IP网络基本知识培训_第1页
IP网络基本知识培训_第2页
IP网络基本知识培训_第3页
IP网络基本知识培训_第4页
IP网络基本知识培训_第5页
已阅读5页,还剩14页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、IP网络基本知识培训传输数据组2009年2月培训目的n了解什么是IP网络n了解常见IP网络设备及作用n了解内江IP网络系统概况n具备简单的网络故障诊断技能什么是IP网络IP网络(网络(NETWORK)1、通信线路(光纤、网线等)、通信线路(光纤、网线等)2、网络设备、网络设备CMNETcisco 7507cisco 75071*155M POS1*155M POS华为华为NE80NE80华为华为S8016(1)S8016(1)华为华为S8016(2)S8016(2)ciscocisco2948L32948L3POSPOSGEGEGEGEGEGEFEFEISIS METRIC:40ISIS ME

2、TRIC:40ISIS METRIC:20ISIS METRIC:20ISIS METRIC:20ISIS METRIC:20ISIS METRIC:20ISIS METRIC:20ISIS METRIC:40ISIS METRIC:40ISIS METRIC:40ISIS METRIC:40IP地址IP地址是在网络上分配给每台计算机或网络设备的地址是在网络上分配给每台计算机或网络设备的32位数字标识。位数字标识。在在Internet上,每台计算机或网络设备的上,每台计算机或网络设备的IP地址是全世界唯一的。地址是全世界唯一的。IP地址的格式是地址的格式是 xxx.xxx.xxx.xxx,其中

3、,其中xxx是是 0 到到 255 之间的之间的任意整数。目前我们使用的是任意整数。目前我们使用的是IPV4。随着互联网的飞速发展,。随着互联网的飞速发展,IPV4的地址资源将无法满足需求,在这样的环境下,的地址资源将无法满足需求,在这样的环境下,IPv6应运而应运而生,生,IPV6的格式是:的格式是:x:x:x:x:x:x:x:x,其中每一个,其中每一个 x 都是十六进都是十六进位值,共位值,共 8 个个 16 位元位址片段。位元位址片段。IPv6 位址范围从位址范围从 0000:0000:0000:0000:0000:0000:0000:0000 到到 ffff:ffff:ffff:fff

4、f:ffff:ffff:ffff:ffff。 理论上地址达到理论上地址达到2128-1个。个。这里我们主要介绍基于这里我们主要介绍基于IPV4的网络。的网络。 IP网络的划分例:主机地址:10.104.139.2,子网掩码:255.255.255.252该主机所在的网络地址?广播地址?有以下几个IP地址,包括了网络地址、主机地址、广播地址,你能否区分出?10.106.8.125、10.106.8.126、10.106.8.127、10.106.8.128、10.106.8.129,掩码均为255.255.255.224一个网络需要由以下地址组成网络地址:在网络中代表整个网络主机地址:网络中某台

5、主机的IP地址广播地址:用于同时向网络中所有工作站进行发送的一个地址。主机标识段hostid 为全1 的IP 地址为广播地址,广播的分组传送给hostid 段所涉及的所有计算机。子网掩码:子网掩码不能单独存在,它必须结合IP地址一起使用。子网掩码只有一个作用,就是将某个IP地址划分成网络地址和主机地址两部分。子网掩码是一个32位地址,用于屏蔽IP地址的一部分以区别网络标识和主机标识。 掩码有一个主要的特征,就是将32位分成两部分,前面为一连串的1,后面为一连串的0组成。如:255.255.255.0(11111111.11111111.11111111.00000000),255.255.25

6、5.128(11111111.11111111.11111111.11110000),错误的表示:255.255.254.128(11111111.11111111.11111110.11110000)。常见网络设备介绍交换机交换机:交换机:交换机是一种基于交换机是一种基于MAC地址识别,能完成封装转发数据包功能的网络设备。交换地址识别,能完成封装转发数据包功能的网络设备。交换机可以机可以“学习学习”MAC地址,并把其存放在内部地址表中,通过在数据帧的始发者地址,并把其存放在内部地址表中,通过在数据帧的始发者和目标接收者之间建立临时的交换路径,使数据帧直接由源地址到达目的地址。和目标接收者之间

7、建立临时的交换路径,使数据帧直接由源地址到达目的地址。 交换机可分为二层交换机、三层交换机及四层交换机交换机可分为二层交换机、三层交换机及四层交换机目前我们主要使用的是目前我们主要使用的是L2层交换机、层交换机、L3层交换机层交换机应用情况:应用情况:L2层交换机:层交换机:VLAN、端口管理、端口管理L3层交换机:启用路由功能,下接局域网的网关设置在该层交换机:启用路由功能,下接局域网的网关设置在该交换机上,不同局域网之间的互通通过交换机上,不同局域网之间的互通通过L3层功能实现。层功能实现。192.168.0.2192.168.0.3192.168.1.2VLAN2VLAN2VLAN3常见

8、网络设备介绍路由器路由器:路由器:路由器是互联网的主要节点设备,路由器通过路由决定数据的转发。转发策略称为路由选择路由器是互联网的主要节点设备,路由器通过路由决定数据的转发。转发策略称为路由选择(routing),这也是路由器名称的由来(),这也是路由器名称的由来(router,转发者)。,转发者)。路由器的一个作用是连通不同的网络,另一个作用是选择信息传送的线路。选择通畅快捷的近路由器的一个作用是连通不同的网络,另一个作用是选择信息传送的线路。选择通畅快捷的近路,能大大提高通信速度,减轻网络系统通信负荷,节约网络系统资源,提高网络系统畅通率,路,能大大提高通信速度,减轻网络系统通信负荷,节约

