网络基础原理1

路由表包括:


image.png

路由器就是根据路由表来指导报文的转发
路由是通过什么方式来获取的呢?
最简单的是直连路由,直连路由就是链路up之后直接产生的路由。
非直连路由就是通过静态和动态路由进行获取
什么是内部网关协议和外部网关协议?
作用在自治系统内部的协议就是内部网关协议
作用在自治系统之间的协议是外部网关协议

image.png

链路状态算法:


image.png

IPv6技术

未来大概需要570亿IP
Home Network 大概是20亿
Mobile Internet 50亿
M2M 500亿(未来的物联网)

当前IPv4仅有43亿

IPv6的地址格式:


image.png

前64位叫前缀,后64位称为接口标识
每16位为1组,用冒号隔开
以fe80开头的地址都是本地链路地址,相当于IPv4的私网地址
以2001开头的是公网地址,这里面叫全球单播地址(为了纪念IPv6正式商用是从2001年开始的)
格式:


image.png

16进制编码,一共8组
可以进行压缩:


image.png

IPv6地址分类:
单播地址 组播 任意播
任意播地址能标识多个接口,而且目的地的地址报文会发给离他最近的被标识的地址。就是一个路由器上面,而不会发给终端


image.png

单播地址分类:
未指定地址:全0地址 ::
回环地址 ::1
全球单播地址 例:2001:A304:6101:1::E0:F726:4E58
内嵌IPv4地址的IPv6地址 例 ::10.153.70.200
链路本地地址 FE80::E0:F726:4E58

VLAN技术简介

1、网络安全性差,因为所有端口都能学习到广播数据包
2、网络效率低 因为大多以广播形式,会产生很多无用包
3、扩展性比较差

trunk中,如果vlan标签和PVID一样的话,发的时候,会把标签拔掉,变成以太网的原始帧
不等于PVID的话 如果在permit列表中,就原封不动的发出去

hybird的收和发:
收跟trunk是一样的,如果来的是与PVID一样的话,剥掉,不一样的话原封不动的发出去
发的时候:如果是VLAN ID=PVID,那剥掉发出去
如果是VLAN ID!=PVID 的话,在permit列表中,它也会剥掉VLAN ID的标签

QoS

业务一般分为三种:语音或VPN业务、视频业务、上网业务
取决因素:
带宽、时延、抖动、丢包率
带宽的短板理论:最大带宽等于数据传输路径上的最小带宽
时延是指报文从一端发送到另外一端所使用的时间
抖动是指同样的业务,不同的数据包到达目的地的时延不一样,那会导致什么情况呢?第一个数据包到达对端可能是最后一个到达的,比如说 这边发了你好,那边收到的是好你

如何提高服务质量?
1、更强的设备处理能力 会增加成本
2、更大的链路带宽 会增加成本
3、合理的队列调度和拥塞避免机制(QoS)

常见的QoS服务模型
Best-Effort Service 模型 尽力而为模型
Integrated Service模型 集成服务模型
Differentiated Service模型 区分服务模型 根据不同的业务来去提供不同的服务
如何区别不同的业务?我们需要对流量进行分类,两种分类:
复杂流分类

image.png

简单流分类


image.png

一般都是一起用的。
一般在边缘用复杂流分类,对我们的业务按照网络管理员的这种规划进行分类
在中间的设备 我们直接根据已经分好类的优先级直接进行调度。

如何对业务进行管理?对应的手段有两种:

流量监管
流量整形
路由器是通过它内部的一个令牌桶的机制来进行流量监管和流量整形


image.png

后续的报文如果没有令牌的话,就会丢弃。但是原来的该传还是传 这就是流量监管,不会额外的引入时延
对于超出的报文先缓存起来等网络空闲了之后,然后进行转发,这是流量整形,降低丢包率但是会引入时延

当报文进入设备后,我们会通过流量的优先级进行调度,调度的方法:
FIFO:First In First Out 先进先出
PQ:Priority Queuing 优先级队列
WFQ:Weighted Fair Queuing 加权公平队列

FIFO 就是先进来的先转发,这种是对高优先级的报文是无法进行调度的,也就是说高低优先级的网络时延是一致的
PQ 队列之间采用SP(Strict Priority)调度算法,当从队列调度报文时,先从高优先级的队列调度报文,也就是高优先级的时延会低点。
WFQ机制 会根据优先级去分配带宽,优先级越高分配的带宽越多,可以保证低优先级的报文可以转发,只是带宽少点而已,但不至于不转发

