H3CNE整理教程(整理).pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
H3CNE;- 1 -;- 1 -;一、 网络基础知识、OSI 七层参考模型、TCP/IP 模型 1 网络基础知识 计算机网络的定义和基本功能 计算机网络是一组自治计算机互连的集合;资源共享;分布式处理与负载均衡 综合信息服务 计算机网络的演进;? 延迟(delay):描述网络上数据从一个节点传送到另一个节点所经历的时间 5) 网络标准化组织 国际标准化组织(ISO)/电子电器工程师协会(IEEE)/美国国家标准局(ANSI) 国际电信联盟(ITU)/INTERNET 架构委员会(IAB) 2 OSI 七层参考模型 OSI 参考模型定义了网络中设备所遵守的层次结构 分层结构的优点 开放的标准化接口;多厂商兼容性;易于理解、学习和更新协议标准; 实现模块化工程,降低了开发实现的复杂度;便于故障排除。 OSI 参考模型层次结构;5) 数据封装与解封装;局域网数据链路层标准 IEEE802.1 基本局域网问题;IEEE802.2 定义 LLC 子层;IEEE802.3 以太网标准; IEEE802.4 令牌总线网;IEEE802.5 令牌环网。 广域网数据链路层标准 HDLC;PPP;Frame Relay 8) 网络层;;2) 网络层;;;;实现多路复用;可靠地传输数据;执行流量控制 TCP 基本原理 TCP 封装 教材 TCP/UDP 端口号;FTP 有两种文件传输模式 FTP 采用两种数据传输方式 主动方式、被动方式 ? FTP 双 TCP 连接方式;? 被动方式建立连接过程;;集线器(Hub)与主机构成物理星型拓扑 集线器内部采用总线结构,任意时间只有一台主机能占用总线 ? MDI/MDIX;;接收方反向发送电压信号制造冲突,使发送方停止发送 b、在全双工线路上采用 802.3 PAUSE 流控 接收方向保留组播地址 01-80-C2-00-00-01 发送 PAUSE 帧,通知发送方停止发送 ? 总线型以太网拓扑扩展;隔离冲突域,避免冲突域过大;进一步扩大物理连接范围;提高以太网带宽利用率,增加吞吐 量;适应不同的速率和不同的双工状况 4) 配置 VLAN ? VLAN 技术简介 a、广播风暴;? VLAN 类型 a、基于端口的 VLAN;;;;;;g、 通过端口 ID 决定端口角色;→在某些情况下,端口进入转发状态的延时大大缩短,从而缩短了网络最终达到拓扑 稳定所需要的时间。 b、RSTP 的改进;;;;? 广域网的作用;;;;;f、 CHAP 验证配置示例二;e、 PPP MP 配置示例一;g、PPP MP 配置示例??;;;i、 Inverse ARP;;? 帧中继与 RIP a、 配置 RIP peer;四、 路由器和以太网交换机工作原理和基本配置方法 1 路由器工作原理和基本配置方法 ? 路由器的作用;;6) 路由表查找规则(3);10) 各类路由默认优先级;路由协议 路由器用来计算、维护网络路由信息的协议,通常有一定的算法,工作在传输层或应用层。 常见的路由协议有 RIP、OSPF、BGP 等 可路由协议 可被路由器转发的协议,工作在网络层;常见的可路由协议有 IP、IPX 等 ? 动态路由协议在协议栈中的位置;;;;;;;;c、RIPv2 支持以组播方式发送路由更新报文,组播地址为 ,减少网络与系统资源消耗。 d、RIPv2 支持对协议报文进行验证,并提供明文验证和 MD5 验证两种方式,增强安全性。 4) 配置 RIP ? RIP 基本配置;;;RTA 和RTB 收到路由不可达信息后进入抑制时间; 抑制时间结束前,即使有新的设备发布路由RTA 和RTB 的路由也不能更新 d、更新发送全部路由表浪费网络资源;d、建立邻接关系;;;;d、其他 OSPF 显示命令;2) 入站包过滤工作流程;3 ACL 分类 ACL 的标识;4 配置 ACL 包过滤 ACL 包过滤配置任务 启动包过滤防火墙功能,设置默认的过滤规则 根据需要选择合适的 ACL 分类 创建正确的规则 设置匹配条件;设置合适的动作(Permit/Deny) 在路由器的接口上应用 ACL,并指明过滤报文的方向(入站/出站) 启动包过滤防火墙功能;5) 配置二层 ACL;2) 不同匹配顺序导致结果不同;5) 基本 ACL 部署位置示例;1) Basic NAT;3 NAPT NAPT;配置 Easy IP 配置 ACL 用于判断哪些数据包的地址应被转换 被 ACL 允许(permit)的报文将被进行NAT 转换,被拒绝(deny)的报文将不会被转换 配置地址转换 nat outbound acl-number Easy IP 配置举例;3) NAT Server 配置举例;八、 ISDN 和 DCC 的基础知识 1 ISDN 基础知识 ISDN 网络构

文档评论(0)

number01 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档