您的当前位置:首页正文

黑客网络协议基础总结

2024-07-16 来源:意榕旅游网

黑客网络协议基础总结

交换机命令总结

交换机口 令设置:

switch>enable 进入特权模式

switch#config terminal 进入全局配置模式

switch(config)#hostname 设置交换机的主机名

switch(config)#enable secret xxx 设置特权加密口令

switch(config)#enable password xxa 设置特权非密口令

使用 Telnet 远程式管理

switch(config)#interface vlan 1 进入vlan 1

switch(config-if)#ip address 设置 IP 地址

switch(config-if)#ip default-gateway 设置默认网关

switch(config)#line vty 0 4 进入虚拟终端

switch(config-line)#login 允许登录

switch(config-line)#password xx 设置登录口 令

switch#exit 返回 命令

控制台口令

switch(config)#line console 0 进入控制台 口

switch(config-line)#login 允许登录

switch(config-line)#password xx 设置登录口 令

switch#exit 返回 命令

基本接口配置

switch(config)#interface f0/1 进入 f0/1 接口

switch(config-if)#duplex full 配置全双工模式

switch(config-if)#speed 100 配置速率

switch(config-if)#description to ***** 接口 描述

switch(config)#ip domain-name ***.com 设置或名 服务器

switch(config)#mac-address-table aging-time <10-1000000> 设置

mac 表超时时间

switch#write 保存配置信息

switch#copy running-config startup-config 保存当 前配置 nvram

switch#erase startup-config 清除配置文件

交换机 VLAN 设置:

switch#vlan database 进入 VLAN 设置

switch(vlan)#vlan 2 建 VLAN 2

switch(vlan)#name 名 字 建 VLAN 2 的 名 称

switch(vlan)#no vlan 2 删 vlan 2

注: 删除 vlan 时原 属 于此 vlan 的端口处于非激活状态,直到 重新分配为 止

switch(config)#int f0/1 进入端口 1

switch(config-if)#switchport mode access 当前端口工作莫试

switch(config-if)#switchport access vlan 2 当前端口加入vlan 2

switch(config-if)#switchport mode trunk 设置为干线

switch(config-if)#switchport trunk encapsulation dot1q设置 vlan中继协议

switch(config-if)#no switchport mode 或 ( switchport mode access) 禁用干线

switch(config-if)#switchport trunk allowed vlan add 1 , 2 ; 从 Trunk中添加 vlans

switch(config-if)#switchport trunk allowed vlan remove 1 , 2 ; 从 Trunk中删除 vlans

switch(config-if)#switchport trunk pruning vlan remove 1 , 2 ; 从 Trunk中关闭局部修剪

以 太网 通道配置

switch(config)#interface range fasternet0/1 - 2 将 fasternet0/1 和0/2 口 捆 绑 (成双不成单)

switch(config-if)#channel-group 1 mode on 配置以 太通道模式

switch(config-if)#port-channel load-balance {dst-mac | src-mac}在链路间 实现负 载均衡

switch#show etherchannel 1 summary 查看通道信息

switch#show etherchannel load-balance 查看通道信息vtp 配置

switch(config)#vtp domain 设置 vtp 域名

switch(config)#vtp password 设置 vtp 密码

switch(config)#vtp mode server 设置 vtp 服务器模式

switch(config)#vtp mode client 设置 vtp 客户 机模式

switch(config)#vtp mode transparent 设置 vtp 透明 模式

switch(config)#vtp version <1> <2> 设置 vtp 版本

switch(config)#vtp pruning 启 用 vtp 修解

switch(config)#no vtp pruning 关闭 vtp 修解

注: 要想从 vtp 中 减少 一台 交换机只 需将该交换机 vtp 名 更改生成树 stp:

switch(config)#spanning-tree vlan 启 用 stp 生成树( 基于 vlan)

switch(config)#spanning-tree vlan root primary 指定 根交换机( 基于 vlan)

switch(config)#spanning-tree vlan root secondary 指定备用 根交换机( 基于 vlan)

switch(config)#spanning-tree vlan priority <0-65535> 指定 交换机优先级( 基于 vlan)

switch(config)#no spanning-tree vlan priority 将交换机的 优先级恢复默认值( 基于 vlan)

