网络概述及网络工具的使用南京磐能电力科技股份有限公司培训课程网络互连的常用设备及作用•(1)中继器(Repeater)用来扩展单段网络的长度,作用:对信号进行再生和放大。•(2)网关(Gateway)也是用于异构型网络互连的设备。主要功能是进行协议转换和数据重新分组。通常用于网络层、运输层和应用层,主要有:协议网关、应用网关和安全网关。网关实质上是一个网络通向其他网络的IP地址•(3)集线器(Hub)(4)交换机(Switch)交换机是一种基于MAC地址识别,能完成封装转发数据包功能的网络设备。交换机可以“学习”MAC地址,并把其存放在内部地址表中,通过在数据帧的始发者和目标接收者之间建立临时的交换路径,使数据帧直接由源地址到达目的地址。交换机拥有一条很高带宽的背部总线和内部交换矩阵。交换机的所有的端口都挂接在这条背部总线上,控制电路收到数据包以后,处理端口会查找内存中的地址对照表以确定目的MAC(网卡的硬件地址)的NIC(网卡)挂接在哪个端口上,通过内部交换矩阵迅速将数据包传送到目的端口,目的MAC若不存在才广播到所有的端口,接收端口回应后交换机会“学习”新的地址,并把它添加入内部MAC地址表中。可以支持VLAN。(5)路由器(Router)路由器是在多个网络及介质之间对IP协议提供网络互连能力。其与网桥的主要差别是可以支持不同底层协议网络的互连,与网关的主要差别在于路由器具有路由功能。IP地址物理地址(MAC地址):即主机的网卡地址。绝大多数物理地址都是以太网卡地址,它有48位,以16进制的方式表示。例如:02-3f-8d-56-3e-40IP地址:在Internet上为每台主机指定的地址称为IP地址。它是在TCP/IP协议中所规定的Internet的每个节点都要有的统一格式的地址。是Internet主机地址的一种数字型标识,是一个机器可识别的地址。例如:202.118.224.153注意:一台计算机可以有多个IP地址,但一个IP地址不能由两台或两台以上计算机共同拥有IP地址的分类IP地址所包含的信息:IP地址是采用层次方式按逻辑网络的结构进行划分的,因此在IP地址中包含了两部分信息:网络地址(NetworkID):标识了主机所在的逻辑网络。主机地址(hostID):用来识别该网络中的一台主机。IP地址的类别:为了根据不同的网络规模来合理分配IP地址,通常将IP地址分为三个基本类:A类、B类、C类。还有2个特殊类:D类和E类。0A类10B类110C类1110多点广播D类1111保留给将来使用E类•全“1”和全“0”的地址是专用的,不能进行分配。•每一台主机都必须有一个非零的主机标识;•全“1”的主机标识保留作为该网络的广播地址;•全“0”的主机标识用于代表该网络本身;•127.0.0.0是保留地址,不能作为网络地址。•127.0.0.1称为自返或回送(Loopback)地址,用于回路测试基于TCP/IP协议的网络传输过程应用程序应用程序传输层传输层网络层网络层主机主机网络层网络接口板传输介质传输介质转发部件传输介质通信服务提供者(子网)通信服务使用者通信服务使用者局域网广域网应用程序传输层网络层主机应用程序传输层网络层主机网络接口板通信服务提供者(子网)应用程序传输层网络层主机应用程序传输层网络层主机网络接口板通信服务提供者(子网)应用程序传输层网络层主机应用程序传输层网络层主机网络接口板通信服务提供者(子网)应用程序传输层网络层主机应用程序传输层网络层主机网络接口板通信服务提供者(子网)应用程序传输层网络层主机应用程序传输层网络层主机网络接口板通信服务提供者(子网)应用程序传输层网络层主机应用程序传输层网络层主机网络接口板通信服务提供者(子网)应用程序传输层网络层主机应用程序传输层网络层主机网络接口板通信服务提供者(子网)应用程序传输层网络层主机应用程序传输层网络层主机网络接口板通信服务提供者(子网)应用程序传输层网络层主机应用程序传输层网络层主机网络接口板通信服务提供者(子网)应用程序传输层网络层主机应用程序传输层网络层主机网络接口板通信服务提供者(子网)应用程序传输层网络层主机应用程序传输层网络层主机网络接口板通信服务提供者(子网)应用程序传输层网络层主机应用程序传输层网络层主机网络接口板通信服务提供者(子网)一次网络操作网络层传输介质TCP/IP协议族•TCP/IP是由一组协议集合所组成,主要表现在传输层与网络层上。IP协议确定了数据的到达,TCP协议确定了数据的分解与还原。TCP/IP协议族TCP/IP的设计目标是无缝隙的连接多个网络,使网络不受子网硬件损失的影响,因此要求网络体系结构必须相当灵活,能支持多种服务请求。TCP/IP协议的分层模式及组成TCP/IP作为一个协议族,其定义在四个层次上,包括网络接口层、网间网层、传输层及应用层。TCP/IP的分层模型及相应的协议族应用层传输层Internet层网络接口层硬件协议(链路控制和介质访问)ARPRARPIPICMPTCPUDPRloginrshSMTPFTPTFTPSNMPDNSTelnet地址解析协议反向地址解析协议Internet协议Internet控制报文协议简单邮件传输协议简单网络管理协议远程登录文件传输协议传输控制协议用户数据报协议简单文件传输协议域名服务远程登录TCP连接和终止的流程图客户服务器ESTABLISHEDFIN_WAIT_2TIME_WAITLISTEN(被动打开)SYN_RCVDLAST_ACKCLOSEDESTABLISHEDSYNJSYNK,ackJ+1AckK+1FINMAckM+1FINNAckN+1网络分析抓包工具的使用•Wireshark(优点:功能强大,识别协议比较全)•科来网络分析系统(优点:网络统计分析比较直观,有实用的工具,如组包工具)•PingTester(测试局域网内所有设备的网络状况)