計算機基礎篇6-OSI七層模型與tcp-ip五層協(xié)議

一丧没、概述

1.分層的思想的主要目的:將復雜的事情簡單化往声,降低復雜化
2.同層使用相同的協(xié)議下層為上層提供服務
3.電腦工作在最高層應用層
4.網(wǎng)線,電話線工作在物理層
5.路由器工作在網(wǎng)絡層
6.防火墻工作在應用層(最古老的只工作在網(wǎng)絡層)妻顶,高級應用防火墻現(xiàn)在正處在研發(fā)中
7.數(shù)字信號可以進行修復叛氨,模擬信號不可以進行修復

二饭冬、OSI七層模型

1.ISO(國際標準組織)組織發(fā)布了OSI(open system interconnectional)參考模型

2.包括:

層數(shù):1? ? ? ? ? ? ? ? ? ?2? ? ? ? ? ? 3? ? ? ? ? ?4? ? ? ? 5? ? ? ????? 6? ? ? ? 7

????????物理層-數(shù)據(jù)鏈路層-網(wǎng)絡層-傳輸層-會話層-表示層-應用層

? ? ? ? ?比特? ? ? ? 幀? ? ? ? ? ?數(shù)據(jù)包? ?數(shù)據(jù)段??

三拓挥、TCP/IP 五層協(xié)議簇

層數(shù):????1? ? ? ? ????????????2? ? ? ? ????????????3? ? ? ? ????????????4? ? ? ????????? 5
? ? ? ? ? ? 物理層? ? ? ? 數(shù)據(jù)鏈路層? ? ? ? 網(wǎng)絡層? ? ? ? 傳輸層? ? ? ? 應用層

1.數(shù)據(jù)的封裝和解封裝過程
tcp/udp包頭:包頭需要有原端口號目標端口號
? ? ? ? ? ? ? ? ? ? ?tcp? ? ? ? ? ? 速度一般? ? ? ? ? ? ? ? 可靠? ? ? ? ? ?(tcp需要與對方建立連接,連接中有重傳機制)
? ? ? ? ? ? ? ? ? ? ?udp? ? ? ? ? ? ?速度快? ? ? ? ? ? ? ? ?不可靠? ? ? ? (無連接服務)

ip包頭:原ip和目標ip????????????????點到點通信

mac子層:前面mac地址(原mac地址寒亥,目標mac地址)? 后面添加FCS (4字節(jié))校驗作用
交換機根據(jù)mac地址轉發(fā)數(shù)據(jù),是由數(shù)據(jù)鏈路層添加

四、逐層解析

1.表示層(現(xiàn)在一般都寫入到應用層里面)
將比特流轉成電腦認識得二進制語言?

2.會話層(一般與傳輸層進行連用)
為數(shù)據(jù)進行分類迁央,進行維持會話秩序

3.物理層 physical layer
網(wǎng)線、光纖蜂科、空氣等傳輸介質(zhì)
單位:8bit=1Byte
信號:(數(shù)字信號贡定、模擬信號)=電信號
數(shù)字信號:抗干擾能力強(交換機可進行復原)、傳輸距離短
光信號()
紅光:波長最長(市面上常見)
紫光:頻率最高
光纖類型:
????????單模光纖:只傳輸一種光、衰減較少背苦、一般用于城市間的傳輸
? ? ? ? 多模光纖:傳輸多種光
網(wǎng)線:
五類雙絞線铲觉、超五類澈蝙、六類、七類
排序標準:T568A:白綠撵幽、綠碉克、白橙、藍并齐、白藍漏麦、橙、白棕况褪、棕
? ? ? ? ? ? ? ? ? T567B:白橙撕贞、橙、白綠测垛、藍捏膨、白藍、綠食侮、白棕号涯、棕
網(wǎng)線用途:
????????????????交叉線:一端為A,一端為B锯七,同種設備之間使用链快,相差三層或者三層以上也視為同種設備
? ? ? ? ? ? ? ? 直通線:兩端都為A,或者都為B(一般為B)眉尸,異種設備之間進行通信
? ? ? ? ? ? ? ? 全反線:一端為A域蜗,另一端為反A,也稱console