switch(config-if)#spanning-tree vlan cost <0-200000000> 指定 端口 成本( 起用 trunk 的 端口 模式下)

switch(config-if)#spanning-tree vlan port-prioty <0-255>指定 交换机端口 优先级( 基于 vlan)

switch(config-if)#spanning-tree portfast 配置速端口 (连接终端设备的端口 状态) 如 pc 机

switch(config)#spanning-tree uplinkfast 配置上行速端口

注: 在配置上行速端口 前要先将基于 vlan 上的 网 桥优先级, 网 桥成本恢复默认值。 起用 了 该命令后 在进行优先级更改,

switch(config)#spanning-tree vlan hello-time <1-10> 配置交换机 hello 时间 ( 基于 vlan)

switch(config)#spanning-tree vlan forward-time <4-30>修改转发延迟计时器( 基于 vlan)

switch(config)#spanning-tree vlan max-time<6-40> 修改最大老化时间 ( 基于 vlan)

注: vlan 为 可选参数, 当 没有该参数时将修改所有 vlan 网 桥的 优先级及所有的vlan 端口 成本

switch#show spanning-tree summery 检测 vlan 生成树配置

switch#show spanning-tree vlan detail 浏 览详细 生成树配置信息

switch#show spanning-tree interface < int-id> detail 浏 览详细 生成树端口配置信息

交换机显示命令:

switch#show vtp status 查看 vtp 配置信息

switch#show running-config 查看当前配置信息

switch#show vlan 查看 vlan 配置信息

switch#show interface 查看端口信息

switch#show int f0/0 查看指定端口 信息

switch#dir flash: 查看闪存

switch#show version 查看当 前版本信息

switch#show mac-address-table aging-time 查看 mac 超时时间

switch#show cdp cisco 设备发现协议( 可以查看聆接设备)

switch#show cdp traffic 杳看接收和 发送的 cdp 包统计信息

switch#show cdp neighbors 查看与 该设备相 邻 的 cisco 设备

switch#show interface f0/1

switchport 查看有关 switchport 的 配置

switch#show cdp neighbors 查看与 该设备相邻 的 cisco 设备

2950 交换机密码恢复

拨下交换机的 电源线

用手按在mode 按键上, 插上电源线 。

看到出现 flash_init load_helper boot switch: 画面时松开 mode键

在 switch: 后 执行 flash_init 命令查看 flash 中 的 文件

把 config.text 文件改名 为 "config.old rename flash: config.text flash: config.old

执行 boot 命令启 动 交换机

交换机出 现是否 进入配置的 对话, 执行 no 命令

进入特权模式查看 flash 文件 执行 enable 在 switch#show flash:

把 config.old 改为 config.text rename flash: config.old flash: config.text

把 config.text 考入系 统的 running-config

copy flash: config.text system: running-config

重新设置密码并存盘

路由 器命令总 结

路由 器命令状态:

>> 路由 器处于 rxboot 状态,开机 60 秒内 按 ctrl+break 可进入此状态用 于软件升级和 手工引 导 .

router> 用 户 命令状态,只 能查看一些基本信息

router#特权命令状态

router(config)#全局设置状态

router(config-if)#接口 设置状态

路由 器口 令设置:

router>enable 进入特权模式

router#config terminal 进入全局 配置模式

router(config)#hostname 设置交换机的主机名

router(config)#enable secret xxx 设置特权加密口令

router(config)#enable password xxx 设置特权非密口令

控制台口令

router(config)#line console 0 进入控制台口

router(config-line)#login 要求口令验证

router(config-line)#password xx 设置登录口令

使用 Telnet 远程式管 理

router(config)#line vty 0 4 进入虚拟终端

router(config-line)#login 要求口 令验证

router(config-line)#password xx 设置登录口令

路由器基本配置:

router(config)#int s0/0 进入Serail接口

router(config-if)#ip address 设置 IP 地址

router(config-if)#ip address < ip> second 设置第 二个IP

router(config-if)#description to ***** 接口 描述

router(config-if)#no shutdown 激活当 前接口

router(config-if)#clock rate 64000 设置同 步时钟 (仅用 于串 口 )

