
通过传输介质将分布在不同地点的数据终端设备连接起来,实现数据传递、交换和处理的系统。
数据从源端封装、经过网络传输、在目的端解封装还原的过程。
如路由器(连接不同网络)、交换机(连接同一网络内设备)、防火墙(安全防护)等。
总线型、星型、环型、树型、网状型等,描述设备连接结构。
七层模型(物理层、数据链路层、网络层、传输层、会话层、表示层、应用层),标准化网络通信。
四层模型(网络接口层、网际层、传输层、应用层),实际互联网协议栈。
发送端在各层添加头部,接收端逐层去除头部,还原原始数据。
如以太网(IEEE 802.3)、IP、TCP、UDP、HTTP等。
如华为VRP(Versatile Routing Platform),管理设备硬件和软件资源。
控制台、Telnet、SSH、Web等。
通过CLI输入命令配置和管理设备。
管理设备的存储文件(如配置文件、系统软件)。
保存、备份、恢复设备的配置信息。

一种局域网技术,使用CSMA/CD介质访问控制。
单播、广播、组播地址,用于数据链路层标识设备。
根据MAC地址表转发帧,学习源MAC地址。
交换机维护的MAC地址与端口映射表,用于转发决策。
虚拟局域网,在物理网络上逻辑划分广播域。
基于端口、MAC地址、协议、子网等。
通过路由器或三层交换机实现不同VLAN互通。
创建VLAN、将端口加入VLAN、配置Trunk等。
生成树协议,通过阻塞冗余链路消除环路。
二层环路导致广播风暴、MAC地址漂移。
快速生成树协议,加快收敛速度。
将多个物理链路捆绑为一条逻辑链路,增加带宽和可靠性。
链路聚合控制协议,动态协商聚合链路。

A、B、C、D、E类,基于首位比特划分网络规模。
将大网络分割为更小的子网,提高地址利用率。
动态主机配置协议,自动分配IP地址等参数。
根据路由表转发数据包,连接不同网络。
目的网络/掩码、下一跳、出接口、路由优先级等。
检查目的IP,最长匹配路由,确定下一跳和出接口。
通过路由器子接口或三层交换机SVI实现。
距离矢量(如RIP)、链路状态(如OSPF)。
开放式最短路径优先,基于链路状态的路由协议。
建立邻居关系,同步LSDB,计算最短路径树。
启用OSPF进程,宣告网段,设置区域。
更大的地址空间、简化头部、内置安全等。
单播(全球、链路本地、唯一本地)、组播、任播。
IPv6的互联网控制报文协议,实现差错报告和邻居发现。
无状态(SLAAC)或有状态(DHCPv6)。

访问控制列表,基于规则匹配流量,允许或拒绝。
基本ACL、高级ACL、二层ACL等。
与ACL配合,匹配IP地址范围。
网络地址转换,将私有IP映射为公网IP。
静态NAT、动态NAT、NAPT(PAT)。
认证、授权、计费,网络安全架构。
如本地认证、RADIUS、TACACS+。

TCP面向连接可靠,UDP无连接高效。
文件传输协议,使用21控制端口和20数据端口。
远程登录协议,SSH加密更安全。
无线局域网,基于IEEE 802.11标准。
AP(接入点)、AC(控制器)、无线网卡等。
FAT AP、AC+瘦AP、云管理。
扫描、认证、关联、DHCP获取IP。
SNMP、NETCONF、RESTCONF等。
简单网络管理协议,管理站与代理通信,使用MIB。
基于XML/HTTP的网络配置协议,更现代。

传统三层、虚拟化、SDN、智算中心。
高带宽、低延迟、无损网络、RoCE等。

分层排查、替代法、对比法、日志分析。
检查DHCP服务、VLAN、链路、防火墙等。
检查端口VLAN成员、MAC地址表、链路状态。
逐段检查连通性、路由、ACL、ARP等。
检查CAPWAP隧道、AC可达性、AP配置。
检查SSID、加密方式、信号强度、DHCP。
脚本(Python)、Ansible、SaltStack、NCE。
变量、数据类型、循环、函数、模块。
Python实现SSH连接,执行命令,传输文件。

包括接入、汇聚、核心层,VLAN规划,路由设计。
设备上架、配置、测试、验收。
合理分配IP子网,避免浪费和冲突。
根据业务需求设计网络架构。
划分部门、安全隔离、广播控制。
配置静态或动态路由,实现全网互通。
实现私网访问互联网或对外服务。
AP位置、信道规划、漫游设置。
监控、备份、升级、故障处理。
模拟常见故障并修复。

控制平面、数据平面、管理平面。
报文接收、查表、处理、转发。
路由表存储所有路由,FIB用于快速转发。
将一种路由协议的路由引入另一种协议。
骨干区域(Area 0)与非骨干区域,减少LSDB。
Router LSA、Network LSA、Summary LSA、ASBR Summary LSA、External LSA。
Stub、Totally Stub、NSSA,减少LSA注入。
在ABR/ASBR上聚合路由,减少路由条目。
明文或MD5认证,确保邻居关系安全。
中间系统到中间系统,链路状态协议,常用于ISP。
建立邻居,泛洪LSP,计算SPF树。
边界网关协议,路径矢量协议,用于AS间路由。
EBGP(不同AS)、IBGP(同AS)。
Idle、Connect、Active、OpenSent、OpenConfirm、Established。
AS_PATH、NEXT_HOP、MED、Local_Pref等。
减少IBGP全连接,反射路由规则。
根据多种属性选择最佳路径。
以太网虚拟专用网络,基于MP-BGP,用于数据中心。
多协议BGP,支持多种地址族(如IPv4、IPv6、L2VPN)。
使用ACL、Prefix-list、Route-policy控制路由发布和接收。
基于用户定义的策略(如源IP、协议)强制转发路径。



