【HCIA】12.网络服务与应用

本文涉及的产品
全局流量管理 GTM,标准版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
云解析 DNS,旗舰版 1个月
简介: 【HCIA】12.网络服务与应用

文件传输协议FTP

  • FTP基于TCP,传输较慢,但是比较可靠。典型的C/S架构。双通道协议。
  • TFTP基于UDP,传输较快,但是不可靠。
  • FTP有两种不同的传输模式
  • ASCII模式 传输文本文件时会对文本内容进行编码方式转换,提高传输效率,当传输网络设备的配置文件、日志文件时推荐使用此模式。
  • Binary模式 非文本文件,如图片,可执行程序等,以二进制直接传输原始文件内容。当传输网络设备的版本文件时推荐使用该模式。

FTP的传输

  • 控制通道:验证用户名,密码,权限等一系列操作,协商传输通道。
  • 传输通道:开始传输内容。

双通道-主动模式

  1. 客户端向服务器发送SYN置位的TCP请求,使用随机端口向对方的21端口。
  2. 服务器使用21端口向客户端的随机端口回应SYN+ACK
  3. 客户端再向服务器发送ACK
  4. 完成三次握手,建立了TCP连接,用于控制信道
  5. 客户端告知服务器使用主动模式,并且向服务器提供6个数字,前面4个数字是客户的ip地址,第五个数字*256+第六个数字等于客户端打开的端口号。
  6. 开始协商用户名,密码,权限等。
  7. 服务器用自己的20号端口主动向客户端去进行建立连接
  8. 客户端回应ACK
  9. 服务器再次回复ACK
  10. 完成了三次握手,建立了TCP连接,用户传输信道

双通道-被动模式

  1. 客户端向服务器发送SYN置位的TCP请求,使用随机端口向对方的21端口。
  2. 服务器使用21端口向客户端的随机端口回应SYN+ACK
  3. 客户端再向服务器发送ACK
  4. 完成三次握手,建立了TCP连接,用于控制信道
  5. 客户端告知服务器使用被动模式,服务器随机打开端口,将6个数值发送给客户端。
  6. 开始协商用户名,密码,权限等。
  7. 客户端使用随机端口向服务端的随机端口发起请求
  8. 服务端回应SYN+ACK
  9. 客户端再次回复ACK
  10. 完成了三次握手,建立了TCP连接,用户传输信道

FTP的配置

服务端配置

客户端

远程登录协议Telnet

  • 服务器使用23号端口

[Huawei] aaa

[Huawei-aaa] local-user huawei password ipher Huawei@123

[Huawei-aaa] local-user huawei privilege level 15

[Huawei-aaa] local-user huawei service-type telnet

[Huawei] user-interface vty 0 4

[Huawei-ui-vty0-4]] protocol inbound telnet

[Huawei-ui-vty0-4] authentication-mode aaa

Telnet的缺点

动态主机配置协议DHCP

  • 使用UDP68号端口。

二层广播域

  1. 由客户端向外主动发送discover报文(广播),基于UDP以广播形式发送。(报文中标明,谁是服务器,我需要ip地址)。
  2. 服务器收到discover报文后,拿出地址使用单播或者广播形式发送。(单播或广播取决于客户端,客户端discover中的广播标识如果为1,则使用1发送;如果为0,则用单播形式发送。电脑一般用单播回复)
  3. 服务器会回复一个offer报文(单播或者广播),报文中包含ip地址,如果有两个dhcp服务器,先收到哪个地址,客户端就用哪个。
  4. 客户端拿到地址后不能直接使用,会向服务器以广播形式发送一个Request报文(广播)向服务器确认一下(以广播形式是用来告知其他服务器我将使用这个地址。)
  5. 服务器向客户端回复ACK报文(单播或者广播),此时地址才算正常给了客户端
  6. 客户端会做三层免费arp,确认没有其他客户端使用后,就开始使用地址,掩码网关。

DHCP续租

  1. 当租期达到50%时,会以单播的形式向服务器发送request续租。
  2. 服务器会像客户端回复ACK
  3. 如果服务器没有收到续租请求,那么客户端到87.5%时会以广播形式发送request。
  4. 如果还没有收到,那么租期到100%时,将地址丢掉。