router(config-if)#clock rate 64 设置带宽 (仅用 于串 口 )

router(config-if)#ip ospf authentication-key 口 令 为 ospf 设置认证(不加密)

router(config-if)#ip ospf message-digest-key < 钥 匙号>md5 口令 为 ospf 设置 md5 认证

router(config-if)#no ip ospf message-digest-key < 钥 匙号>md5 口令 为 ospf 设置 md5 认证

router(config)#int f0/0.1 进入子接口

router(config-subif.1)#ip address 设置子接口 IP

router(config-subif.1)#encapsulation dot1q 序号 绑定 vlan 中继协议 (vlan 三层路由 )

注: dot1q 为 IEEE802.1Q 标准 isl 为 思科专用

router#write 保存配置信息

router#copy running-config startup-config 保存当 前配置 nvram

router#debug ip rip 监测 配置

router#no debug ip all 关闭 监测 配置

router#reload 重新起动

router#erase startup-config 清除配置文件

路由 器显示命令:

router#show run 显示配置信息

router#show interface 显示接口 信息

router#show ip route 显示路由 信息

router#show ip arp 显示 arp 缓存

router#show cdp nei 显示邻 居信息

静态路由 :

router(config)#ip route < 下一跳> 命令格式

注: distance 改变默认管理开销

router(config)#ip route 0.0.0.0 0.0.0.0 < 下一跳> 默认路

router(config)#ip classless 数据包不能转发时匹 配给默认路由

router(config)#no ip classless 数据包不能转发时弃掉

动 态路由 rip:

router(config)#ip routing 启 动 路由 转发

router(config)#router rip 启 动 RIP 路由 协议。

router(config-router)#network 设置发布路由

router(config-router)#version <1-2> 设置 rip 版板

router(config-router)#no auto-summary 禁用 自 动 聚合( 当 子网 不连续时) v2 版本

router(config-if)#ip rip send version 1 允许 v2 给 v1 发送报文( 运行v2 的 接口 模式下)

router(config-if)#ip rip receive version 1 允许 v2 接收 v1 的 报文( 运行 v2 的 接口 模式下)

router(config-if)#ip rip send version 1 2 同 时发送 v1, v2 报文( 在运行 v2 的 接口 模式下)

注: 当 运行 rip version 2 的 路由 器和 运行 rip version 1 的 路由 器相 联时,可以通过接口 兼容性开关来实现

也可以 在一个接口 上同 时发送和 接收 v1, v2 两个版本

动 态路由 ospf:

router(config)#router ospf 启 用 ospf 进程

router(config-router)#network < 返掩码>area 启 用 ospf 进程

例 : network 192.168.10.2 0.0.0.0 area 0 只 在某一接口 上启 用 sopf

 network 192.168.0.0 0.0.255.255 area 0 将属 于 192.168.0.0 网 段的所有接口 启 用 ospf

router(config-router)#network redistribute rip metric 将 rip 路由 重分发到 ospf 区 域

router(config-router)#area authentication

message-digest 在区 域中 启 用 md5 认证

router(config-router)#area authentication 在区 域中 启 用认证(不加 密)

router(config-router)#area stub 使该区 域成为 stub 区 域

router(config-router)#area default-cost 改变 ABR通告 的 默认路由 ( 默认为 1)

router(config-router)#area stub no-summary 使该区 域成为 完全 stub 区 域( 在 ABR 上配置)

router(config-router)#area nass 使该区 域成为 nass 区 域

router(config-router)#area nass no-summary 使 nass 区域不接收 lsa3,lsa4( 在 ABR 上配置)

router(config-router)#area stub no-redistribution

default-information-originate

注: 使 nass 区 域不接收 lsa5,lsa7 但接收 lsa3,lsa4,( 在 ABR 上配置)

router(config-router)#area stub no-redistribution no-summary

注: 使 nass 区 域不接收 lsa3,lsa4,lsa5,lsa7( 在 ABR 上配置)

router(config-router)#area range < 正掩码> 区 域间 汇总

router(config-router)#area range < 正掩码> null0 防止汇总 过大而导 至错误

注: 地址汇总 可以 减少 LSA 泛滥的 数量, 屏 蔽一些网 络不稳定 的 细 节, 从而节省 资 源

router(config-router)#summary-address < 正掩码> 外部 路由 汇总 (不同 自 治 系 统间 汇总 )

