第一章:HCIA复习
一、网络模型与数据传输基础
OSI 参考模型(7 层)
层次结构:应用层、表示层、会话层、传输层、网络层、数据链路层、物理层。
各层功能:
应用层:为应用程序提供网络服务;
表示层:数据格式定义(编码、加密、压缩);
会话层:建立、维护、拆除会话(通过 Session ID 区分进程);
传输层:端到端连接(端口号)、分段(MSS=1500 字节);
网络层:IP 地址转发、分片(MTU=1500 字节);
数据链路层:MAC 地址转发、封装成帧、差错检测;
物理层:传输电 / 光信号,定义电压、线缆等标准(单工、半双工、双工模式)。
通信过程:发送时从上至下封装(添加首部 / 尾部),接收时从下至上解封装(拆除外层信息)。
TCP/IP 模型
与 OSI 的区别:TCP/IP 支持跨层封装(如 OSPF 跨四层、STP 跨三四层),协议先于模型存在,各层协议可灵活组合;OSI 严格分层,依赖下层服务。
核心协议分布:应用层(DNS、HTTP、FTP 等)、传输层(TCP、UDP)、网络层(IP、ARP、ICMP)、网络接口层(以太网等)。
二、网络访问核心流程(以访问谷歌服务器为例)
获取 IP 地址(DHCP 协议)
四步报文交互:
Discover(广播):客户端寻找 DHCP 服务器;
Offer(单播):服务器提供 IP 地址;
Request(广播):客户端确认使用该 IP;
Ack(单播):服务器最终确认。
封装细节:基于 UDP(端口 67/68),源 IP 为 0.0.0.0,目标 IP 为 255.255.255.255(广播)。
域名解析(DNS 协议)
功能:将域名解析为 IP 地址,基于 UDP/TCP 53 端口。
域名结构:根域→顶级域(.com、.cn 等)→二级域→主机名(完全合格域名 FQDN 以 “.” 结尾)。
解析流程:
客户端→本地 DNS 服务器(递归查询);
本地 DNS→根 / 顶级 / 二级 DNS 服务器(迭代查询)。
建立 TCP 连接(三次握手)
过程:
客户端发送 SYN(seq=x);
服务器回复 SYN+ACK(seq=y,ack=x+1);
客户端回复 ACK(seq=x+1,ack=y+1)。
HTTP 通信
协议特性:基于 TCP 80 端口,C/S 架构,请求方法包括 GET(URL 传参)和 POST(请求体传参)。
响应状态码:2xx(成功)、3xx(重定向)、4xx(客户端错误,如 404)、5xx(服务器错误)。
断开 TCP 连接(四次挥手)
过程:
客户端发送 FIN(终止连接请求);
服务器回复 ACK(确认);
服务器发送 FIN(准备断开);
客户端回复 ACK(最终确认)。
三、TCP协议的扩展
1.面向连接
点到点连接:TCP在传输数据前需建立一条逻辑上的点到点连接,仅涉及通信双方,无第三方参与。
连接本质:非物理连接,而是逻辑连接。
2.TCP报文结构
四元组:源IP、源端口、目标IP、目标端口,唯一标识一条TCP连接。
报文参数:与连接建立密切相关。
3.TCP异常连接
RST报文段:当发送到无效连接时,通过置RST标志位为1终止连接。
4.可靠传输机制
连接确认机制
接收方通过ACK标志位和确认序列号确认数据段接收。
重传机制
超时重传:基于RTT(往返时间)动态计算RTO(超时重传时间),超时间隔加倍以缓解拥塞。
快速重传:接收方发送三次冗余ACK(Duplicate ACK)触发发送方提前重传丢失报文。
流控机制
滑动窗口:接收方通过窗口字段控制发送方流量,防止缓冲区溢出。
小窗口处理:
零窗口:接收方缓冲区满时暂停发送。
发送方条件:窗口大小≥MSS或收到ACK回包。
5.拥塞控制
目的:根据网络拥塞情况动态调整发送速率。
拥塞判断:丢包(超时或收到3个冗余ACK)视为拥塞。
方法:
拥塞窗口(cwnd):动态调整,与接收窗口取最小值。
过程:
慢启动:cwnd指数增长至阈值(ssthresh)。
拥塞避免:cwnd线性增长。
快速恢复:丢包后cwnd减半,进入恢复阶段。
第二章:网络类型及数据链路层协议
一、网络类型分类
1. 多点接入网络(MA)
BMA:支持广播(如以太网)。
NBMA:不支持广播(如帧中继),需手动指定邻居。
2. 点到多点网络(P2MP)
通过手动配置(如OSPF接口)实现,模拟组播发送协议报文。
3. 点到点网络(P2P)
仅连接两台设备(如串线),传输标准包括E1(2.048Mbps)和T1(1.544Mbps)。
二、数据链路层协议
1. MA网络协议
以太网协议:
多路访问、广播式,使用MAC地址标识设备。
支持频分技术,叠加带宽(如双绞线、光纤)。
2. P2P网络协议
HDLC协议:
厂商私有,默认用于思科设备,需手动配置链路类型。
PPP协议:
公有协议,支持同步/异步线路,特点包括:
动态分配IP地址(通过NCP协商)。
支持PAP(明文)和CHAP(加密)认证。
无重传机制,开销小。
工作过程:
LCP协商(MTU、认证方式)。
可选认证阶段(PAP/CHAP)。
NCP协商(IP地址分配)。
MP(多链路PPP):捆绑多条链路以增加带宽和可靠性。

9857

被折叠的 条评论
为什么被折叠?



