冲突域的概念:
1、在共享式网络或者总线型中出现信号冲突的区域集合,称为冲突域。
2、冲突域是基于第一层物理层,一个站点向另外一个站点发出信号,除目的站点外,有多少个站点能收到这个信息,这些站点就构成一个冲突域。
冲突域隔离:
1、第二层设备能隔离冲突域,如交换机,交换机能缩小冲突域的范围,交换机的每一个端口就是一个冲突域。
广播域的概念:
接收同样的广播消息所有节点的集合。
如:在该集合的任何一个节点传输一个广播帧,则所有其它能收到这个帧的节点都被认为是该广播域的一部分。
缺点:在一个广播域中,许多设备很容易产生广播,就会消耗大量的带宽,降低网络的效率。
网关概念和作用:
网关实质上是一个网络通向其他网络的IP地址。网关又称网间连接器,网关既可以用于广域互连,也可以用于局域网互联,网关充当转换重任的计算机系统或设备。
默认网关:一台主机找不到可用的网关,就把数据包发给默认指定的网关。一般主机使用的网关,就是默认网关。
例子:你住在一个大院子里,有个看门的王大爷(网关),但是你不被允许走出院子,与外界的交流都由王大爷代为处理。
VLAN的概念和作用:
前言:广播域里的一个主机发送一个广播帧,其它所有主机都可以接收到,实际情况下每个主机发送广播帧的频率很高,这样就会造成带宽的浪费,还会导致安全性降低。所以引入了VLAN的概念。
VLAN概念:
1、将一个物理交换机转换通过配置转换为多个逻辑上的交换机。
2、每个逻辑交换机连接一个局域网,即一个广播域。
VLAN的作用:
1、控制不必要的广播的扩散,提高带宽利用率,减少资源的浪费。
2、划分不同的用户组,对用户之间的访问进行控制。提高安全性。
VLAN的划分定义方法:
1、基于交换机端口;
2、主机网卡的MAC地址;
3、网络层地址或者协议类型;
4、基于IP组播;
网关和ARP协议:
1、如果目标主机与源主机在同一网段,则直接请求主机的MAC地址,如果不在同一网段则请求网关mac地址。
2、如果目标主机与源主机在同一网段,但是不在同一个广播域,则需要使用ARP代理。
ARP的分类:
1、正向ARP ip-mac;
2、反向ARP mac-IP 无盘工作站;
3、免费ARP DAD,VRRP;
4、代理ARP:路由式,vlan内,vlan间;
ARP的两种工作方式:
A、主机X和主机Y在同一个网段中时,进行通信:
1、主机X查询自己的ARP缓存表,如果存在对应的IP地址与MAC地址之间的映射,那直接使用该关系进行封装。
2、如果不存在对应的映射关系,在本广播域中发送ARP广播报文。主机Y收到报文后,把主机X的IP地址和MAC地址存入自己的缓存,然后回复带自己MAC地址信息的单播报文给主机X。
B、主机X和主机Y不在同一个网段中时,进行通信:
1、若主机X不知道网关的MAC地址,主机X先构造一个ARP广播的请求报文,请求网关的MAC地址和IP的对应关系。
2、若主机X的缓存表中已经有了网关的MAC地址和IP地址之间的关系了,那么主机X发给主机Y的ARP请求报文,使用网关的MAC地址。
3、如果在网关的缓存表中有了主机Y的MAC地址,那么网关直接发送给主机X。