router(config-router)#area virtual-link

虚链路配置( 中 间 区 域两个 ASB 上配置

router(config-router)#summary-address

router#show ip interface 查看指定 接口 信息

router#show ip interface 查看指定 接口 信息

router#show ip ospf neighbor 查看邻 居结构 信息

router#show ip ospf database router 查看路由 器

router#show ip interface 查看指定 接口 信息

router#show ip ospf neighbor 查看邻 居结构 信息

router#show ip ospf database router 查看路由 器 lsa1通告

router#show ip ospf database network 路由 器网 络 lsa2通告 (所有于 DR 相 连的 route)

router#show ip ospf database summary 查看路由 器 lsa3 汇总 通告

router#show ip ospf database asbr-summary 查看路由 器 lsa4(通告ASBR 主机地址)

router#show ip ospf database external 查看 lsa5 通告(在整个 ospf 区 中 泛滥)

router#show ip ospf database nass-summary 查看路由 器 lsa7(在nass 区 中 泛滥)

router#show ip ospf database border-rourters 路由 器条目 (只 显示到达 ABR 和 ASBR 的 路由 )

router#show ip ospf virtual-link 查看虚链路配置

router#show ip route 查看网 络条目 (数据包要转发的 目 的 网 络)

注: 区 域内 ( i ) 区 域间 ( I ) (IA) 类型 1 的 外部路由 (E1 )计算到 达 asbr 的价值) 类型 2 外 部路由 (E2 忽 略)

router#debug ip adj 查看邻 接关系 的 建立

热备份路由 协议 HRSP:

router(config-if)#standby ip 将接口 加 入备份组

router(config-if)#no standby ip

将接口 从备份组中 脱离

注: 需要加 入备份组的 所有接口 起用 相 同 的 virtual-ip-address 且在同 一网段内

router(config-if)#standby priority <0-255> 设置优先级(默认为 100)

router(config-if)#standby preempt 设置占先权

router(config-if)#standby time 更改 hello 消 息 计时器

注: hello 间 隔 默认为 3 秒 保持时间 最少 应该为 hello 时间 的 3 倍 可以 在

( 1-255 之间 变化)

router(config-if)#standby track

注: 利 用 端跟踪, 活跃路由 器的 优先级可以 基于路由 器端口 的 可用 性自 动 进行调整, 当 跟踪的 端口 不可用 时活跃路由 器的 优先级将被降低 (默认为 10) 例 :

standby 48 track interface fastethernet 0/1 100 router#show standby 查看备份组状态

基本访问 控制列 表:

router(config)#ip access-list { standard | extended } name 

命名访问列 表

router(config)#access-list <1-99> permit < 返掩码>

router(config)#access-list <1-99> deny <主机> < 返掩码>

注: 0.0.0.0 255.255.255.255 简 写 为 any 允许或拘 绝所有网 络

0.0.0.0 简 写 为 host 允许或拘 绝某个主机返掩码

router(config-if)#ip access-group <1-99> in/out 在接口 上定 义

access-list 的 方向

router(config-if)#ip access-group name in/out 在接口 上定 义命名

access-list 的 方向

扩展访问 控制列 表:

router(config)#access-list {permit| deny } protocol

[precedence<0-7>][tos<0-15>

基于 ip 的 访问 列 表

注: 扩展列 表范围 为 100-199 之间 。 protocol 是个变量包括

(eigrp gre icmp igrp ip ipinip nos ospf tcp udp)

precedence 和 tos 是可选变量,它们 可以 在 ip 报头的 优先级字段和 服类类型字段建寻找匹 配。

router(config)#access-list {permit| deny }tcp

wild>[operator port] [operator port]

[established] [precedence<0-7>] [tos<0-15> 基于 tcp的 访问 列 表

注: operaor 是指定 逻辑操作, 可选项是( eq 等于 neq 不等于 gt 大于 lt 小于 range 指明 包括的 端口 范围

port 指明 端口 号, 常用 端口 号 telnet(23) ftp(20 21) smtp(25) snmp(169)dns(53) tftp(69) www(80)

established 检查 ack 和 rst 标记

router(config)#access-list {permit| deny }udp

wild>[operator port] [operator port]

