网络工程师重点总结

网络工程师重点

OSI七层模型

1.物理层:实现实际终端信号的传输,码流通过物理介质传输。常用设备有:集线器、中继器、网线、双绞线等。bit

2.数据链路层:提供介质访问和链路管理。帧

3.网络层:IP选址及路由选择。通过IP选址了解两个端的连接,为源端运输层送来分组。选择合适的路由和交换节点,按照地址,准确地送到目的端的传输层。分组

4.传输层:建立、维护、管理端到端的区别。为两端系统之间建立一条传输连接,透明的传输报文。段

5.会话层:建立、管理和维护表示层实体的会话。

6.表示层:对数据进行加密。

7.应用层:为应用程序提供服务。

三层网络结构

核心层:不同区域的高速转发

汇聚层:网络策略范围控制

接入层:用户认证、计费管理

信息保护安全等级

第一级损害

第二级严重损害损害

第三级严重损害损害

第四级特别严重损害严重损害

划分子网作用

减小广播域大小,增加广播域数量

帧长度

以太网帧长度最大为:1518B

VLAN帧会在源mac地址后增加4B的标记字段,最大为1522B,最小为64B

IPv4和IPv6

IPv4首部长度可为20-60B,固定长度为20B,可选长度40B。

IPv4中,回环地址为127.0.0.1

IPv6首部字节长度40字节

在IPv6中,回环地址为::1

自动隧道和手动隧道

WLAN接入安全控制中,采用的安全措施

更改默认设置

更新AP的Firmware

屏蔽SSID广播

加密和认证

MAC地址过滤

看冲突域和广播域数量

集线器的所有端口都在一个冲突域下

网桥一个接口就是一个冲突域

交换机(多端口的网桥)一个接口就是一个冲突域

路由器每个接口都有自己的广播域和冲突域

递归查询和迭代查询区别

递归查询:替主机继续查询

迭代查询:让主机进行后续查询

三次握手和四次握手

三次握手

四次握手

相关推荐
白山云北诗22 分钟前
网站防护如何无惧 DDoS 攻击?
网络安全·ddos·网站安全·ddos攻击如何防护·企业网站安全
胡耀超1 小时前
内网渗透技术全面指南——安全业务视角(基于《内网渗透技术 (吴丽进、苗春雨 主编;郑州、雷珊珊、王伦 副主编)》)
linux·windows·安全·web安全·网络安全·内网渗透·安全治理
Mr-Apple1 小时前
Decode rpc invocation failed: null -> DecodeableRpcInvocation
网络·网络协议·rpc
IpdataCloud2 小时前
IP 风险画像如何实现对恶意 IP 的有效拦截?
网络·网络协议·tcp/ip
运维有小邓@2 小时前
比较入站和出站防火墙规则
服务器·网络·php
IT小饕餮2 小时前
MUX-vlan
网络
TPBoreas2 小时前
Ubuntu开放端口
linux·服务器·网络
JAVA学习通3 小时前
【JavaEE】 HTTP协议(1.0)
网络·网络协议·http
群联云防护小杜3 小时前
如何有效防御服务器DDoS攻击
运维·服务器·前端·tcp/ip·安全·ddos
2501_916013743 小时前
日常开发中,iOS 性能调优我们怎么做?
websocket·网络协议·tcp/ip·http·网络安全·https·udp