4.數(shù)據(jù)鏈路層:
屬于2層
傳輸單元:幀
幀結構:請參見圖片

幀頭:6+6+2=14字節(jié)
mtu值:1500字節(jié)
幀尾:4字節(jié)
工作在數(shù)據(jù)鏈路層的設備:交換機/網(wǎng)卡
交換機工作圖:

mac地址的老化時間300s
切換端口會立即改變

交換機工作原理:
收到一個數(shù)據(jù)幀后噪猾,首先學習幀中的目標MAC地址霉祸,并匹配MAC地址,并查找Mac地址表:如表中有匹配項,則單播轉發(fā)袱蜡,如表中無匹配項丝蹭,澤接受端口外廣播轉發(fā),MAC地址的老化時間為300秒
交換機的字母的含義:? ? E? ? ?10Mb
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? F? ? ?100Mb
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? G? ? 1000Mb
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? Te? ?10000Mb
F0/1: 0表示模塊號坪蚁,1表示接口號
接口速率自適應:1000/100/10M自適應
速率工作模式可以為10,100,100任何一種狀態(tài)

端口狀態(tài):up/down
down的三種可能:人工down奔穿、速率不匹配、雙工模式不匹配

交換機的基本工作模式及命令:
第一次配置網(wǎng)絡設備需要使用console線迅细,在pc上使用“”超級終端”或其他軟件
(1)用戶模式:switch>可以查看交換機的簡單信息巫橄!
(2)特權模式:switch#可以查看交換機的所有配置淘邻,且可以做測試保存茵典,初始化操作,但是不可以修改
進入方法switch>enable
(3)全局模式:switch(config)#
默認不能查看配置宾舅,但是可以修改配置统阿,且全局生效
進入方法switch#configure termina

網(wǎng)絡層

路由基礎
路由:路由器為ip包選擇路徑的過程
路由器選擇路徑的依據(jù)路由表
路由表是用來維護路由條目的集合
路由器根據(jù)路由表進行路徑選擇
路由表形成:直連網(wǎng)段彩倚、非直連網(wǎng)段

路由器與交換機的區(qū)別
路由:路由器工作在網(wǎng)絡層、根據(jù)“路由表”轉發(fā)數(shù)據(jù)扶平、路由選擇帆离、路由轉發(fā)
交換機:交換機工作在數(shù)據(jù)鏈路層、根據(jù)mac表進行數(shù)據(jù)的轉發(fā)结澄、硬件轉發(fā)

arp協(xié)議(地址解析協(xié)議)(內(nèi)網(wǎng)攻擊手段)
作用:在已知對方IP地址的情況下哥谷,將IP地址解析成Mac地址
步驟:arp廣播請求,arp單播應答
查看arp 緩存? ? ? ? arp -a

廣播和廣播域
廣播:將廣播地址作為目的地址的數(shù)據(jù)幀
廣播域:網(wǎng)絡中能接受到同一個廣播所有節(jié)點的集合
Mac地址廣播地址為:FF-FF-FF-FF
IP地址廣播地址為:255.255.255.255
IP網(wǎng)段網(wǎng)的廣播地址為:192.168.1.255
隔離廣播域
交換機隔離不了廣播域麻献、路由器可以隔離廣播域
arp相關命令:
arp? -a? ? ?查看arp緩存表
arp? -d? ? ?清除arp緩存
arp? -s? ? ? arp綁定

arp應答報文攻擊
當目標ip與自己再同一網(wǎng)段的時候會發(fā)送arp報文们妥,會詢問目標Mac地址
當目標ip 與自己不在同一網(wǎng)段的時候還是會發(fā)送arp報文,但是報文會詢問網(wǎng)關mac地址
arp廣播報文攻擊

制造虛假網(wǎng)關
arp欺騙
原理與攻擊差不多勉吻,arp報文的mac地址不一樣监婶,攻擊填寫的是虛假的Mac地址,實現(xiàn)的是斷網(wǎng)齿桃;欺騙發(fā)送的是自己的Mac地址實現(xiàn)的是監(jiān)聽
arp協(xié)議沒有驗證機制,才可以實現(xiàn)攻擊欺騙惑惶。

路由綜合:
凡是能配IP的接口才有Mac地址
交換機沒有Mac地址
路由器工作原理:1)首先查看Mac地址與自己的Mac地址是否一致,如果一致進行解封裝短纵,如果不一致带污,進行丟棄。2)解析出目標IP地址香到,與路由表進行比對刮刑,如果存在將IP包路由到出接口,如果不存在返回錯誤信息养渴。3)再出接口查看arp緩存表雷绢,如果有目標的Mac地址則進行封裝,繼續(xù)進行下一跳理卑,如果沒有則進行arp廣播請求翘紊,在記錄緩存,并封裝幀藐唠,最后將幀發(fā)送出去帆疟。

請求百度的過程

最后編輯于
?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市宇立,隨后出現(xiàn)的幾起案子踪宠,更是在濱河造成了極大的恐慌,老刑警劉巖妈嘹,帶你破解...
    沈念sama閱讀 210,978評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件柳琢,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機柬脸,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,954評論 2 384
  • 文/潘曉璐 我一進店門他去,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人倒堕,你說我怎么就攤上這事灾测。” “怎么了垦巴?”我有些...
    開封第一講書人閱讀 156,623評論 0 345
  • 文/不壞的土叔 我叫張陵媳搪,是天一觀的道長。 經(jīng)常有香客問我骤宣,道長蛾号,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,324評論 1 282
  • 正文 為了忘掉前任涯雅,我火速辦了婚禮鲜结,結果婚禮上,老公的妹妹穿的比我還像新娘活逆。我一直安慰自己精刷,他們只是感情好,可當我...
    茶點故事閱讀 65,390評論 5 384
  • 文/花漫 我一把揭開白布蔗候。 她就那樣靜靜地躺著怒允,像睡著了一般。 火紅的嫁衣襯著肌膚如雪锈遥。 梳的紋絲不亂的頭發(fā)上纫事,一...
    開封第一講書人閱讀 49,741評論 1 289
  • 那天,我揣著相機與錄音所灸,去河邊找鬼丽惶。 笑死,一個胖子當著我的面吹牛爬立,可吹牛的內(nèi)容都是我干的钾唬。 我是一名探鬼主播,決...
    沈念sama閱讀 38,892評論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼侠驯,長吁一口氣:“原來是場噩夢啊……” “哼抡秆!你這毒婦竟也來了?” 一聲冷哼從身側響起吟策,我...
    開封第一講書人閱讀 37,655評論 0 266
  • 序言:老撾萬榮一對情侶失蹤儒士,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后檩坚,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體着撩,經(jīng)...
    沈念sama閱讀 44,104評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡诅福,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,451評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了睹酌。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片权谁。...
    茶點故事閱讀 38,569評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡剩檀,死狀恐怖憋沿,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情沪猴,我是刑警寧澤辐啄,帶...
    沈念sama閱讀 34,254評論 4 328
  • 正文 年R本政府宣布,位于F島的核電站运嗜,受9級特大地震影響壶辜,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜担租,卻給世界環(huán)境...
    茶點故事閱讀 39,834評論 3 312
  • 文/蒙蒙 一砸民、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧奋救,春花似錦岭参、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,725評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至背亥,卻和暖如春秒际,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背狡汉。 一陣腳步聲響...
    開封第一講書人閱讀 31,950評論 1 264
  • 我被黑心中介騙來泰國打工娄徊, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人盾戴。 一個月前我還...
    沈念sama閱讀 46,260評論 2 360
  • 正文 我出身青樓嵌莉,卻偏偏與公主長得像,于是被迫代替她去往敵國和親捻脖。 傳聞我的和親對象是個殘疾皇子锐峭,可洞房花燭夜當晚...
    茶點故事閱讀 43,446評論 2 348

推薦閱讀更多精彩內(nèi)容