Cisco  认证体系
 
 
CCNA:Cisco  Certified  Network  Associate      思科认证网络支持工程师
 
CCNP学习笔记(1)_职场
CCNA认证属于Cisco售后工程师认证体系得入门认证,通过CCNA可以证明你已掌握网络的基本知识, 并能初步安装、配置和操作Cisco路由器、交换机及简单的LANWANCCNA认证表示经过认证的人员具有为小型办公室/庭办公室(SOHO)市场联网的基本技术和相关知识。通过CCNA认证的专业人员可以在小型网络(100100以下个节点)中安装、配置和运行LANWAN和拨号访问业务。
 
CCNP: Cisco  Certified  Network  Professional          思科认证资深网络工程师
 
CCNP认证表示网络人士具有对从100个节点到超过 500 个节点的融合式局域网和广域网进行安装、配置和排障的能力。获得CCNP认证资格的网络人士拥有丰富的知识和技能,能够管理构成网络核心的路由器和交换机,以及将语音、无线和安全集成到网络之中的边缘应用。
 
CCIECisco  Certified  Internetwork  Exprot        思科认证网络专家
 
路由交换CCIE认证内容
认证介绍:
路由和交换领域的CCIE认证资格表示网络人士在不同的LANWAN接口和各种路由器、交换机的联网方面拥有专家级知识。R&S 领域的专家可以解决复杂的连接问题,利用技术解决方案提高带宽、缩短响应时间、最大限度地提高性能、加强安全性和支持全球性应用。考生应当能够安装、配置和维护LANWAN和拨号接入服务。
 
安全CCIE认证内容
认证介绍:
安全领域的 CCIE 认证表示网络人士在 IP IP 路由,以及特定的安全协议和组件方面拥有专家级知识。获得安全CCIE,能够设计安全的网络。熟练使用ASA/PIXIPS×××产品以及各种安全技术。
 
电信运营商CCIE认证内容
认证介绍:
电信运营商CCIE认证(以前被称为通信和服务)表示网络人士在IP原理和核心IP技术(例如单播IP路由、QoS、组播、MPLSMPLS ×××、流量工程和多协议BGP)方面拥有专家级知识,并且在至少一项与电信运营商有关的网络领域具有专业知识。这些领域包括拨号、DSL、有线网络、光网、WAN交换、IP电话、内容网络和城域以太网。
 
 
、网络设备简单回顾:
 
1. 网卡:工作在数据链路层 Network Interface Card
  特性:以MAC地址工作
  MAC格式:有3种表示方式
  Windows00-00-00-00-00-00
  Linux000000000000
  Switch0000.0000.0000
  MAC别名:physical address hardware addressburned-in addresscard address
衡量服务器网卡的好坏主要看服务器网卡是否自带CPU,是否支持vlan,有几个插口
 
2. 交换机:Switch
  交换机与HUB的区别:
  宏观上:HUB评分带宽;switch独占带宽
  微观上:HUB是单广播域,单冲突域设备;Switch是单广播域,多冲突域设备;Router是多广播域,多冲突域设备
  思科交换机在中小网络中,应用比较广泛的是Catalyst 2950
 
3. 路由器:router
  功能:
路由选择:从源网络到目标网络的路径叫路由
防火墙
划分网段:一般以子网来划分网段,但router仍具备这种功能
应用场合:1.异地网间互联      2.internet接入
对于200节点的网络,适用RouterCisco 2800系列
 
4. 防火墙
  稍后补充……
 
网络模型:
OSI open system interconnection
  应用层 (Application Layer)
  表示层 (Presentation Layer)
  会话层 (Session Layer)
  传输层 (Transport Layer)
网络层 (Network Layer)
数据链路层 (Date Link Layer)
物理层 (Physical Layer)
 
