从入门到精通——网络设备篇

admin 2023年9月12日14:22:38评论21 views字数 2306阅读7分41秒阅读模式

请点击上面 从入门到精通——网络设备篇 一键关注!

内容来源:弱电干饭人

 随着5G技术的更新,推动了新一代的网络通信发展,家庭宽带上网也从最初的十几K的速度,提升到了现在动则上百上千兆的速度,很多有部署了家庭NAS的用户,甚至都已经更新到了10G级别的内部局域网了。在这个信息互联的时代,虽然不需要人人都学习网络技术,但是还是应该掌握一点网络的基础知识,关键时刻能够自助,现在就从有趣的讲解一点网络基础概念,力求简单易懂,不做专业技术性讲解

从入门到精通——网络设备篇
一、交换机
从入门到精通——网络设备篇
从入门到精通——网络设备篇


交换机主要连接终端记录MAC地址。工作在OSI七层中的二、三层,网络规划中主要用于接入层汇聚核心。


01

交换机的外观

从入门到精通——网络设备篇

1、盒式交换机1U高度,主要用于接入层;

2、框式多U高度主要用于汇聚层和核心层;

3、管理口Console口,用于命令行调试。ETH口用于网页登录调试。


02

交换机的分类

从入门到精通——网络设备篇
从入门到精通——网络设备篇

1、傻瓜式交换机不能管理;

2、二层交换机工作在OSI七层中的第二层。只能记录mac地址表,可以划分网段;

3、三层交换机工作在OSI七层中的第二、三层,可以做多个网段网关,跨网段通信。

03

交换机的网络架构

从入门到精通——网络设备篇

1、接入层多端口交换机,用于接入电脑或服务器;

2、汇聚层一般是三层框式交换机连接接入交换机,主要用于同网段跨设备互访和策略控制;

3、核心层一般是三层框式交换机,连接汇聚交换机和其他网络设备,主要用于高速转发数据。


04

交换机的端口

从入门到精通——网络设备篇
从入门到精通——网络设备篇1、端口命名

规则速率+槽位号+本号+端口号。可以通过dis int brief查看端口名字;

盒式E0/0/5:E是百兆 0槽 0板 第5个端口 同理:G0/0/5 10GE0/0/5;

框式G3/0/6:G是千兆 3槽 0板 第6个端口 同理:10G4/0/5;

2、传输介质

电口(插网线的口);

光口(需要配备光模块,插光纤跳线);

光电复用口(可以当做电口和光口,但同一端口不能同时作为电口和光口使用)。

从入门到精通——网络设备篇
二、路由器
从入门到精通——网络设备篇
常见路由器
从入门到精通——网络设备篇
从入门到精通——网络设备篇

路由器主要连接交换机或其他路由器,记录目标IP或网段怎么样走,工作在OSI七层中的三层路由层。

01

路由器的外观

从入门到精通——网络设备篇

1、盒式 1U高度,小型公司单项网络业务使用;

2、框式 多U高度,用于中大型公司或多业务类型公司,如语音,视频、无线等;

3、管理口Console口。用于命令行调试。ETH口用于网页登录调试。


02

路由器的分类

从入门到精通——网络设备篇
从入门到精通——网络设备篇
路由器
从入门到精通——网络设备篇

1、家庭路由器WAN口就是连接外网的口,LAN口一般有4个,是交换口,连接电脑,还有集成WIFI功能;

2、企业级路由器工作在OSI七层中的三层路由层。多业务路由器可以插交换、安全、语音、无线控制器等业务板。

03

路由器的端口

从入门到精通——网络设备篇

端口命名

规则速率+槽位号+本号+端口号。可以通过dis int brief查看端口名字;

盒式E0/0/5:E是百兆 0槽 0板 第5个端口 同理:G0/0/5 10GE0/0/5;

框式G3/0/6:G是千兆 3槽 0板 第6个端口 同理:10G4/0/5;

传输介质

电口(插网线的口);

光口(需要配备光模块,插光纤跳线);

光电复用口(可以当做电口和光口,但同一端口不能同时作为电口和光口使用)。

从入门到精通——网络设备篇
三、防火墙及其它安全设备
从入门到精通——网络设备篇

安全产品

     防火墙(区域间做策略控制)

              入侵防御(靠特征库认识恶意流量)

                          其它(监控、分析流量)


01

防火墙

从入门到精通——网络设备篇
从入门到精通——网络设备篇

高度一般在1-2U,主要用于有服务器、对外访问的单位;

主要功能:区域间做安全策略,关键:创建区域、接口加入区域、配置区域间策略;

管理口Console口用于命令行调试,ETH口用于网页登录调试,防火墙配置复杂,一般用网页管理;

部署位置:小型企业一般部署在出口位置,可做路由器使用。大型企业或数据中心旁路部署(隐藏防火墙,更安全);

其他功能:上级与下级间建立加密隧道,或提供出差人员拨号进入单位内网。

02

入侵防御

从入门到精通——网络设备篇

高度一般在1-2U,主要用于识别特征库里的攻击行为,加以阻断;

主要功能:外网与内网有攻击流量时,阻断;内网访问有恶意代码网页时,阻断;

管理口Console口用于命令行调试,ETH口用于网页登录调试,一般用网页管理;

部署位置:透明部署(1个端口进1个端口出,让数据直接流过做控制);旁路部署(做VRF,让数据统一圈设备做控制)。


02

其它安全设备

从入门到精通——网络设备篇
从入门到精通——网络设备篇

上网行为管理透明或旁路部署,用于监控或阻断用户上网行为;

TAP交换机(测试访问点)旁路部署,将流量复制到TAP交换机上,用于流量分析或可再转发给审计等设备;

上网加速器功能有协议优化、缓存、压缩等方式,加快访问速度。

从入门到精通——网络设备篇

「天億网络安全」 知识星球 一个网络安全学习的星球!星球主要分享、整理、原创编辑等网络安全相关学习资料,一个真实有料的网络安全学习平台,大家共同学习、共同进步!

知识星球定价:199元/年,(服务时间为一年,自加入日期顺延一年)。

如何加入:扫描下方二维码,扫码付费即可加入。

加入知识星球的同学,请加我微信,拉您进VIP交流群!

从入门到精通——网络设备篇

朋友都在看

▶️3保1评 | 分保、等保、关保、密评联系与区别

▶️等保2.0丨2021 必须了解的40个问题

▶️等保2.0 三级 拓扑图+设备套餐+详解

▶️等保2.0 二级 拓扑图+设备套餐+详解

▶️等保2.0 测评  二级系统和三级系统多长时间测评一次?

▶️等保2.0系列安全计算环境之数据完整性、保密性测评

▶️等保医疗|全国二级、三乙、三甲医院信息系统安全防护设备汇总

▶️国务院:不符合网络安全要求的政务信息系统未来将不给经费

▶️等级保护、风险评估和安全测评三者的区别

▶️分保、等保、关保、密码应用对比详解

▶️汇总 | 2020年发布的最重要网络安全标准(下载)

▶️2022版 | 全国网络安全常用标准(下载)

欢迎扫描关注【天億网络安全】公众号,及时了解更多网络安全知识

原文始发于微信公众号(天億网络安全):从入门到精通——网络设备篇

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年9月12日14:22:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   从入门到精通——网络设备篇https://cn-sec.com/archives/2029128.html

发表评论

匿名网友 填写信息