沒有時間一天一天更新網誌了
教的東西實在太多....
一個禮拜更新一次網誌吧~~
最主要還是用google文件來打
更新也會在那邊
所以網誌的筆記就....
不過可以把照片貼上來真的是太棒了!!
開始囉~~
- Protocol: 預先定義好的規則
- HTTP: 超文字,只有文字(字體排版等)跟非文字的內容,標籤的解讀
文字時代: DOS、MAIL、BBS
- 網路技術
技術分類
|
範圍分類: 管理者的角度
| |||
LAN
|
WAN
|
internet
|
intranet
|
extranet
|
短距(自建)
|
長距離
|
單一網路
|
單一管理者
|
多管理者
|
internet service provider
|
受限制分享
| |||
WAN: 範圍大,受到法律規範,要有營運商(service provider,中華電信),使用者租用,各國的網路都要互連,internet只有一個。
營運商: Intranet
使用者: Extranet
- 10Base5: 速度、訊號類型、距離
依照 “543原則”(很舊的東西)
極長500M、4個設備、三個接PC、2台不能接PC、1碰撞網區
七層REVIEW
Physical:
- 線材、接頭、編碼
- LAN: CC: 10Base5、10Base2
STP/UTP: 10BaseT、100、1000
Fiber: 10BaseF、100、1000
- Bit: 1、0 ---- “訊號” ---- 干擾/衰減 ---- 強波器(hub、repeater)
Data Link
- 傳輸模式: Frame
- 媒體存取方式: CSMA/CA Token-Ring
- LAN: Multi Access: 實體定址才能得到
- WAN: Point-to-Point (大量節點): HDLC、PPP
- Ethernet:
- 傳輸模式: frame --- 有框
- 媒體傳存取方式: CSMA/CA定址 --- 傳送
- Data link的傳輸協定
- “規定傳輸模式與方法的標準規格”
Network
- 要讓所有的網路類型能夠溝通(前兩層)(Routing & Switching)
- 定址: 到後來都用 IP
Transport
- 控制傳輸品質(選擇可靠還是較快)
- 服務的是別(Packet)
- 單位: Segment
- 表格
Application
|
使用者介面
|
軟體
| |||
Presentation
|
資料處理
| ||||
Session
|
連線控制
| ||||
Transport
|
傳輸品質
|
TCP
|
Ethernet
| ||
Network
|
定址、路由
|
IP
|
Router
|
分割BD、CD
| |
Data link
|
傳輸格式、媒體存取
|
硬體
|
bridge
|
switch
|
延伸BD、分割CD
|
Physical
|
線材.接頭.訊號.編碼
|
repeater
|
hub
|
延伸CS、延伸BD
| |
拓樸
|
bus
|
star
| |||
線材
|
cc
|
tp
| |||
粗500
| |||||
細185
| |||||
- BUS維護:2分法
- PDU: 每一協定更通與交換的資料單元(protocol Data Unit)。包含模型中每一層附加在資料上的控之資訊。這些資訊通常都加在資料欄位前的標頭中,但是也可能是資料的尾端
- IP Packet
NAME
|
作用
|
DMAC
|
unicast
|
一對一
|
一個位置
|
broadcast
|
一對全
|
12F
|
multicast
|
一對多
|
CLASS D: 1110.000(224-239)
|
- collision 一種現象、 broadcast 封包傳送
- MAC定址方式:
24位元
|
24位元
| ||
I/G :0單、1群
|
G/L: 0IEEE發行、1手動
|
IEEE指定
|
流水號
|
- 乙太網路框架: 最大 1518 byte、最小64 byte
- 典型乙太網路框架模式
前置位元
|
SFD
|
DMAC
|
SMAC
|
類型
|
Playload
|
FCS
|
7 bytes
|
1 bytes
|
6 bytes
|
6 bytes
|
2 bytes
|
46-1500 bytes
|
4 bytes
|
表頭= 14 bytes
|
最大傳輸量1500 bytes
|
表尾
| ||||
- frame
同步訊號
|
DA
|
SA
|
payload
|
fcs
|
完成接收準備
|
frame check sequence
|
- 傳送frame 跟 frame之間有一個中斷時間
IGP = 96 bittime
bittime= 10的-7次方,EX: 10Mbps * 10的-7次方
這個時間會隨著網路的速度縮短
線才要更進步
- collision 定義: 別人在你還沒說完話的時候插嘴(自己聽到了還要告訴別人)---CSMA/CA
- console port = 主控
- PuTTY 終端機控制
- 機架上 1U = 45CM
- 機架: 一個NM插槽可以變成四個WIC
- 三個網路
Ethernet
|
10Mbps
|
fastEthernet
|
100(FE)
|
gigabitEthernet
|
1000(GE)
|
- 跳線、平行
MDI、NIC、Router
|
MDI-X、Hub、Switch
|
同組平行、不同組跳線
|
IOS命令介面
name
|
顯示
|
指令
|
console
| ||
user mod
|
Router>
| |
privileged mod
|
R#
|
enable
|
globe configuration Mod
|
R(config)#
|
config terminal
|
特定MOD
|
R(config-if)#
| |
R(config-line)#
|
- 定義路由器術語
NAME
|
DEF
|
使用者EXEC
|
基本監視
|
特權EXEC
|
可存取其他路由器命令
|
整體設定
|
影響整個系統命令
|
特定設定
|
只影響介面/程序的命令
|
裝配模式
|
互動式的組態設定對話框
|
- 管理模式
name
|
function
|
USER MOD
|
基礎檢視
|
網路測試
| |
PMOD
|
完整檢視
|
網路測試
| |
IOS 管理
| |
除錯
| |
GCMOD
|
整體生效的參數值
|
設定一台Router的兩個密碼
