互联网基础知识培训2目录IP网络基础知识1常见网络设备及配置2IP城域网介绍334互联网业务介绍3IP地址配置例子左图为在个人电脑上配置IP地址的例子。个人电脑上一般需要配置的网络数据有四个:IP地址:10.199.5.170子网掩码:255.255.255.192默认网关:10.199.5.130DNS服务器:10.200.2.2504IP地址是什么二进制带点的十进制11000001101000000000000100000101193.160.1.5193.160.1.0193.160.1.1193.160.2.1193.160.2.0193.160.1.5193.160.2.83•根据TCP/IP协议规定,IP地址是由32位二进制数组成,为了方便记忆我们一般用点分十进制的方式来表示IP地址。5理解IP地址电话号码•在全球电话网上,可唯一标识的电话号码IP地址•在全球互联网上,可唯一标识的主机地址62786500020381210110号码可区分范围0203学校62780203北京010-62780203中国86-010-62780203世界Internet210.39.15.15202.112.0.36202.112.0.33R•IP地址是计算机在网络中的一种标识,其作用类似于我们日常使用的电话号码。6传统IP地址分类010110111011110Network(7bit)Network(14bit)Network(21bit)组播地址保留Host(24bit)Host(16bit)Host(8bit)A类地址B类地址C类地址D类地址E类地址128.0.0.0~191.255.255.255192.0.0.0~223.255.255.255224.0.0.0~239.255.255.255240.0.0.0~255.255.255.2551.0.0.0~127.255.255.2557私有IP地址段•私有IP地址是为了节约IP地址,而专门规划的三个IP地址网段.只能在局域网中使用的IP地址段:10.0.0.0-10.255.255.2551“A类”网络172.16.0.0-172.31.255.25516“B类”网络192.168.0.0-192.168.255.255256“C类”网络8私网IP的使用私网IP用于内部局域网,类似于集团内部的分机号。私网IP的使用原则:•私网IP只能在内部局域网使用•可自行规划使用•没有互联的局域网可以重复使用9公网IP地址•IP地址段中除去保留IP地址段,其余的均可作为公网IP。•公网IP地址在互联网上能够直接被访问到,类似于一个电话号码。•由于公网IP地址很紧缺仅给专线用户分配固定的公网IP,家庭宽带用户分配的是动态的公网IP。10私网IP如何上互联网•配置私网IP的电脑必须通过NAT—网络地址转换后才能上互联网通过路由器或防火墙来完成NAT采用1个私网IP对应1个公网IP的转换方式采用多个私网IP对应1个公网IP的转换方式NATNAT设备静态方式动态方式11子网掩码(1)•网络设备使用子网掩码(subnetmasking)决定IP地址中哪部分为网络部分,哪部分为主机部分。•通过子网掩码可以确定某个IP地址所在网段,类似于电话号码的区号可以确定某个电话号码属于哪个地区。12子网掩码(2)•缺省状态下,如果没有进行子网划分•A类网络的子网掩码为255.0.0.0,掩码长度为8位。•B类网络的子网掩码为255.255.0.0,掩码长度为16位。•C类网络的子网掩码为255.255.255.0,掩码长度为24位。•实际应用中,为了提高IP地址的利用率,常常会进行子网划分,将一个大的网段划分为多个小的网段。13网关是做什么的?•网关是一个网络的出口,当网络内部的电脑需要访问外部的网络时就需要通过默认网关进行数据转发和接收。•网关一般是一台路由器或者一台三层交换机。•网关是内部网络与外部网络沟通的桥梁,类似于我们的互联互通部门的作用。14网关举例千兆通三层交换机LRS-6706G、LRS-6626可以畅通地相互访问(10/100M网卡)VLAN3运作部DES-3225G(10/100M网卡)VLAN4产品部DES-3624系列千兆通交换机(10/100M网卡)VLAN1运作部(10/100M网卡)打印服务器部门打印机微机VLAN2销售部DES-3624系列DES-3225G15DNS是什么?•域名--为了方便人们记忆而使用的一种命名规则。上网的时候,输入的网址如,其实这就是一个域名。•域名解析--在Internet上将域名与IP地址之间进行是一对一(或者一对多)的转换。•DNS--(DomainNameSystem)域名系统,专门用来进行域名解析的服务器。16域名解析过程举例202.102.114.217目录IP网络基础知识1常见网络设备及配置2IP城域网介绍334互联网业务介绍18常见的网络设备--HUB•Hub其实就是集线器,是纯硬件设备。集线器主要功能是用来连接计算机终端。集线器的工作模式是共享式带宽,所以集线器连接的网络是冲突的网络。•由于Hub的这些缺陷,目前在网络组网中,Hub已逐步被交换机所取代。Hub19常见的网络设备—交换机•二层交换机比集线器的功能更加强大,交换机可以记录网卡地址,直接就能把数据送达目的接口,设备间传递信息不会再发生冲突。•目前组建局域网时,一般都会选用交换机连接多台电脑。交换机20常见的网络设备—路由器•路由器带有操作系统需要经过配置后才能使用。主要用来进行不同网段之间的连接。•当需要与广域网进行连接或需要连接多个不同的网络,以及需要将私网IP通过NAT转换为公网IP时,通常会选择路由器来组网。路由器21常用的登陆路由器方式•常用的登陆路由器的两种方法:通过console口登陆•路由器第一次上电;•无法通过Telnet登陆时.通过telnet/SSH方式登录•如果已知待登录路由器的IP地址,用户可以通过Telnet/SSH方式登录到路由器上,进行本地或者远程配置。