[precedence<0-7>] [tos<0-15> 基于 udp 的 访问 列 表

router(config)#access-list {permit| deny }icmp

wild> [icmp-type] [icmp-code]

[precedence<0-7>] [tos<0-15> 基于 icmp 的 访问 列 表

注: 多个接口可以调用相同的访问 列 表, 但是在任意一个接口 上, 对每种协议仅能有一个进入和离开的访问列表。

安全过滤通常是做为入站过滤, 流量过滤通常是出站过滤。 标准访问列表尽可能被放置在靠近目标的地方, 扩展访问 列 表应该放置在靠近源点的地方。

router(config)#no access-list 102 删除访问 控制例 表:

router(config-if)#no ip access-group 101 in 删除访问 控制例表路由 器的 nat 配置

Router(config-if)#ip nat inside ; 当 前接 指定为内部接口

Router(config-if)#ip nat outside ; 当 前接口指定为外部接口

Router(config)#ip nat inside source static < 私有IP> < 公网 IP> 静态 nat 配置

Router(config)#access-list <1> permit 192.168.100.0 0.0.0.255 定 义

访问 列 表(动 态 nat)

Router(config)#ip nat pool < 起始地址>< 中 止地址> netmask<子网 掩码>定 义合法 ip 地址池(动 态 nat)

Router(config)#ip nat inside destination list <1> pool

访问 列 表与 地址池邦定 (动 态 nat)

Router(config)#ip nat inside source list <2> interface overload 复用 外部接口 地址

tcp 负 载均衡配置

Router(config)#access-list <1> permit < 虚拟主机 ip> 定 义访问 列 表

Router(config)#ip nat pool < 起始地址><中 止地址>

prefix-length <24> type rotary

注: <起始地址><中 止地址>需要实现负 载的 几个主机地址

Router(config)#ip nat inside destination list <1> pool

访问 列 表与 地址池邦定

Router#show ip nat translation

rotary 参数是轮流的 意思, 地址池中 的 IP 轮流与 NAT 分配的 地址匹 配。

overload 参数用 于 PAT 将内 部 IP 映射到 一个公网 IP 不同 的 端口 上。

配置 PPP 验证:

RouterA(config)#usename password

RouterA(config)#int s0

RouterA(config-if)#ppp authentication {chap| pap}

路由 器认证:

步骤:

定 义一个带名 字的 钥 匙链

定 义在钥 匙链上的 钥 匙

在接口 上启 动 认证并指定 使用 的 钥 匙链

指定 这个接口 合用 名 文还是 MD5 认证

可选地配置钥 匙的 管理

config)#key chain 钥 匙链名

config-keychain)#key 1

config-keychain-key)#key-string 口 令

config-keychain-key)#interface ethernet 0

config-if)#ip rip authentication key-chain 钥 匙链名

config-if)#ip rip authentication mode md5

cisco2600 路由 器密码恢复

重启 路由 器, 在启 动 过程中 按下 ctrl+break 键, 使路由 器进入 rom monitor模式

在提示符下输入命令修改配置寄 存器的 值, 然 后 重器路由 器

router>confreg 0x2142 跳过配置文件

router>reload 重新引 导

重新起动 后 为 了 路由 器恢复密码后 配置不变, 把 startup-config 保存到

running-config 中 然后 重新设置密码。

将配置寄 存器的 值改回 来 router(config)#config-register 0x2102

保存当 前配置文件到 startup-config

路由 交换存储设备简 介

RAM/DRAM 动 态内 存,主要运配置文件,存放路由 表,ARP 缓存,快速交换缓存,数

据包缓冲 区 和 数据包队列 ,关机后 该内 容消 失

NVRAM 非易 失 RAM,存储了 路由 器的 备份和 启 动 配置文件

FLASH MEMORY 闪 存,保存操作系 统 IOS,同 一台 机可以 存放多 个版本

ROM 只 读存储器,存放开机自 检程序,及一个最原 始的 IOS

使用 TFTP 软件进行 IOS 的 备份和 配置文件的 上传与 下载

备份 IOS

安装 TFTP server

配置 TFTP 服务器根目 录到 指定 位置

用 TELNET 登陆到 路由 器 switch#copy flash tftp(从路由 器考到服务器)