- 只網路遮罩非常重要,要會算,有六成的題目
name
| ||
subnet
|
分割
|
向右移
|
suternet
|
合併
|
向左移
|
- #show version
- 介面狀態
指令
| |||
L3
|
show ip interface
|
類型、編號
|
brief
|
L2
|
show interface
|
類型、編號
|
沒brief
|
- 介面狀態 ,可以檢查問題
fastehernet0/0 is up,
|
line protocol is up
|
L1
|
L2
|
- #enable secret
#enable password
- (config)# console = 設定控制台使用者模式密碼
(config)# vty = telnet 密碼,不設定無法使用
建立使用者DB
#username john password 123
#line vty 0 4
#login local
- R上面設定 exec-timeout 0 0不會跳出去
- logging synchronous 重複最後一行指令
- 實體模組見面: 先右後左,先下後上。才能正確套參數
- R> sh ip int brief 查看網卡狀態
- 網卡狀態
interface serial
|
0/
|
0/
|
0
|
NM
|
WIC
|
PROT
|
- 設定好網卡要no shutdown 才能開啟
- SSH加密
1發送者
|
2
|
3
|
4
|
5
|
6
|
7收件者
|
KEY
|
傳送KEY
|
KEY
| ||||
明文
|
加密演算法
|
密文
|
傳密文
|
密文
|
解密
|
明文
|
對稱跟非對稱加密演算法
對稱加密演算法會產生public key and private key
set up ssh server
- (config)#hostname peter
- (config)#ip domain-name lammle.com(主機與網域名稱)
- username peter password 111
- (config)#crypto key generate rsa (演算法名稱)
- (config)#ip ssh version 2
- line vey 0 4
- transport input (ssh telnet all)
- R(config)#no ip domain-lookup(不會再檢查打錯)
- 接兩個公司的網路back to back
- 圖拉好(R要插上HWIC-2T)
- R: 設定hostname,FaE0/0(no shut)
- S: hostname,vlan 1(no shut),ip default gate
- R0連R1(紅色閃電)
- 接頭設IP
(然後就連不起來了)
- NTP server
- 拉一個server
- 設定SERVER: (config)#ntp server 192.168.1.3
- R: (config)#logging host 192.168.1.3
(config)#service timestamps log datetime msec
- 去server看service,syslog
- 只網路遮罩非常重要,要會算,有六成的題目
name
| ||
subnet
|
分割
|
向右移
|
suternet
|
合併
|
向左移
|
- #show version
- 介面狀態
指令
| |||
L3
|
show ip interface
|
類型、編號
|
brief
|
L2
|
show interface
|
類型、編號
|
沒brief
|
- 介面狀態 ,可以檢查問題
fastehernet0/0 is up,
|
line protocol is up
|
L1
|
L2
|
- #enable secret
#enable password
- (config)# console = 設定控制台使用者模式密碼
(config)# vty = telnet 密碼,不設定無法使用
建立使用者DB
#username john password 123
#line vty 0 4
#login local
- R上面設定 exec-timeout 0 0不會跳出去
- logging synchronous 重複最後一行指令
- 實體模組見面: 先右後左,先下後上。才能正確套參數
- R> sh ip int brief 查看網卡狀態
- 網卡狀態
interface serial
|
0/
|
0/
|
0
|
NM
|
WIC
|
PROT
|
- 設定好網卡要no shutdown 才能開啟
- SSH加密
1發送者
|
2
|
3
|
4
|
5
|
6
|
7收件者
|
KEY
|
傳送KEY
|
KEY
| ||||
明文
|
加密演算法
|
密文
|
傳密文
|
密文
|
解密
|
明文
|
對稱跟非對稱加密演算法
對稱加密演算法會產生public key and private key
set up ssh server
- (config)#hostname peter
- (config)#ip domain-name lammle.com(主機與網域名稱)
- username peter password 111
- (config)#crypto key generate rsa (演算法名稱)
- (config)#ip ssh version 2
- line vey 0 4
- transport input (ssh telnet all)
- R(config)#no ip domain-lookup(不會再檢查打錯)
- 接兩個公司的網路back to back
- 圖拉好(R要插上HWIC-2T)
- R: 設定hostname,FaE0/0(no shut)
- S: hostname,vlan 1(no shut),ip default gate
- R0連R1(紅色閃電)
- 接頭設IP
(然後就連不起來了)
- NTP server
- 拉一個server
- 設定SERVER: (config)#ntp server 192.168.1.3
- R: (config)#logging host 192.168.1.3
(config)#service timestamps log datetime msec
- 去server看service,syslog
沒有留言:
張貼留言