第2章 网络系统常用设备v1.0.ppt





《第2章 网络系统常用设备v1.0.ppt》由会员分享,可在线阅读,更多相关《第2章 网络系统常用设备v1.0.ppt(81页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第第2章章 网络系统常用设网络系统常用设备备v1.0访问 http:/ http:/ 获得更多学习资源主要内容访问 http:/ http:/ 获得更多学习资源接人Internet的网络拓扑结构访问 http:/ http:/ 获得更多学习资源u该高校对外有两个出口,一个出口通过20Mbps光纤连接中国教育科研网;另一个出口通过100Mbps的光纤连接Internet,可通过当地的线路租用运营商接入。u在该高校的内部,主干网采用基于1000Mbps和万兆的光纤链路组建的高速局域网,划分多个VLAN来降低广播风暴。在校园网的出口部署了一台Cisco2691路由器,该路由器对外有两个电口分别连接中
2、国教育科研网和Internet,对内则由一个电口连接防火墙。在路由器上主要设置静态路由策略和访问策略。u在接入中国教育科研网之前,要向中国教育科研网的管理机构申请对应的域名和IP地址。u中国教育和科研计算机网网络信息中心CERNIC是一个全国范围的Internet资源注册管理部门,负责全网的IP地址分配、域名注册,提供网络资源信息服务和网络技术支持访问 http:/ http:/ 获得更多学习资源u在网络的出口,部署了一台高性能的防火墙,以对内部网进行保护。在防火墙上,管理员会制定如下的规则,比如允许外部用户访问学校的Web、FTP、Mail服务,而对于仅仅为学校内部用户提供使用的OA服务、教
3、务管理系统、教师上课评测系统等,外部用户就无法访问。u在校园网核心位置部署的核心交换机Cisco4506,是整个校园网的中心枢纽。该核心交换机提供了1000Mbps的以太网接口(即通常所说的电口)和光纤接口(即通常所说的光口)。u为了解决用户计算机数量激增而公有IP地址不足的情况,现在很多用户都通过NAT的模式来实现。网络地址翻译(NAT)的作用是将内网的私有IP转换为外网的公有IP。访问 http:/ http:/ 获得更多学习资源u防火墙的部署模式通常可采用透明模式、NAT模式和混合模式。采用透明的部署模式,不用修改用户原有的设备配置参数,部署比较简单。采用NAT的部署模式,通常把网络分为
4、三个区域:内网,外网和DMZ(DemilitarizedZone:停火区)区域。DMZ区域是一个隔离的网络或几个网络,位于DMZ区中的主机或服务器被称为堡垒主机。一般在DMZ区域内可以放置Web服务器、Mail服务器等。u学校IP地址的管理就是一个需要慎重考虑的问题。IP地址的管理采用DHCP的方式。u很多高校都存在多个校区,为了把分布在不同地方的多个校区连接起来,可以采用VPN方式来实现。访问 http:/ http:/ 获得更多学习资源路由器简介IP路由技术介绍路由器的结构路由器的分类路由器在网络中的主要作用路由器在网络中的连接访问 http:/ http:/ 获得更多学习资源IP路由技术
5、介绍uTCP/IP协议是Internet国际互联网络的基础,它是一个协议集,包括上百个各种功能的协议,如远程登录Telnet、文件传输FTP和电子邮件SMTP,POP3协议等。IP地址的相关知识ARP的相关知识三层交换机与路由器的区别路由器的相关知识路由器与交换机的区别路由器的功能路由选择协议访问 http:/ http:/ 获得更多学习资源IP地址的相关知识uIP地址是IP网络中数据传输的依据,它标识了IP网络中的一个连接,一台主机可以有多个IP地址。IP分组中的IP地址在网络传输中是保持不变的。u根据TCP/IP协议规定,IP地址是由32位二进制数组成,该IP地址在Internet范围内是
6、唯一的。u为了方便记忆,通常采用点分十进制的方式来表示。访问 http:/ http:/ 获得更多学习资源IP地址的分类A类Net ID(8位位)Host ID(24位位)0B类Net ID(16位位)Host ID(16位位)1 0C类Net ID(24位位)Host ID(8位位)1 1 0D类多播地址多播地址1 1 1 0E类留待后用留待后用1 1 1 1访问 http:/ http:/ 获得更多学习资源特殊的IP地址u网络地址u广播地址u回送地址u“零”地址u特殊用途地址u特别保留地址访问 http:/ http:/ 获得更多学习资源子网划分u若申请到一个网络号为19592000的C类
7、地址,现将网络划分为6个子网。求:(1)该网络的子网掩码如何取?(2)每个子网中可以容纳的主机数是多少?(3)每个子网的网络地址和广播地址分别是多少?(4)列出每个子网中IP地址的有效取值范围?Network IDHost IDNetwork IDSubnet IDHost ID访问 http:/ http:/ 获得更多学习资源子网&超网u子网-SubNet有类地址网络和主机的划分向右移动更多的网络,每个网络内更少的主机便于节约IP地址u超网-SuperNet有类地址网络和主机的划分向左移动更少的网络,每个网络内更多的主机便于减轻骨干路由器的压力访问 http:/ http:/ 获得更多学习资
8、源ARP的相关知识u地址解释协议ARPu反向地址解释协议RARP在高层可以通过IP地址来指定源地址和目的地址,但低层的物理网络需要通过物理地址发送和接收信息。物理网络不能直接识别IP地址,必须经过一定的转换,将IP地址映射为网络的物理地址。访问 http:/ http:/ 获得更多学习资源地址解释协议ARPu在以太网等具有广播能力的网络上,IP协议使用地址解释协议ARP(AddressResolutionProtocol)来实现IP地址到MAC地址的动态转换。10.0.0.2 对应的对应的MAC:00-E0-FC-00-00-12需需要要10.0.0.2的的MAC地地址址?IP:10.0.0.