9、网络系统资源,提高网络系统畅通率,从而让网络系统发挥出更大的效益来。从而让网络系统发挥出更大的效益来。一般说来,异种网络互联与多个子网互联都应采用路由器来完成。一般说来,异种网络互联与多个子网互联都应采用路由器来完成。路由器的主要工作就是为经过路由器的每个数据帧寻找一条最佳传输路径,并将该数据有效地路由器的主要工作就是为经过路由器的每个数据帧寻找一条最佳传输路径,并将该数据有效地传送到目的站点。选择最佳路径的策略即路由算法是路由器的关键所在。为了完成这项工作,传送到目的站点。选择最佳路径的策略即路由算法是路由器的关键所在。为了完成这项工作,在路由器中保存着各种传输路径的相关数据路由表(在路由器

10、中保存着各种传输路径的相关数据路由表(Routing Table),供路由选择时使用。),供路由选择时使用。路由协议分静态路由、动态路由路由协议分静态路由、动态路由192.168.1.1192.168.0.1192.168.0.2192.168.1.2设备选择二层和三层交换机、路由器的选择二层交换机用于小型的局域网络。这个就不用多言了,在小型局域网中,广播包影响不大,二层交换机的快速交换功能、多个接入端口和低谦价格为小型网络用户提供了很完善的解决方案。路由器的优点在于接口类型丰富,支持的三层功能强大,路由能力强大,适合用于大型的网络间的路由,它的优势在于选择最佳路由,负荷分担,链路备份及和其他

11、网络进行路由信息的交换等等路由器所具有功能。三层交换机的最重要的功能是加快大型局域网络内部的数据的快速转发,加入路由功能也是为这个目的服务的。一般来说,在内网数据流量大,要求快速转发响应的网络中,如全部由三层交换机来做这个工作,会造成三层交换机负担过重,响应速度受影响,将网间的路由交由路由器去完成,充分发挥不同设备的优点,不失为一种好的组网策略。08年一个典型案例是我们给邮政储蓄系统提供的通过L3层交换的方式转发数据,造成交换机负荷过大,而严重影响了网络质量,后来将交换机更换为路由器后问题得到解决。 常见网络设备介绍防火墙防火墙防火墙所谓防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部

12、网之间、专用所谓防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障网与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使是一种计算机硬件和软件的结合,使Internet与与Intranet之间建立起一个安全网之间建立起一个安全网关(关(Security Gateway),从而保护内部网免受非法用户的侵入,防火墙主要由),从而保护内部网免受非法用户的侵入,防火墙主要由服务访问规则、验证工具、包过滤和应用网关服务访问规则、验证工具、包过滤和应用网关4个部分组成。

13、个部分组成。防火墙对流经它的网络通信进行扫描,这样能够过滤掉一些攻击,以免其在目标计算机上被执行。防火墙还可以关闭不使用的端口。而且它还能禁止特定端口的流出通信,封锁特洛伊木马。最后,它可以禁止来自特殊站点的访问,从而防止来自不明入侵者的所有通信。内江内江OAWLANF1POS专线用户专线用户成都成都POSPOSGEGEGES8016-2安氏防火墙安氏防火墙NE80MA-5200FNE16MDCN华为华为S3528GGECISC07507S8016-1cisco2948专线接入路由器专线接入路由器MA-5200F218.205.227.209OA防火墙防火墙CISCO3600218.205.2

14、27.210218.205.227.205218.205.227.206218.200.178.21218.200.178.18218.200.178.17218.200.178.22218.200.178.14218.200.178.13218.200.178.9218.200.178.10218.200.178.61218.200.178.21内江内江资中资中威远威远隆昌隆昌CPOSCMNET四川省网结构内江IP网络结构 总体来说,根据目前内江分公司使用的总体来说,根据目前内江分公司使用的IP地址段来说,主要有以下地址段来说,主要有以下几个业务系统:几个业务系统:分公司办公网、分公司办公网

15、、CMNET、BOSS、MDCN、IP承载网承载网内江网络系统概况办公网VLAN1:10.104.130.30/27VLAN7:10.104.130.61/27VLAN9:10.104.130.93/27IF0:10.104.130.28/27话务网管反牵终端话务网管反牵终端10.104.130.11/27NO.7监测反牵终端监测反牵终端10.104.130.27/27华为华为BSS10.104.130.3263原原MOTO BSS10.104.130.6495内江话务网管网络拓扑图成都S1:0/1 10.101.26.2/30SC.NEIJIANG.2620内江内江OAWLANF1POS专线

16、用户专线用户成都成都POSPOSGEGEGES8016-2安氏防火墙安氏防火墙NE80MA-5200FNE16MDCN华为华为S3528GGECISC07507S8016-1cisco2948专线接入路由器专线接入路由器MA-5200F218.205.227.209OA防火墙防火墙CISCO3600218.205.227.210218.205.227.205218.205.227.206218.200.178.21218.200.178.18218.200.178.17218.200.178.22218.200.178.14218.200.178.13218.200.178.9218.200.178.10218.200.178.61218.200.178.21内江内江资中资中威远威远隆昌隆昌CPOSCMNET四川省网结构IP承

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论