输入源文件名 如 : IOS 的 文件名 (输入 show version 可以 看到 源文件名 )

输入目 标主机(服务器)IP

输入目 标文件名 (可以 不改)直接回 车

升级 IOS

把要升级的 IOS 文件放在 TFTP 服务器根目 录的 指定 位置

用 TELNET 登陆到 路由 器 switch#copy tftp flash (从服务器考到路由 器)

输入目 标主机(服务器)IP

输入源文件名 ( 要升级的 IOS 文件名 )

输入目 标文件名 (可以 不改)直接回 车

注: 保证网 络的 连通性 (升级时要在重起前完成否 则 IOS 将不能起动 )

配置文件的 上传和 下载同 理 copy running-config tftp copy

startup-config tftp

路由 交换文本编 辑键的 使用

编 辑键 说明 编 辑键 说明

ctrl+A 移动 光标至行首 ctrl+E 移到 光标到 行尾

ctrl+F 光标向 前移一个字符 ctrl+B 光标向 后 移一个字符

ctrl+x 删除光标左边的 内 容 ctrl+k 删除 光标右边的内 容

ctrl+u 删除一行 ctrl+r 刷 新命令和 此前输入的 肉 容

网 络相 关资 料

IP 地址划 分

类 位 范围 掩码 备注

A 00000001 1-127 255.0.0.0 网 络部分

B 10 128-191 255.255.0.0 全保留 诊断用

C 110 192-223 255.255.255.0 全零表本地网 络

D 1110 224-239 组播 主机部 分

E 11110 240-254 科学研究 全 1 本地广 播地址

全零表网络

保 A类 10.0.0.0---10.255.255.255 172.0.0.1 localhost 测试用留B类 172.16.0.0---172.31.255.255 169.254.*.*动态申 请失败时自动分配地 C 类 192.168.0.0--192.168.255.255

址二进制到 十六进制的 转换

十进制 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15

十六进制 1 2 3 4 5 6 7 8 9 A B C D E F

将 8 位组分成 2 个 4 位组的 二进制数

将每个 4 位二进制数转为 十进制

把每个十进制数用 用 十六进制来表示

二进制到 十进制的 转换

例 : 把 11010011 转为 十六进制

11010011 变成 1101 和 0011

1101=8+4+1=13, 0011=2+1+3

13=0xD, 3=0x3

所以 11010011 用 十六进制表示就是 0xD3

注: 为 了 区 分十进制和 十六进制, 在十六进制前面加 "0x" 或则 在后 面加 "h"

二进制到 十进制的 转换

2 的 n 次方 7 6 5 4 3 2 1 0

对应数值 128 64 32 16 8 4 2 1

例 : 10001101=128 +0 +0 +0 +8 +4 +0 +1=141

例 :11011100=128 +64 +0 + 16 +8 +4 +0 +0=220

子网 划 分

网 络 掩码 广播 主机地址

192.168.1.0 255.255.255.0/24 192.168.1.255 192.16

8.1.1-192.168.1.254

192.168.1.128 255.255.255.128/25 192.168.1.255 192

.168.1.129-192.168.1.254

192.168.1.64 255.255.255.192/26 192.168.1.127 192.

168.1.65-192.168.1.126

192.168.1.32 255.255.255.224/27 192.168.1.63 192.

168.1.33-192.168.1.62

192.168.1.16 255.255.255.240/28 192.168.1.31 192.

