网络管理1

一、网络

(1)特点

资源共享:数据、软件、硬件
router:路由器
switch:交换机

windows:ping 172.17.0.100

2.网络应用程序

Web 浏览器(Chrome、IE、Firefox等)
即时消息(QQ、微信、钉钉等)
电子邮件(Outlook、foxmail 等)
协作(视频会议、VNC、Netmeeting、WebEx 等)
web网络服务(apache,nginx,IIS)
文件网络服务(ftp,nfs,samba)
数据库服务(MySQL,MariaDB, MongoDB)
中间件服务(Tomcat,JBoss)
安全服务(Netfilter)
LAMP LNMP
curl -I www.yhqh.com.cn  查询该网站使用的服务器

3.网络的特征

速度、成本、安全性、可用性、可扩展性、可靠性、拓扑

可扩展性:业务量大,扩展空间

可用性和可靠性是一对

可用性:服务器正常运行时间占总体时间的百分比
高可用:
正常运行        荡机
99%            1%
99.9%          0.1%(性能提高10倍)
99.99%         0.01%
99.999%        0.001%
99.9999%       0.0001%
可靠性(可用性提高):
设备用最好的
缩短异常时间:RAID(硬盘损坏)、集群服务(服务器损坏)
拓扑
总线拓扑
Paste_Image.png
环状拓扑
Paste_Image.png
星性拓扑
Paste_Image.png
组合结构
Paste_Image.png

4.OSI模型

物理层(physical)
数据链路层(data link layer)——以太网、交换机、网卡
网络层(network)——ipv4,6;router
传输层(transport)——点对点、终端对终端(协议)
会话层(session)
表示层(presention)——图片;解/加密;压缩
应用层(application)——http、ftp、nfs

封装


Paste_Image.png

解封装

Paste_Image.png
单位
bit——位
frame——帧
packet——报文
segment——段
PDU——统称单位
mtu——消息传输单元(大数据分为多个块)
Paste_Image.png

5.TCP/IP

Paste_Image.png

6.区别

Paste_Image.png
单工——单向传输数据
双工——双向传输数据
半双工——微信聊天(你说完、我在说)
全双工——电话(可以一起同时说)
单播(unicast)
目标机器是一个,但是其他机器也可收到数据;
系统识别后,不是给自己的,就不关心,是给自己的,就打开;

广播(broadcast)
目标是范围内的所有人;

多播(multicast)
VNC

7.局域网网(Local Area Network,LAN)

局域网——广播
广域网——点对点

Ethernet Frame结构


Paste_Image.png
交换机——不能阻止广播、可以阻断冲突域、连接局域网
路由器——分隔广播域、选择路由表中到达目标最好的路径、连接广域网
windows:route print
冲突域——一台设备发送数据包,另一台设备也发送数据包,发生冲突,这两个设备就在冲突域;
广播域——一台设备发送广播包,另一台设备接受广播包,这两个设备就在广播域;
获取他人数据信息
(1)网络运维工程师:镜像端口设置
(2)黑客:制造MAC垃圾,充满MAC表,使其用广播发送数据包

8.广域网

VLAN = 广播域= 逻辑网络(Subnet)

Paste_Image.png
分层的网络架构
Paste_Image.png

9.TCP特性

(1)特点
工作在传输层面向连接协议
全双工协议
半关闭
错误检查
将数据打包成段,排序
确认机制
数据恢复,重传
流量控制,滑动窗口
拥塞控制,慢启动和拥塞避免算法
(2)TCP包头(总共32位)
源端口——2^16=0-65535——服务端口:固定
目的端口——2^16=0-65535——客户端口:随机
序号:在数据包里排第几名;
确认号:发送包(n),回应包(n+1)——表示收到了n包了;
6位:
URG——0表示无紧急数据;1表示有紧急数据;
ACK——0表示未收到包;1表示确认收到包
PSH——0表示在缓存区存一段时间;1表示立即从缓存区传到目标
RST——1表示重新设置;
SYN——1表示请求包;
FIN——1表示断开连接;
窗口:最大传输数据的大小;
数据偏移:4个字节为单位;(2^4-1)*4-20=40;

Paste_Image.png

10.TCP协议PORT

传输层通过port号,确定应用层协议
Port number
tcp:传输控制协议,面向连接的协议;通信前需要建立虚拟链路;结束后拆除链路;0-65535;
udp:User Datagram Protocol,无连接的协议;0-65535;
IANA:互联网数字分配机构(负责域名,数字资源,协议分配)
0-1023:系统端口或特权端口(仅管理员可用) ;
ssh——22/tcp
ftp——21/tcp
http——80/tcp
https——443/tcp
smtp(邮件)——25/tcp
pop3——110/tcp
dns——53/tcp/udp
telnet——23/tcp
dncp——67/udp
smb——445/tcp——137、138、139/udp
snmp(网络管理)——161/udp
1024-49151:用户端口或注册端口,但要求并不严格,分配给程序注册为某应用使用;
SqlServer——1433/tcp
oracle——1521/tcp
mysql——3306/tcp
memcached——11211/tcp/udp
49152-65535:动态端口或私有端口,客户端程序随机使用的端口;
其范围的定义:/proc/sys/net/ipv4/ip_local_port_range
cat /etc/services   查看服务对应的端口
windows:tastlist;netstat -no
Linux:netstat -ntua  看端口
TCP三次握手
Paste_Image.png
TCP第四次辉手
Paste_Image.png
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,271评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,275评论 2 380
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,151评论 0 336
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,550评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,553评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,559评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,924评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,580评论 0 257
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,826评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,578评论 2 320
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,661评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,363评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,940评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,926评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,156评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,872评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,391评论 2 342

推荐阅读更多精彩内容

  • 1、OSI网络分层模型 物理层(physical):为启动、维护及关闭物理链路定义了电气规范、机械规范、过程规范和...
    张大志的博客阅读 372评论 1 0
  • 网络基础 ISO/OSI 七层模型 OSI七层模型TCP/IP四层模型是在ISO/OSI七层模型的基础上演变而来的...
    梁烨端木阅读 257评论 0 0
  • 简介 用简单的话来定义tcpdump,就是:dump the traffic on a network,根据使用者...
    保川阅读 5,940评论 1 13
  • 第一章 网络工程基础 网络工程的含义 计算机网络:是指将有独立功能的多台计算机,通过通信设备线路连接起来,在网络软...
    Azur_wxj阅读 2,360评论 0 6
  • 1、《伴》 同行路上 你是我眼里 永远看不倦的 风景 2、《劫》 走出去 别有洞天 逃过了 ...
    一泓夜雨阅读 538评论 2 7