22通过Console口登陆前置任务在配置通过Console口配置路由器之前,需要完成以下任务:•准备好PC/终端(含串口线)•PC已安装终端仿真程序(如Windows的超级终端或CRT软件等)数据配置•在PC上运行终端仿真程序,设置终端通信参数为:•波特率:9600bps•数据位:8•停止位:1•校验:无•流控:无23如何通过telnet登陆前置任务•在配置通过Telnet登录路由器之前,需要完成以下任务:•设备上电自检正常•准备好PC(含Ethernet交叉/直通网线)数据准备•在配置通过Telnet配置路由器之前,需要准备以下数据•PC的IP地址•待配置路由器以太网接口的IP地址•Telnet访问的用户信息(用户名、口令和验证方式)24命令级别•缺省情况下,命令按如下0~3级进行注册:•0级,参观级:网络诊断工具命令(ping、tracert)、从本设备出发访问外部设备的命令(Telnet客户端)等。•1级,监控级:用于系统维护,包括display等命令。•2级,配置级:业务配置命令,包括路由、各个网络层次的命令,向用户提供直接网络服务。•3级,管理级:用于系统基本运行的命令,对业务提供支撑作用,包括文件系统、FTP、TFTP、Xmodem下载、配置文件切换命令、备板控制命令、用户管理命令、命令级别设置命令、系统内部参数设置命令;用于业务故障诊断的debugging命令等。25命令视图•命令视图与命令相关,一些命令需要在相应的视图下才能使用,而且实现的功能也与命令视图密切相关。用户视图刚与路由器建立连接,默认情况下就进入用户视图,在屏幕上显示:Quidway系统视图在用户视图下,键入system-view后回车,进入系统视图:Quidwaysystem-view[Quidway]接口视图在系统视图下,键入interface端口号后回车,进入接口视图:•[Quidway]interfaceEthernet1/0/0•[Quidway-Ethernet1/0/0]26设置设备名称•用户可以根据需要更改设备名称,修改完毕后设备名称会出现在命令提示•符中。•在系统视图下,执行命令sysnamehost-name,host-name为设备•名称。例如:[Quidway]sysnameRT01[RT01]27切换用户级别•要从较低级别用户切换到较高级别的用户,需要输入正确的口令。•执行命令super[level],切换用户级别。•根据系统提示,输入切换口令。•如果输入的口令正确,将切换到更高级别。如果连续三次输入错误的口•令,将退回用户视图,仍保持现有登录级别。28配置用户•1、进入AAA视图,配置用户名、密码和用户等级•[Quidway]aaa•[Quidway-aaa]local-userhuaweipasswordcipherhuawei•[Quidway-aaa]local-userhuaweilevel2•2、配置VTY0的优先级,验证方式,断开连接时间•[Quidway]user-interfacevty0•[Quidway-ui-vty0]userprivilegelevel2•[Quidway-ui-vty0]authentication-modeaaa•[Quidway-ui-vty0]idle-timeout3029查看当前配置•查看路由器上当前的配置信息,使用displaycurrent-configuration命令:•Quidwaydisplaycurrent-configuration•注:该命令在做设备配置的数据备份时也会经常用到。30查看接口信息•查看接口信息,使用displayinterface接口名,•QuidwaydisplayinterfaceEthernet3/1/0•Ethernet3/1/0currentstate:up•Lineprotocolcurrentstate:up•HardwareisWAN-FastEthernet,•Addressis0018-8250-6f3c•Description:to_[HIHK-PS-ZLJC-CM-SERVER]-GE0/1•Internetaddressis221.176.94.1/30Is-Primary•TheMaximumTransmitUnitis1500bytes,theBandWidthis100000Kbits•Send-frame-typeisEthernet_II,loopbacknotset•Negotiationenabled,full-duplex,100Mbps,urpfdisabled•ThisportworksasaRouter•Statisticslastcleared:never31查看接口信息•Trafficstatistics:•Last5minutesinputrate24bits/sec,0packets/sec•Last5minutesoutputrate216bits/sec,0packets/sec•890672packetsinput,379470856bytes•1558631packetsoutput,620143045bytes•Input:0shorts,0jumbos,0giants,0pauses•744850unicasts,7multicasts,145815broadcasts•0MulticastOctets,0MulticastPkts•0InvalidVlanOctets,0InvalidVlanPkts•0inputfragments,0jabbers•0CRC,0errors,0overruns•Output:0shorts,0jumbos,0giants•1522482unicasts,0multicasts,36149broadcasts•