9、1/24MAC:00-E0-FC-00-00-11IP:10.0.0.2/24MAC:00-E0-FC-00-00-12ARP Request?ARP Reply访问 http:/ http:/ 获得更多学习资源ARP工作流程u源主机检查本地ARP缓存表,如无记录u源主机在网络中发送广播ARP请求u网络中非源主机通过广播增加ARP表项u目标主机响应ARP请求u源主机收到目标主机的响应,增加ARP表项访问 http:/ http:/ 获得更多学习资源ARP命令详解访问 http:/ http:/ 获得更多学习资源反向地址解释协议RARPu反向地址解释协议RARP(ReversedAddressR
10、esolutionProtocol)用来实现MAC地址到IP地址的转换。u主要应用于无盘网络你的IP地址是10.0.0.1我的IP地址是什么?无盘工作站RARPServerRARPRequest?RARPReply访问 http:/ http:/ 获得更多学习资源ARP的相关知识u若通信的两台计算机的IP地址位于同一个子网之内,则计算机之间的通信在TCP/IP协议的二层之下就可以完成。而当计算机A和B位于不同的子网时,此时两台计算机之间的通信要经过路由方可进行。访问 http:/ http:/ 获得更多学习资源三层交换机与路由器的区别u目前,通常采用路由器或具备三层功能的交换机来实现不同子网之
11、间的路由功能。u在一个企业的大型局域网之内一般采用三层交换机来实现,而在不同企业之间互联时则采用路由器来实现,因为路由器具备更丰富的路由协议。访问 http:/ http:/ 获得更多学习资源路由器的相关知识u所谓路由是指通过相互连接的网络把信息从源地点移动到目标地点的活动。u一般来说,在路由过程中,信息至少会经过一个或多个中间节点,而且作用于不同的网段之间。u路由器是用来连接不同网段或网络的。访问 http:/ http:/ 获得更多学习资源路由器与交换机的区别u路由和交换都实现数据转发的功能。u二者的主要区别在于:工作层不同工作原理不同寻址内容不同交换机只能分割冲突域,路由器可以分割广播域
12、。访问 http:/ http:/ 获得更多学习资源路由器的功能u路由动作包括两项基本内容:寻径和转发。寻径即判定到达目的地的最佳路径,由路由选择算法来实现。为了判定最佳路径,路由选择算法必须启动并维护包含路由信息的路由表。路由选择算法将收集到的不同信息填入路由表中,根据路由表可将目的网络与下一站或称为“下一跳(nexthop)”的关系告诉路由器。访问 http:/ http:/ 获得更多学习资源路由器的功能u路由动作包括两项基本内容:寻径和转发。转发即沿寻径好的最佳路径传送信息分组。路由器首先在路由表中查找,判明是否知道如何将分组发送到下一个站点,如果路由器不知道如何发送分组,通常将该分组丢
13、弃,否则就根据路由表的相应表项将分组发送到下一个站点。访问 http:/ http:/ 获得更多学习资源路由选择协议u路由器间互通信息进行路由更新,更新维护路由表使之正确反映网络的拓扑变化,并由路由器根据度量标准来决定最佳路径的方法称为路由选择协议(RoutingProtocol)。u常见的路由选择协议有路由信息协议(RIP)、开放式最短路径优先协议(OSPF)和边界网关协议(BGP)等。访问 http:/ http:/ 获得更多学习资源路由器的结构u处理器u接口u内存访问 http:/ http:/ 获得更多学习资源处理器u处理器即CPU,如同在计算机中的重要性一样,CPU也是路由器的核心部
14、件。u在中低端路由器中,CPU负责交换路由信息、路由表查找以及转发数据包。u在高端路由器中,通常包转发和查表由ASIC芯片完成,CPU只实现路由协议、计算路由以及分发路由表。uCPU性能并不完全反映路由器性能,路由器性能将通过路由器吞吐量、时延和路由计算能力等指标综合体现。访问 http:/ http:/ 获得更多学习资源接口u(1)通信接口在路由器上,有着丰富的接口类型,如以太网、快速以太网、千兆以太网、串行、异步/同步、ATM、ISDN等接口。u(2)控制台端口通过控制台端口,用控制线把一台计算机和路由器连接起来,打开计算机上的超级终端,就可以对路由器进行初始化配置。u(3)辅助端口辅助端