Cisco 三层模型
接入层:把节点接入网络
分布层:对接入层流量进行汇聚
核心层:实现数据高速有效地转发
对于服务器群应连接到核心层上
 
网络设计所考虑的性能问题:
可扩展性
信息隐藏性(NAT)
可预测性
灵活性
 
 
三、子网规划和IP分配
1. 基本术语:IP+子网掩码生成网络号、广播地址、网络有效IP、子网号、子网广播地址、子网有效IP
网络号:代表一个网络
网络广播地址:代表所有主机
子网号:代表子网
子网广播地址:代表子网中的所有地址
以上不能分配给设备
 
网络有效IP:介于网络号与广播地址之间的IP地址
子网有效IP:介于子网号和子网广播地址之间的IP地址
以上可以分配给设备
 
主机号:区分同一网络/子网内的设备
网络位
子网位
主机位
带“位”表示为二进制形式
 
2. IP分类
A类地址:0nnnnnnn.hhhhhhhh.hhhhhhhh.hhhhhhhh
A类地址具有7位网络编号,因此可定义125A类网络{272(网络编号不能是全0或全1)-1(127为环回地址)}每个网络可以拥有的主机数为16777214{224-2(主机位不能是全0或全1)}
十进制表示范围:1.0.0.1-126.255.255.254
 
B类地址:10nnnnnn.nnnnnnnn.hhhhhhhh.hhhhhhhh
B类地址具有14位网络编号,因此可定义16382B类网络{214-2}
每个网络可以拥有的主机数为65534{216-2}
十进制表示范围:128.0.0.1-191.255.255.254
 
C类地址:110nnnnn.nnnnnnnn.nnnnnnnn.hhhhhhhh
C类地址具有21位网络编号,因此可定义2097152C类地址{221-2}
每个网络可以拥有的主机数为254{28-2}
十进制表示范围:192.0.0.1-223.255.255.254
 
D类地址:1110xxxx.xxxxxxxx.xxxxxxxx.xxxxxxxx
D类地址用于组播,前面41110引导,后面28位为组播地址ID
十进制表示范围:224.0.0.0-239.255.255.255
 
E类地址:总是以1111四位引导
E类地址用于研究用
十进制表示范围:240-
 
IP地址由InterNIC(因特网信息中心)统一分配,以保证IP地址的唯一性,但有一类IP地址是不用申请可直接用于企业内部网的,这就是Private AddressPrivate Address不会被INTERNET上的任何路由器转发,欲接入INTERNET必须要通过NAT/PAT转换,以公有IP的形式接入。
这些私为地址为:
10.0.0.0-10.255.255.255(一个A类地址)
172.16.0.0172.31.255.25516B类地址)
192.168.0.0192.168.255.255256C类地址)
 
回环地址:127.0.0.1 可以用于测试TCP/IP协议
 
 
3. 计算
无子网情形:如果给定的掩码是IP地址的默认掩码
  网络号:255对应的值不变,0对应的值变0
  192.168.10.1      255.255.255.0         网络号:192.168.10.0
  网络广播地址:255对应的值不变,0对应的值变255
  192.168.10.1        255.255.255.0          广播地址:192.168.10.255
  网络有效IP地址:192.168.10.1——192.168.10.254
 
基本子网情形:如果给定掩码不是IP的默认掩码,且掩码组成中,只有0255,无其他值
  网络号:网络号与子网无关,有无子网都不影响网络号
  172.16.5.1   255.255.255.0          网络号:172.16.0.0
  网络广播地址:广播地址与子网无关,有无子网都不影响广播地址
  172.16.5.1  255.255.255.0        广播地址:172.16.255.255
  子网号:掩码中255对应的IP值不变,0对应的IP值变0,所得结果为该IP地址所在子网的子网号
  172.16.6.5  255.255.255.0        子网号:172.16.6.0
  子网广播地址:掩码中255对应IP值不变,0对应的IP值变255,所得结果为该IP地址所在子网的子网广播地址
  172.16.6.5  255.255.255.0        子网广播地址:172.16.6.255
  子网有效IP地址:172.16.6.1——172.16.6.254
  子网个数:CCNP学习笔记(1)_休闲_02 2代表第一个全0子网和最后一个全1子网)
  子网容量:CCNP学习笔记(1)_职场_03 2代表子网网络号和子网广播地址)
IP:32位二进制数组成,对于IP 172.16.6.5/24
网络位
子网位
主机位
                                         16                           8                             8
主机位的个数=子网掩码中0的个数(二进制0
 