168.1.17-192.168.1.30

192.168.1.8 255.255.255.248/29 192.168.1.15 19

2.168.1.9-192.168.1.14

192.168.1.4 255.255.255.252/30 192.168.1.7 1

92.168.1.5-192.168.1.6

192.168.1.2 255.255.255.254/31 192.168.1.3

OSI 模型七个层的功能

物理层(第 1 层)

? 提供传输介质(如 电缆)

? 将数据转换为 与 传输介质相 应的 传输信号

? 在传输介质中 发送信号

? 包括网 络的 物理布局

? 监视传输错误

? 确定数据信号传输的电压级并同步传输

? 确定信号类型是数字信号还是模拟信号

数据链路层(第 2 层)

? 使用网络适当的格式构造数据帧

? 创 建 C R C 信息

? 使用 C R C 信息检查错误

? 如果出现错误就重新传输数据

? 初始化通信链接, 并且为了结点到结点的可靠性, 要保证链接不被中断

? 检验设备地址

? 确认接收到 了 帧

网络层(第 3 层)

? 确定路由包的网络路径

? 帮助减少网络阻塞

? 建立虚拟电路

? 将帧路由到其他网络, 在需要时对包的 传输进行重新排序

? 在协议间转换

传输层(第 4 层)

? 确 保结点 与 结点 间 包传输的 可靠性

? 确 保数据发送和 接收时顺序相 同

? 当 包接收到 后 , 给出 确 认信息

? 监控包传输错误, 再发坏了 的 包

? 将大的 数据单元分割 成小 的 单元, 对于采用 不同 协议的 网 络, 需要在接收端重新构 造这些单元会话层(第 5 层)

? 初始化通信链接

? 确保通信链接受到维护

? 确定在各个点上, 要哪个结点及时传输数据。 例如 , 哪一个结点 首先传输

? 通信会话结束后,断开连接

? 转换结点地址表示层(第 6 层)

? 将数据转换为 接收结点 理解的 格式, 如 从 E B C D I C 转换为 A S C I I

? 执行数据加 密

? 执行数据压缩

应用 层(第 7 层)

? 使得可以 共享远程驱动 器

? 使得可以 共享远程打印 机

? 处理电子邮件消 息

? 提供文件传输服务

? 提供文件管理服务

? 提供终端仿真服务

O S I 模型各层相 关的 网 络硬件和 软件

应用 层 应用 程序接口 、 网 关

表示层 数据转换软件、 网 关

会话层 网 络设备软件驱动 程序、计算机名 称查找软件、 网 关

传输层 网 络设备软件驱动 程序、网 关

网 络层 网 关、路由 器、源路由 网 桥

数据链路层网络接口 卡、智能集线 器和 网 桥、 网 关

物理层 电缆电路、电缆插座、多路转接器、 发送器、 接收器、 收发器、 无源插孔、 无源电缆接头、 转发器、 网 关

网络介质比较

以太网应用中粗同轴电缆( 1 0 B a s e 5 )的 属性阻抗 5 0 W

最大长度 5 0 0 m (大约 1 6 5 0 英尺)

电缆中 抽 头的 最大数目 1 0 0 (包括终结器)

分接头间 的 最小 距离 2 . 5 m (大约 8 . 2 5 英尺)

A U I 电缆的 最大长度 粗 AUI 电缆为 50m(大约 165 英尺), 办公室级的 AUI

电缆为 12.5m(大约 41.25 英尺)

最高速度 1 0 M b p s

带的 类型 基带

被连接段的 最大数目 5

包含结点 的 段的 最大数目 3

中 继器的 最大个数 4

经由中继器的总长度最大值 2 5 0 0 m (大约1 . 5 英里)

以太网应用的细同轴电缆( 1 0 B a s e 2 )属性

属性以太网说明

阻抗 5 0 W

最大长度 1 8 5 m (大约 6 1 0 . 5 英尺)

电缆中 抽 头的 最大数目 3 0 (包括终结器)

抽 头间 的 最短距离 0 . 5 m (大约 1 . 6 5 英尺)

最高速度 1 0 M b p s

带的 类型 基带

连接的 段的 最大数目 5

含有结点 的 段的 最大数目 3

转发器(用 来放大信号并为 信号重新分配时间 )的 最大数目 4

通过转发器的 总 长度的 最大值 9 2 5 m (大约 3 0 5 2 . 5 英尺)

双绞线 标准

E I A / T I A - 5 6 8 规范为 水平电缆和 主线 电缆定 义的 双绞线 屏 蔽否 最大传输速度( M b p s )

