OSI七层模型,路由.............

数据链路层主要设备:交换机 switch(隔离冲突域)

网络层的主要设备:路由器 router  (隔离广播域)

传输层(Transport Layer):实现网络不同主机的进程间的数据通信,提供可靠或者不可靠的数据传输

TCP:Transmission Control Protocol  传输控制协议

提供面向连接的可靠的数据传输、适合传输大数据、速度慢

UDP:User Datagram Protocol  用户数据报协议

提供非面向连接的不可靠的数据传输、传输小数据、速度快

会话层(Session Layer):允许不同机器上的用户之间建立会话关系  qq,mail

表示层(Presentation layer):数据的表示、压缩和加密等 MP3、JPEG

应用层(Application layer):用户接口、应用程序 HTTP、FTP、Telnet


A类地址:范围从0-127,0是保留的并且表示所有IP地址,而127也是保留的地址,并且是用于测试环回用的。因此A类地址的范围其实是从1-126之间。

127.0.0.0到127.255.255.255是保留地址,用做循环测试用的

B类地址:范围从128-191,如172.168.1.1,第一和第二段号码为网络号码,剩下的2段号码为本地计算机的号码。

169.254.0.0到169.254.255.255是保留地址

C类地址:范围从192-223,如192.168.1.1,第一,第二,第三段号码为网络号码,剩下的最后一段号码为本地计算机的号码。

D类地址:范围从224-239,D类IP地址第一个字节以“1110”开始,它是一个专门保留的地址。它并不指向特定的网络,目前这一类地址被用在多点广播(Multicast)中。多点广播地址用来一次寻址一组计算机,它标识共享同一协议的一组计算机。224.0.0.0-239.255.255.255 组播地址

E类地址:范围从240-254,以“11110”开始,为将来使用保留。 全零("0.0.0.0")地址对应于当前主机。全"1"的IP地址("255.255.255.255")是当前子网的广播地 址。240.0.0.0-255.255.255.254 保留地址

子网掩码:   就是为了区分ip地址的中的网络号和主机号的

私有地址

所谓的私有地址就是在互联网上不使用,而被用在局域网络中的地址

在A类地址中,10.0.0.0到10.255.255.255是私有地址

在B类地址中,172.16.0.0到172.31.255.255是私有地址。

在C类地址中,192.168.0.0到192.168.255.255是私有地址。

防火墙:

查看状态: # systemctl status firewalld      //el6: # /etc/init.d/iptables status

立即关闭: # systemctl stop firewalld        //el6: # /etc/init.d/iptables stop

开机不启动: # systemctl disable firewalld    //el6: # chkconfig  iptables  off

阻止外来网络流量

SELINUX:

查看状态: # getenforce  //enforcing:拦截  permissive:提醒不拦截 disabled:禁用

立即关闭: # setenforce 0  //将状态改为permissive

开机不启动: # vim /etc/selinux/config    // SELINUX=disabled

不符合安全策略

vim /etc/sysconfig/selinux    可以修改防火墙

vim /etc/selinux/config          修改selinux


网关:

# route -n

route  add default  gw 10.3.140.1      设置一个默认的下一跳  ,也就是网关 临时的

vim  /etc/sysconfig/network-scripts/ ifcfg-enp3s0      永久的

路由的分类

1)静态路由 由系统管理员手动配置的到目标网络的唯一路径,当网络结构发生变化时也必须由系统管理员手动的修改配置。但合理的使用静态路由可以改进网络的性能,为重要的应用保存带宽。

2)缺省路由 由系统管理员手动配置的一种特殊路由,可以将所有找不到匹配路由的报文转发到指定的缺省网关。

3)动态路由 由动态路由协议从其他路由器学到的到达目标网络的发送路径,可以根据网络结构的变化动态地更新路由信息

添加静态路由

# route  add  -net 192.168.10.0  netmask 255.255.255.0  gw 192.168.10.12

添加  目标网络              掩码                          下一跳

添加网关

# route add default gw 192.168.10.12

开启路由转发

临时开启

# echo 1 > /proc/sys/net/ipv4/ip_forward

永久开启

# vim /etc/sysctl.conf

net.ipv4.ip_forward =1

# sysctl -p          //重新加载配置文件

永久添加静态路由

# vim /etc/sysconfig/static-routes

any  net 192.168.100.0/24  gw 192.168.10.12

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,711评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,079评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 159,194评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,089评论 1 286
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,197评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,306评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,338评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,119评论 0 269
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,541评论 1 306
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,846评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,014评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,694评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,322评论 3 318
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,026评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,257评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,863评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,895评论 2 351

推荐阅读更多精彩内容

  • 1、第八章 Samba服务器2、第八章 NFS服务器3、第十章 Linux下DNS服务器配站点,域名解析概念命令:...
    哈熝少主阅读 3,725评论 0 10
  • pipework的做法是通过网桥使容器,宿主机在同一个网段中进行通信 实验环境: 一、基础环境配置,三台服务器均执...
    向上的路阅读 2,994评论 1 2
  • 0×1.交换机互连与路由器互连的区别a.交换机互连网络交换机工作在OSI参考模型的第二层,完成数据帧(Frame)...
    Zero___阅读 2,175评论 0 5
  • 一、高可用集群 (一)提升系统高可用性的解决方案:冗余(redundant) 工作模式active/passive...
    哈喽别样阅读 1,722评论 2 5
  • 童年趣事 文/李孟希 童年,是欢乐的海洋。在回忆的海岸边,有无数贝壳,有灰暗的,勾起一段悲哀的往事;有灿烂的...
    童声童话阅读 506评论 1 2