网络管理

vpnvirtual private network

RJ-45:类似电话接头  电话线接头为RJ-11

hub:集线器,多端口中继器,不具有记忆功能

switch:交换机

router:路由器

物理拓扑分类:总线,环装,星型

OSI:国际网络标准,实际采用为TCP/IP

OSI七层模型:应用层:application   表示层:presentation  会话层:session

传输层:transport  网络层:network  数据链路层:data link  物理层:physical

帧:数据链路层传输单位  以太网为1500字节

unicast:单播,只给一个人发

broadcast:广播,给一定范围内所有人发

multicast:多播

局域网 local area network

双绞线:两根线为一组,消除干扰  utp:非屏蔽式   stp:屏蔽式

T568B:橙白,橙,绿白,蓝,蓝白,绿,棕白,棕

T568A:绿白,绿,橙白,蓝,蓝白,橙,棕白,棕

UTP:直通线:两端采用同样布线方式,使输出线对应输出线

UTP:交叉线:两端采用不同布线方式,使输出线对应输入线

基带:数字信号   宽带:模拟信号

10base2:速度为10Mb/s,最大距离为200m

GBIC:光电互转

光纤分为短波,长波,扩展波

以太网frame 结构

包头  目标mac地址  mac地址  类型  数据  校验码

windows下更改mac方法:更改适配器设置,网络属性,配置,高级

linux下更改mac方法:更改网卡配置文件,MACADDR=

repeater:中继器,放大信号使传输距离更远

单工:只能发出,不能接收

半双工:可以发出或接收,但不能同时进行

双工:可以同时发出或接收

网桥:可以储存mac地址和端口,可以隔断冲突域

交换机相当于多端口网桥,为全双工

flood:泛洪,所有端口都转发

路由器:隔断广播域,选择传输路径,连接广域网

一般公司网络结构:核心层(核心交换机),分布层(路由器),访问层(交换机)

TCP:传输控制协议  IP:因特网互联协议

TCP/IP是一个协议栈 ,包含了很多协议

TCP/IP定义了四层网络结构,应用层(相当于osi前三层),传输层,internet层,网络访问层(相当于osi2层)

TCP:传输控制协议,面向连接,有序列

UDP:传输控制协议,非面向连接,无序列

一个程序可以有多个端口,一个端口只能对应一个程序,一般1024内端口都已经被定义,服务端端口是固定的,客户端端口是随机的

三次握手:1.sent SYN

            2.sent SYNACK

            3.established

ttl:数据包生命周期即经过的路由器数量

windows默认为128  linux64  配置文件在/proc/sys/net/ipv4/ip_default_ttl

arp –n 查看ipmac的对应关系

ip地址是一个32位的二进制数,由网络id和主机id组成,将二进制的ip地址去掉分隔符转化成十进制也可以使用

子网掩码:用来标示主机位和网络位的,由连续的1和连续的0组成,1对应的ip为网络位,0对应的为主机位

主机位全为0的为网络本身的编号,主机位全为1的为广播地址

判断是否在同一个网段内是用自己的ip和对方的ip与自己的子网掩码相与,任何数和1相与不变,和0相与为0

若在无路由器网段两个主机ipA:192.168.1.1/24   B:192.168.2.1/16A ping B显示不可到达,Bping A显示超时

在没有路由器的情况下,不同网段内的主机不能通信,若在同一物理网络内则将网关地址配成自己的ip可以通信

IP地址的分类

A类:最高位为0,前八位为网络ID  1-127

B类:前两位为10,前16位为网络ID,  128-191

C类:前三位为110,前24位为网络ID  192-223

D类:前四位为1110,多播地址

E类:前五位为11110,保留

私有地址:只能在局域网内部使用,不能接入互联网

A:   10.0.0.0-10.255.255.255

B:   172.16.0.0-172.31.255.255

C:   192.168.0.0-192.168.255.255

CIDR:无类域间路由,网络ID及主机ID位数不固定

子网掩码可以用/#表示,#表示网络ID位数

特殊地址:

0.0.0.0表示未知地址

255.255.255.255表示全网广播地址

127.0.0.1·-127.255.255.254表示回环地址

169.254.#.#:表示在windows中设置了DHCP自动分配地址,但是又无法从DHCP服务器获得地址时就会分配这样的地址,在linux中,会为空

划分子网:网络位向主机位借位

路由分类

主机路由:记录到主机的路径

网络路由:记录到网段的路径

默认路由:未知网段的信息都发送到默认路由

路由表:记录IP,子网掩码,网关(到达目标的路径上下一个路由器与自己相连的接口ip),接口(从自己的哪个接口出发能够到达目的地)

路由协议:通过算法生成路由表

DHCP:动态主机配置协议  过程:客户端发报,服务器响应,客户端确认,服务器确认

dhcpip是有时限的即租期,到达租期一半客户端会向服务器申请续租,没有响应则会在剩余时间的一半再次申请,即在1/2,1/4,1/8申请,若服务器一直无响应租期到期会重新开始申请ip过程

查看DHCP服务器,ip租期等信息 /var/lib/dhclient/dhclient….(centos 6)

 基本网络配置包括

主机名

ip/mask

网关

DNS服务器:域名解析,负责将网址解析成ip,一般配2个以上,常用的有114.114.114.114   8.8.8.8

注:DNS服务器只有在第一个无法连接时才会启用第二个,如果第一个可以连接,即使在第一个dns服务器无法解析也不会启动第二个

网络的配置方式:

1.    静态指定:

ifcfgifconfigroutenetstat

IPobject{link|addr|route3}sstc

system-config-network-tui

centos 7中的  nmclinmtuinm-connection-editor(图形化)  

setup是个集成化的工具,里面也可以设置网络(7中没有网络设置)