IBM Type 1A 屏 蔽 4

IBM Type 2A 屏 蔽 4

Category 3 非屏 蔽 1 6

Category 4 非屏 蔽 2 0

Category 5 非屏 蔽 1 0 0

Category 5 双绞线 是新的 电缆安装的 非常好的 选择, 因 为 其高速网 络互连能力可达1 0 0 M b p s。

令牌环双绞线 的 应用

电缆类型说明

Type 1 和 Type 1A 使用 两对被网 屏 蔽包围 的 22-gauge AW G 电线 的 屏 蔽双绞线 , 主要用 于管道、 墙内 和 槽走线 架中

Type 2 和 Type 2A 与 Type 1 电缆相 同 , 但是在用 于电话的 屏 蔽外部包括了 四 对额外的 22-26-gauge AW G 导 线

Type 3 非屏 蔽的 4 对电缆, 22-24-gauge AW G, 由 于易 受 E M I 和 R FI 的 干扰, 应用 时不像 Type 1 和 Type 2 那 样适合

Type 5 6 2 . 5 / 1 2 5 或 1 0 0 / 1 4 0 的 微米光纤电缆, 主要用 于环的主线

Type 6 和 Type 6A 屏 蔽的 26-gauge AW G 电缆, 用 作插塞式电缆, 可用 于令牌环网 的适配器电缆

Type 8 屏 蔽的 26-gauge AW G 电缆, 具有一塑料保护 的 接线 夹

设计目的 是当电缆不能在墙中 布置时, 能够在地面上铺设

Type 9 屏 蔽的 单对 26-gauge AW G 电缆, 带有增 压套

表 3 - 5、 表 3 - 6 和 表 3 - 7 中 说明 了 用 于以 太网 和 令牌环网 的 双绞 线 的 属 性。

10Base-T 非屏 蔽双绞线 的 以 太网 规范

属 性以 太网 规范

一段的 最大长度 1 0 0 m (大约 3 3 0 英尺)

每段中结点最大数目2

结点间的最短距离3 m (大约 9 . 9 英尺)

段的最大数目1 0 2 4

带有结点的段的最大数目1 0 2 4

菊花链集线 器的最大数目 4

阻抗 100W

100Base-T 屏蔽双绞线的以太网规范

属性以太网规范

一段的 最大长度 1 0 0 m (大约 3 3 0 英尺)

每段中 结点 最大数目 2

结点 间 的 最短距离 3 m (大约 9 . 9 英尺)

段的 最大数目 1 0 2 4

带有结点 的 段的 最大数目 1 0 2 4

菊花链集线 器的 最大数目 4

阻抗 1 5 0 W

令牌环网 设计规范

属 性令牌环网 规范

每 M A U 中 结点 的 数目 8

只 使用 1 个 M A U 时, 用 于 Type 1 电缆的 段的 最大长度 3 0 0 m (大约 9 9 0

英尺)

Type 1、 2、 3、 9 电缆的 段的 最大长度 1 0 0 m (大约 3 3 0 英尺)

每个整环中 M A U 的 最大数目 1 2

对于 Type 1、 2、 9 电缆每环中 结点 的 最大数目 2 6 0

Type 3 电缆中 每个环中 结点 的 最大数目 7 2

单模光纤电缆的 规范

属 性值或特征

主干段的 最大长度 3 0 0 0 m (大约 1 . 2 m i l e )

一水平段(到 桌面)的 最大长度 不建议用 于 水平布线

每段上结点 的 最大数目 2

最大衰减不高于 0.5 db/km

电缆类型 8.3/125 μm

连接器 S T 或 S C 连接器

多 模光纤电缆的 规范

属 性值或特征

主干段的 最大长度 2 0 0 0 m (大约 0 . 8 英里)

一水平段(到 桌面)的 最大长度 1 0 0 m (大约 为 3 3 0 英尺)

每段上结点 的 最大数目 2

最大衰减 8 5 0 n m 波长下传输的 衰减为 3 . 7 5 d B / k m; 1 3 0 0 n m

传输的 衰减为 1 . 5 d B / k m

段的 最大数目 1 0 2 4

带有结点 的 段的 最大数目 1 0 2 4

菊花链集线 器的 最大数目 4

电缆类型 6 2 . 5 / 1 2 5mm

连接器 S T 或 S C 连接器

显示全文