一般采用PQ(语音等业务,会对PQ的速率做一定限制)+WFQ

路由器是有一个队列深度的,超过这个深度后 需要进行排队
WRED 加权随机早期检测丢弃,当报文开始排队的 时候就已经开始丢弃报文了,优先级高的报文丢弃率相对低一点。保证队列一直是不满的,是为了避免高优先级报文的丢弃,保证一个端到端的优先级的服务质量

QoS实现过程
流分类 (traffic classifier) 进行流量分类
流行为 (traffic behavior) 针对已经分好的业务,做一个流行为,比如设置带宽、优先级
流量策略 (traffic policy) 通过流量策略把流分类 流行为关联起来
策略应用 最后在接口上去应用流量策略
报文就是根据流量策略进行调度。

NAT技术

Network Address Translation
NAT分为:
**NAT No-PAT **称为 一对一地址转换 只转换IP不转换端口号,并不节省公网地址

那NAT设备是怎么知道报文是访问NAT设备,还是访问内网服务器,PC的呢?
NAT session
指在网络地址转换时,设备会对报文转换前的源IP地址以及端口号和转换以后的源IP地址以及端口号的对应关系做的记录。

NAPT 指在进行NAT转换IP地址的同时,还对端口号进行转换,这种应用可以实现多个内网用户公用一个公网IP

外网PC如何访问内网服务器?
NAT server :网络管理员去手动建一条内网外网的映射表

但是有一种情况是FTP,FTP server和FTP Client建立连接后,会在应用层也加上一个源IP和目的IP,而NAT的话只对网络层的源IP 目的IP进行转换,转换后,服务器发现网络层和应用层的IP不一样,那么就会认为这是一个非法的连接。
NAT ALG 原理是设备通过对应用层协议的协商报文的分析,在双方的新通道建立之前,就提前获取到相关的信息,并为其自动建立相应的NAT转换规则
ALG的全称是应用层网关,意思是如果我们针对FTP开起了ALG功能,那么我们除了在进行网络层IP地址转换的时候,还会把应用层的IP地址也进行替换。这样就能对应了。
ALG只支持一些常见的应用协议。

路由器:
MPU主控板、LPU线路处理板、SPU业务处理板是主要组成部分

交换机:
S9300一般在接入层和汇聚层
它采用的是分布式的交换平台
LPU、SRU、电源,支持PoE供电

业务办卡类型:
SPU 增值业务板、线路板(标准板、增强板)

NE系列路由器维护

NE系列路由器例行维护项目
例行维护基本原则:为了提升设备的性能,减少各种意外事故的发生,确保设备能够长期安全、稳定、可靠地运行,并降低维护成本。
可以通过五个纬度进行维护


image.png

image.png

display temperature 查看设备各单板的温度
display voltage 查看单板的电压
display trapbuffer 告警信息
display logbuffer 日志信息
display device 查看设备所有槽位单板的运行状态
display power 电源状态
display fan 风扇状态
display cpu-usage cpu占用状态

image.png
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 195,898评论 5 462
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 82,401评论 2 373
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 143,058评论 0 325
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,539评论 1 267
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,382评论 5 358
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,319评论 1 273
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,706评论 3 386
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,370评论 0 254
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,664评论 1 294
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,715评论 2 312
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,476评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,326评论 3 313
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,730评论 3 299
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,003评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,275评论 1 251
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,683评论 2 342
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,877评论 2 335

推荐阅读更多精彩内容

  • 第二章 物理层 频分复用:频分复用的用户在同样的时间占用不同的带宽资源(频率带宽) 时分复用:时分复用的用户在不同...
    PramaWells阅读 3,474评论 1 3
  • 网络层提供的两种服务 在计算机网络领域,网络层应该向运输层提供怎样的服务(面向连接还是无连接)曾引起了长期的争论,...
    srtianxia阅读 3,900评论 0 12
  • 4.1网络层服务 v ■从发送主机向接收主机传送数据段(segment) v ■发送主机:将数据段封装到数据报(d...
    龟龟51阅读 935评论 1 0
  • 博主最近在复习HTTP,之前用书主要是《计算机网络》谢希仁版本,最近结合网上博客,进行复习和提纲式的总结。 一、概...
    stoneyang94阅读 4,135评论 1 8
  • 五、因特网的路由选择协议 1.有关路由选择协议的几个基本概念 Ⅰ、理想的路由算法 路由表中的路由是怎样得出的呢?核...
    dmmy大印阅读 1,872评论 0 4