冲突域:连接在同一导线上的所有节点的集合就是一个冲突域。使用同轴电缆和HUB连接的主机就属于一个冲突域。他们共同的特征是所有的节点都要共享带宽,会发生冲突,且一个节点发出的报文(无论是单播、组播、广播)其余节点都可以收到。
广播域:网络中能接收任一设备发出的广播帧的所有设备的集合。简单的说如果站点发出一个广播信号,所有能接收收到这个信号的设备范围称为一个广播域。
功能:完成网络之间相邻结点的可靠传输,通过Mac****地址负责主机之间的数据的可靠传输。
物理层传输的是比特流,而数据链路层传输的是帧。
主要设备:网卡、网桥、交换机
交换机分割冲突域,有几个端口就有几个冲突域,且只有一个广播域
路由器的功能:
TCP端口号
端口号 | 应用 | 说明 |
---|---|---|
20 | FTP | 文本传输协议(数据连接) |
21 | FTP | 文本传输协议(控制连接) |
22 | SSH | 安全登录 |
23 | TELNET | 网络虚拟终端协议 |
25 | SMTP | 简单邮件传输协议 |
80 | HTTP | 超文本传输协议 |
179 | BGP | 边界路由协议 |
443 | POP3 | |
1521 | DNS |
UDP端口号
端口号 | 应用 | 说明 |
---|---|---|
53 | DNS | |
67、68 | DHCP | |
69 | TFTP | |
123 | NTP | |
137、138、139 | NETBIOS | |
161、162 | SNMP | |
520 | RIP |
VLAN定义
VLAN特点
VLAN作用
静态路由
默认路由
路由器在路由表中没有找到任何匹配的到达目的网络的路由时,最后采用的路由。 在路由表中,缺省路由以到网络0.0.0.0(掩码为0.0.0.0)的路由形式出现。 默认路由,用于INTERNET连接,安全性不好。
NAT(Network Address Translator)
静态NAT(static NAT) 设置起来最为简单,内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址,多用于服务器。
NAT池(pooled NAT) 则是在外部网络中定义了一系列的合法地址,采用动态分配的方法映射到内部网络,多用于网络中的工作站。
端口复用NAT(PAT) 则是把内部地址映射到外部网络的一个端口IP地址上。
NAT主要可以实现以下几个功能:数据包伪装、平衡负载、端口转发和透明代理。
数据伪装: 可以将内网数据包中的地址信息更改成统一的对外地址信息,不让内网主机直接暴露在因特网上,保证内网主机的安全。同时,该功能也常用来实现共享上网。
端口转发: 当内网主机对外提供服务时,由于使用的是内部私有IP地址,外网无法直接访问。因此,需要在网关上进行端口转发,将特定服务的数据包转发给内网主机。
负载平衡: 目的地址转换NAT可以重定向一些服务器连接到其他随机选定的服务器,这个过程对用户来说是透明的。
失效终结: 目的地址转换NAT可以用来提供高可靠性的服务。如果一个系统有一台通过路由器访问的关键服务器,一旦路由器检测到该服务器当机,它可以使用目的地址转换NAT透明的把连接转移到一个备份服务器上,提高系统的可靠性。
透明代理: 例如自己架设的服务器空间不足,需要将某些链接指向存在另外一台服务器的空间;或者某台计算机上没有安装IIS服务,但是却想让网友访问该台计算机上的内容,这个时候利用IIS的Web站点重定向即可轻松的帮助我们搞定。
广播风暴(broadcast storm)简单的讲是指当广播数据充斥网络无法处理,并占用大量网络带宽,导致正常业务不能运行,甚至彻底瘫痪,这就发生了“广播风暴”。一个数据帧或包被传输到本地网段 (由广播域定义)上的每个节点就是广播;由于网络拓扑的设计和连接问题,或其他原因导致广播在网段内大量复制,传播数据帧,导致网络性能下降,甚至网络瘫痪,这就是广播风暴。
影响:
解决办法
排查思路: