一、ARP 通过IP得到Mac
首先会查看缓存的arp表中是否有相应的IP和Mac对应关系,如果有直接进行包封装。如果没有则进行广播当对应的地址就收到广播包后会根据arp中的源地址进行单播返回相应的IP和Mac对应关系。
arp -a 查看现有的arp缓存
二、RARP反向地址解析 通过Mac得到IP
三、DHCP过程
使用端口是67、68
注:客户端再发广播包时如果跨网络则不可达,需要配置相应的dhcp中继来讲广播包变成单播包
四、ICMP 常用命令ping 、trancert
五、动态路由协议
EIGRP 思科私有协议
配置:
R1(config)# router eigrp 100 (注意这个号要相同)
R1(config)# no auto-summary 关闭自动汇聚
R1(config)# network 192.168.1.0 0.0.0.255 倒写掩码宣告网段
R1#show ip protocols 查看路由协议
R1#show ip eigrp neighbors 查看邻居列表
R1#show ip eigrp topology 查看拓扑结构数据库
R1#show ip eigrp interfaces 查看运行EIGRP协议的接口状况
R1#show ip eigrp traffic 报告EIGRP发送和接收到的数据包的统计情况
R1#debug eigrp packets 显示发送和接收的EIGRP数据包
OSPF协议
配置
R1(config)# router ospf 100 创建ospf进程
R1(config)# route-id 1.1.1.1 设定route-id
R1(config)# network 192.168.1.0 0.0.0.255 area 0 设定区域
六、交换机vlan
ACL访问控制
分为标准控制和扩展控制
标准控制配置
R1(config)# access-list 1 permit/deny 192.168.1.1 0.0.0.255 (反掩码是为0不管,为1的进行匹配)
R1(config)# interface f0/0 ip access-group 1 in/out 进入接口针对接口入或出方向进行限制
扩展控制配置
R1(config)# access-list 100 permit/deny IP/tcp/icmp/… 192.168.1.1 0.0.0.255 10.1.1.1 0.0.0.255
R1(config)# interface f0/0 ip access-group 100 in/out 进入接口针对接口入或出方向进行限制
也可以针对列表进行命名更直观
NAT地址转换技术
通常有静态地址转换 内外网地址一对一 可用于将内部服务进行暴露让公网访问
地址池转换 自动的在给定的公网地址池中选择一个进行一对一映射
pnat 公网地址复用也成为端口地址转换 常用的一个配置方式