15、口通常用来连接Modem,以实现对路由器的远程管理。远程通信链路通常并不用来传输平时的路由数据包,它的主要作用是在网络路径或回路失效后借助该方式对一个路由器进行访问。访问 http:/ http:/ 获得更多学习资源2500 路由器路由器背板一览背板一览WAN串口可以采用固化方式串口可以采用固化方式固化接口访问 http:/ http:/ 获得更多学习资源控制口控制口1603 路由器路由器背板一览背板一览 AUI以太网口以太网口10BaseT以太网口以太网口ISDN BRI S/TWAN串口可以采用模块化方式串口可以采用模块化方式3640 路由器路由器背板一览背板一览模块化接口模块模块WAN
16、接接口卡口卡访问 http:/ http:/ 获得更多学习资源接口的编号u对于不同的路由器系列,接口的编号通常有三种。固定配置或最低端的路由器,其接口的编号是用单个数字,例如Cisco2500路由器上的接口编号可以是ethernet0(以太网接口0)、serial1(串行接口1)、bri0(ISDNBRI接口0)等。中、低端的模块化路由器,其接口的编号为两个数字,中间用“/”隔开,斜杠前面是模块号,后面是模块上的接口编号。例如Cisco2600路由器上的接口编号可以是ethernet0/1,serial1/1,bri0/0等。高端的模块化路由器,其接口的编号除两个数字的情况外,有时为三个数字,
17、中间用“/”隔开,第1个数字是模块号,第2个数字是该模块上的子卡号,第3个数字是该子卡上的接口编号。例如Cisco7500路由器上的接口编号可以是fastethernet1/0/0,vg-anylan1/0/2等。访问 http:/ http:/ 获得更多学习资源内存u在路由器中,内存通常用来存储配置、路由器操作系统、路由协议软件等内容。u在路由器中通常包含四种主要的存储器,它们分别是ROM,RAM,Flash和NVRAM。ROM是只读存储器,其中存储IOS(网际操作系统)软件,用于在加电时引导路由器启动。RAM是随机存取存储器,它是IOS软件活动的场所。路由器的运行配置(Running-co
18、nfig)也存放在RAM里。RAM中的所有内容包括运行配置在路由器断电后都将被清除。它与处理器配合完成各种路由器的操作处理。Flash亦称为FlashMemory,像Flash卡一样,可以存放文件,并且在断电后仍可以保存。在路由器中,Flash主要用于存储IOS映像文件。NVRAM是非易失随机存储器,用于存储启动配置(Startup-config)文件。访问 http:/ http:/ 获得更多学习资源路由器的分类u1从性能上划分u2从结构上划分u3从功能上划分u4从所处网络位置划分访问 http:/ http:/ 获得更多学习资源从性能上划分u(1)线速路由器通常高端路由器是线速路由器,具有
19、非常高的端口带宽和数据转发能力;u(2)非线速路由器中低端路由器是非线速路由器。u所谓线速路由器就是完全可以按传输介质带宽进行通畅传输,基本上没有间断和延时。访问 http:/ http:/ 获得更多学习资源从结构上划分u(1)模块化路由器可以灵活地配置路由器,以适应企业不断增加的业务需求,通常中高端路由器为模块化结构。u(2)非模块化路由器只能提供固定的端口。通常低端路由器为非模块化结构。访问 http:/ http:/ 获得更多学习资源从功能上划分u(1)太比特路由器u(2)骨干级路由器u(3)企业级路由器u(4)接入级路由器访问 http:/ http:/ 获得更多学习资源从所处网络位置
20、划分u(1)边界路由器处于网络边缘,用于连接不同的网络。u(2)中间节点路由器处于网络的中间,通常用于连接不同的网络,起到数据转发的桥梁作用。访问 http:/ http:/ 获得更多学习资源路由器在网络中的主要作用u(1)网络互联路由器支持各种局域网和广域网接口,主要用于互联局域网和广域网,实现不同网络之间互相通信。u(2)数据处理提供包括分组过滤、分组转发、优先级、复用、加密、压缩和防火墙等功能。u(3)网络管理路由器提供包括配置管理、性能管理、容错管理和流量控制等功能。u路由表的相关知识访问 http:/ http:/ 获得更多学习资源路由表的相关知识u每个路由器中都保存着一张路由表,表
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第2章 网络系统常用设备v1.0 网络 系统 常用 设备 v1

限制150内