一、第一学习阶段网工如何正确学习网络如何避坑
把网络作为自己的事业
1、了解行业确定自己的目标
2、抓住重点需求,根据需求学习网络 二层相关技术 OSPF BGP MPLS QOS Ipsec SDN NFV SD-WAN
3、指定计划,确定网络的方向数通为基础主干,安全、无线、SP、数据中心相关技术作为辅助学习:datacom、企业网架构
理论学习的计划:学习原理协议
实践学习的计划:学习如何去做
4、遇到问...
阅读全文>>
【技术专题】OSPF的数据传递
寒假班课程安排:
CCIE直通车 0基础~IE 11500元
HCIE直通车 0基础~IE 11500元
一、OSPF的LSA和邻居与邻接
LSA:链路状态通告
LSDB:链路状态数据库
邻居:2-way
邻接:full
5种报文:
...
阅读全文>>
一、IPv6地址的特点
IPv6的优势:
1、地址长度很长,有基本上“无限的”地址空间,IPv6地址长度为128bit
2、安全性,IPv6除了基本的报头之外,还有扩展报头,扩展报头可以包含安全的加密功能
3、IPv6具备自动配置地址的功能
4、实现端到端的通信
5、全球重新部署,有规划,便于实现聚合
6、IPv6使用扩展报头,通过扩展报头可以实现以后的新技术
IPv6地址特点:由128个二进制数组成,通常以冒号十六进制数表示
单播地址:
未指定地址:0:0:0:0:0:0:0:0/128 → ::/128
环回地址:0:0:0:0:0:0:0:...
阅读全文>>
一、什么是ARP?与代理ARP?
ARP:地址解析
数据的发送方:封装协议数据单元(以太网)
网络层:源IP地址、目的IP地址
数据链路层:源MAC地址、目的MAC地址
ARP用于获取对方的MAC地址:发送方会先广播发送一个ARP的请求,请求对方的MAC地址,对方会将自己的MAC地址以单播的方式做ARP的响应,将MAC地址告诉发送方
代理ARP
跨越广播域的ARP请求,网关会做代理ARP
二、代理ARP在网络中的应用
三、如何快速定位网络的故障
通:网络抖动,网络延迟大
不通:网络不通、业务无法访问
二层网络:交换机是否允许你访问(交换机上...
阅读全文>>
一、什么是网络安全
保障网络的安全
硬件:防火墙、堡垒机、上网行为管理设备等等
协议:VPN技术保护数据
二、如何保障企业网的安全
数据传递时,要想保护自身的网络安全需要满足:
1、私密性(对数据,加密,防止被不合法的获取内容)
古典加密学:移位式、替代式
现代加密学:
对称加密:DES、3DES、AES、RC4
特点:加密和解密使用的相同的密钥
缺点:密钥无法安全的传递给对方
非对称加密:RSA、DH、ECC
特点:加密和解密使用不同的密钥(一个密钥加密,另一个密钥解密)
缺点:速度比较慢,加密完之后,密文长度会显著增加
2、完整性(...
阅读全文>>
一、什么是vlan?
vlan虚拟局域网:缩小交换机的二层广播域
二、交换机如何跨越vlan通信
1、相同网络不同vlan之间的通信
在hybrid接口实现
2、不通网络不通vlan之间的通信
a、子接口单臂路由功能
b、三层交换机的vlanif
三、交换机的高级应用功能
生成树、端口安全、链路聚合、虚拟网关(热备份)、 虚拟化堆叠、集群、QINQ、Vxlan、QOS、L2TP
阅读全文>>
一、网络工程师是做什么的?
网络工程师主要负责企业的网络相关任务:
1、网络的设计,提供解决方案
2、搭建网络:由网络工程师通过电脑操作网络设备(路由器、交换机)
3、网络诊断,排查故障,网络优化
4、网络升级、改造
5、负责项目实施
二、网络工程师的工作分类
甲方:和网络产品或者网络技术实施不相关的工作
例如:银行、医院、房地产等等
网络工程师:主要负责的是公司或者分公司,客户之间的网络组网,维护
特点:上限高,下限低
小甲方:交换机的配置,vlan、acl;服务器的配置,IP地址、DNS等等;桌面运维、修电脑、修打印机等等
特点:...
阅读全文>>
一、组网的条件
企业网的组成:
1、网络设备:路由器、交换机、防火墙等等
2、网络介质:双绞线、光纤、无线等等
3、终端用户:电脑、手机、服务器等等
4、网络协议:IP、ICMP、TCP、UDP等等
网络架构:分布式网络架构
1、核心层:保证数据的高速转发
2、汇聚层:部署网络策略,控制网络
3、接入层:接入终端用户
例如:校园网的搭建
分成不同的接入区域:行政楼、教学楼、办公楼、实验楼、艺术馆、体育馆、宿舍、食堂等等
不同的区域都连接在校园网的核心设备上
二、企业网中所用到的技术
交换技术:vlan、端口安全、链路聚合、VRRP...
阅读全文>>