1.NAT简介和类型

NAT(Network Address Translation,网络地址转换)是将IP数据报头中的IP地址转换为另一个IP 地址的过程。在实际应用中,NAT主要用于实现私有网络访问公共网络的功能。这种通过使用少量的公有IP地址代表较多的私有IP地址的方式,将有助于减缓可用IP地址空间的枯竭。  

说明:

私有 IP地址是指内部网络或主机的IP地址,公有IP地址是指在因特网上全球唯一...
Continue reading >>

1. ACL简介

ACL(Access Control List)访问控制列表

  • ACL的两大主要功能

    1. 流量控制

    2. 匹配感兴趣流量

标准访问控制列表(Standard ACL)
  • 只能根据源地址做过滤

  • 针对整个协议采取相关动作(允许或禁止)

扩展访问控制列表(Extended ACL)
  • 根据源、目的地地址、以及四层端口号等信息进行过滤

  • 可以允许或拒绝特定的协议,针对具体的协议类型进行匹配,例如抓取TCP、UDP或者ICMP...

Continue reading >>

1. 环路的产生

通过增加链路实现网络的冗余性,但同时也造成了二层环路的问题。

1.1 广播风暴

  • 交换机不能隔绝广播,当接入终端发送广播帧时,链路里的交换机没完没了的更新广播流量(园区网常见,交换机CPU使用率资源飙升,带宽负载压力大,ping丢包);

1.2 多帧复制

1.3 MAC表紊乱

                &nb...

Continue reading >>

1. 交换机的主要功能

  • 终端设备的接入

  • 以太网数据帧的交换,根据目的MAC地址转发数据帧

  • 学习MAC地址,并维护MAC地址表(初始情况下MAC地址表为空)

  • 防止二层环路

MAC地址

  • MAC地址有48位,通常被表示为点分十六进制数;

  • MAC地址全球唯一,由 IEEE对OUI进行管理和分配;

  • 每个地址由两部分组成,分别是供应商代码和序列号。其中前24位二进制代表该供应商代码。剩下的24位由厂商自己分配。

查看MAC地址...

Continue reading >>