在图形界面下右键单击网络标识也可以进行配置

centos6中以太网接口命名为eth#ppp接口命名为ppp#

硬件命名规则定义在/etc/udev/rules.d,若要更改需要将配置文件也更改否则可能会无法启动

网卡配置文件:/etc/sysconfig/network-scirts/ifconfig-eth#

centos6networkmanager不稳定,可以用 service NetworkManager stop关闭,要永久关闭使用chkconfig NetworkManager off

重启网络服务service network stop

网卡配置文件:

*DEVICE=设备名一般为eth#

ONBOOT=yes|no  开机自动启动,不写默认yes

UUID=

NM_CONTROLLED=yes|no 是否接受NetworkManager控制

*BOOTPROTO=dhcp|none|static 获取ip方式

上一选项若为dhcp则下面可省略

*IPADDRIP地址

*NETMASK=  或者  PREFIX=#  子网掩码

*GATEWAY=网关

*DNS1=

*DNS2=

HWADDR:硬件mac地址(不可更改)

MACADDRmac地址(可更改)

注:以上加*为必要项,未加可省略

ip route/route –n 查看网关

cat /etc/resolve.conf查看DNS

windows设置备用ip:更改适配器设置,属性,ipv4属性,备用地址,如果DHCP能成功获取则备用地址不启用

linux下给一块网卡配2ip

1.    复制一份网卡配置文件

2.    将网卡名改成   原网卡名:#,并将其他配置文件按要求改变

3.    重启网络服务

注:执行此操作需要关闭NetworkManager,且网卡别名只能有静态ip

linux下给多块网卡公用1ip

1.创建/etc/sysconfig/network-scricpts/ifconfig-bond0(文件名可以自己设定)

2.ifconfig-bond0中写入配置文件

      DEVICE=bond0(但最好使用bond0,不然可能出现bug

      BONDING_OPTS=‘’miion=#(多少毫秒扫描一次)  mode=#(模式)‘’

      其他配置文件参考网卡配置文件

3.更改网卡配置文件

DEVICE=网卡名

      MASTER=bond0

      SLAVE=yes

bonding的模式说明

mode 0:轮转,两块网卡轮流使用

mode 1:主从,一个工作,一个备用

mode 3:广播,两块网卡同时工作,数据传输2

使用 cat /proc/net/bonding/bond0查看bond0工作状态

ifconfig 网卡名  IP地址     直接更改IP地址

原创文章,作者:zzzzz1357x1,如若转载,请注明出处:http://www.178linux.com/43278

(0)
zzzzz1357x1zzzzz1357x1
上一篇 2016-09-05
下一篇 2016-09-05

相关推荐

  • 计算机网络知识,脚本编程_第八周练习

    Q1:请描述网桥、集线器、二层交换机、三层交换机、路由器的功能、使用场景与区别。 网桥:网桥(Bridge)是早期的两端口二层网络设备,用来连接不同网段。网桥的两个端口分别有一条独立的交换信道,不是共享一条背板总线,可隔离冲突域。网桥比集线器(Hub)性能更好,集线器上各端口都是共享同一条背板总线的。后来,网桥被具有更多端口、同时也可隔离冲突域的交换机(Sw…

    Linux干货 2016-12-25
  • Linux Service and Security(Part 1)

    一、知识整理 1、不安全的传统协议: telnet、FTP、POP3等:不安全的密码; http、smtp、NFS等:不安全信息; Ldap、NIS、rsh等:不安全验证。 设计基本原则: 使用成熟的安全系统; 以小人之心度输入数据; 外部系统是不安全的; 最小授权; 减少外部接口; 缺省使用安全模式; 在入口处检查; 安全不是似是而非; 从管理上保护好系统…

    Linux干货 2016-10-09
  • bash脚本编程语言if语句,find文件查找和压缩工具及课后作业练习

    一.概述 使用read命令来接受输入 使用read来把输入值分配给一个或多个shell变量: -p指定要显示的提示 -t TIMEOUT read从标准输入中读取值,给每个单词分配一个变量 所有剩余单词都被分配给最后一个变量 read -p “Enter a filename:“ FILE 过程式编程语言: 顺序执行 选择执行 循环执行 条件选择if语句 选…

    Linux干货 2016-08-22
  • keepalived实现nginx的高可用-实战可用

    Keepalived.conf解析 三大部分: 全局定义块、VRRP 实例定义块及虚拟服务器定义块 实例剖析 ! Configuration File for keepalived   global_defs {    notification_email {…

    Linux干货 2015-04-14
  • 学习笔记–权限管理

    文件系统的权限管理 1、Linux系统下每个目录或文件的权限对象主要分为:属主(u)、属组(g)、其他用户(o),针对每类访问对象都定义了三种权限:读(r)、写(w)、执行(x),这三种权限针对目录和文件的作用各不相同,以下将做详细说明: 对于文件来说: 读(r)权限:可以使用文本查看类工具读取文件内容 写(w)权限:可以修改文件内容,但不能删除文件本身 执…

    Linux干货 2016-08-05
  • 文本三剑客grep爵士与手下的血泪奋战

    文件查看命令: cat, tac,revcat [OPTION]… [FILE]…  -E: 显示行结束符$ -n: 对显示出的每一行进行编号 -A:显示所有控制符 -b: 非空行编号 -s:压缩连续的空行成一行 文件查看 分页查看文件内容more: 分页查看文件more [OPTIONS…] FILE…-d: 显示翻页及退出提示less:一页一页…

    Linux干货 2016-08-07

评论列表(1条)

  • 马哥教育
    马哥教育 2016-09-05 10:46

    文章知识点总结的很全面,如果能用自己的文字将他们串起来,成为一篇文章就更好了,最好不要罗列知识点,这样没多大意义哦。