典型复杂子网:如果给定的掩码不是IP的默认掩码,且掩码组成中,除了0255外,还有“其他值”
  其他值:128  192  224  240  248  252  254
  例:192.168.50.22     255.255.255.248
  网络号:192.168.50.0
  网络广播地址:192.168.50.255
  子网号:掩码中255对应IP值不变,掩码中0对应的IP0.“其他值”对应的IP值“三步走”,所得结果为该IP地址所在子网的子网号
   三步走:
                     256-其他值=
                     差×(0123=
                     <=其他值对应的IP值,按照最近原则,得到积
  例:192.168.50.22               255.255.255.248
         256-248=8
         8×2=16
         16&lt;=22
  结果:子网号为192.168.50.16
  子网广播地址:掩码中255对应的IP值不变,掩码中0对应的IP值填255,“其他值”对应的IP值“四步走”,所得结果为该IP地址所在子网的子网广播地址
  四步走:
                    256-其他值=
                    差×(0123=
                    >其他值对应的IP值,按照最近原则,得到积
                    -1=
   例:192.168.50.22            255.255.255.248
          256-248=8
          8×3=24
          24&gt;22
          24-1=23
  结果:子网广播地址 192.168.50.23
  子网有效IP:在子网号与子网广播地址之间
  子网个数:……
  在给定IP和子网掩码的情况下,若计算详细的子网信息,只需计算出第一个子网的子网号和子网广播地址,后续子网的子网号和子网广播地址依次以“差”递增
  例:192.168.10.0        255.255.255.240
  第一个子网号:192.168.10.0            第一个广播地址:192.168.10.15   =256-240=16
  第二个子网号:0+16=16                     第二个广播地址:192.168.10.31
  同上……
 
 
四、给路由器配置IP需要注意的事项:
1.同一路由器的不同端口不能配置同一子网IP,否则路由选择会出问题
2.直接路由器端口的IP应在同一网段/子网
3.CCNP学习笔记(1)_职场_04
数据封装形式:
IP
目的IP
MAC
目的MAC
协议
端口号
TTL
校验和
192.168.10.1无法与192.168.10.2通信,因为ARP无法得到目标IP地址的MAC地址,广播无法通过路由器,错误的IP规划,是两个地址无法通信,因为ARP只在本网内广播寻找192.168.10.2
结论:同一子网的IP不能被其他网段分隔
4.在点对点链路上使用的掩码长度应该为30(路由对路由)
 
 
五、可变长子网掩码(ariable-length Subnet Marks
步骤:
  1.找到“容量最大”的子网,按照子网的个数和容量,给该子网分配IP,给现有IP匹配合适的掩码
  2.找到“容量第二大”的子网,按照子网的个数和容量,给该子网分配IP,给现有IP匹配合适的掩码
 
VLSM实例
CCNP学习笔记(1)_CCNP_05
192.168.48.224可用于链路间:
A  192.168.48.0/27                                    192.168.48.224/30
B  192.168.48.32/27                                  192.168.48.228/30
C  192.168.48.64/27                                  192.168.48.232/30
D  192.168.48.96/27                                 192.168.48.236/30
E  192.168.48.128/27                                192.168.48.240/30
   192.168.48.160/27                                192.168.48.244/30
   192.168.48.192/27                                192.168.48.248/30
   192.168.48.224/27                                192.168.48.252/30
*多出的地址可用于网络扩展
  • 收藏
  • 评论
  • 举报
提问和评论都可以,用心的回复会被更多人看到 评论
发布评论
相关文章