DHCP配置实例

接口配置方式

[Huawei]dhcp enable

[Huawei]interface GigabitEthernet0/0/0

[Huawei-GigabitEthernet0/0/0]dhcp select interface

[Huawei-GigabitEthernet0/0/0]dhcp server dns-list 10.1.1.2

[Huawei-GigabitEthernet0/0/0]dhcp server excluded-ip-address 10.1.1.2

[Huawei-GigabitEthernet0/0/0]dhcp server lease day 3

全局配置方式

[Huawei]dhcp enable

[Huawei]ip pool pool2

Info: It's successful to create an IP address pool.

[Huawei-ip-pool-pool2]network 1.1.1.0 mask 24

[Huawei-ip-pool-pool2]gateway-list 1.1.1.1

[Huawei-ip-pool-pool2]dns-list 1.1.1.1

[Huawei-ip-pool-pool2]lease day 10

[Huawei-ip-pool-weilan10]static-bind ip-address  192.168.10.2 mac-address //静态dhcp绑定

[Huawei-ip-pool-pool2]quit

[Huawei]interface GigabitEthernet0/0/0

[Huawei-GigabitEthernet0/0/1]dhcp select global

域名解析系统DNS

域名的标识方法

DNS的查询方式

  • 递归查询:由DNS服务器向其他DNS服务器进行查询,将最终查询结果返回给DNS客户端
  • 迭代查询:DNS服务器告知DNS客户端其他DNS服务器地址,客户端自行向其他DNS服务器进行查询。

网络时间协议NTP

  • 用来同步网络设备的时间。
  • 网络时间协议NTP(Network Time Protocol)是TCP/IP协议族里面的一个应用层协议。NTP用于在一系列分布式时间服务器与客户端之间同步时钟。NTP的实现基于IP和UDP。NTP报文通过UDP传输,端口号是123。


相关实践学习
通过Ingress进行灰度发布
本场景您将运行一个简单的应用,部署一个新的应用用于新的发布,并通过Ingress能力实现灰度发布。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
目录
相关文章
|
19天前
|
数据采集 存储 JSON
Python网络爬虫:Scrapy框架的实战应用与技巧分享
【10月更文挑战第27天】本文介绍了Python网络爬虫Scrapy框架的实战应用与技巧。首先讲解了如何创建Scrapy项目、定义爬虫、处理JSON响应、设置User-Agent和代理,以及存储爬取的数据。通过具体示例,帮助读者掌握Scrapy的核心功能和使用方法,提升数据采集效率。
60 6
|
13天前
|
监控 安全
公司上网监控:Mercury 在网络监控高级逻辑编程中的应用
在数字化办公环境中,公司对员工上网行为的监控至关重要。Mercury 作为一种强大的编程工具,展示了在公司上网监控领域的独特优势。本文介绍了使用 Mercury 实现网络连接监听、数据解析和日志记录的功能,帮助公司确保信息安全和工作效率。
84 51
|
9天前
|
SQL 安全 前端开发
PHP与现代Web开发:构建高效的网络应用
【10月更文挑战第37天】在数字化时代,PHP作为一门强大的服务器端脚本语言,持续影响着Web开发的面貌。本文将深入探讨PHP在现代Web开发中的角色,包括其核心优势、面临的挑战以及如何利用PHP构建高效、安全的网络应用。通过具体代码示例和最佳实践的分享,旨在为开发者提供实用指南,帮助他们在不断变化的技术环境中保持竞争力。
RS-485网络中的标准端接与交流电端接应用解析
RS-485,作为一种广泛应用的差分信号传输标准,因其传输距离远、抗干扰能力强、支持多点通讯等优点,在工业自动化、智能建筑、交通运输等领域得到了广泛应用。在构建RS-485网络时,端接技术扮演着至关重要的角色,它直接影响到网络的信号完整性、稳定性和通信质量。
|
7天前
|
云安全 人工智能 安全
阿里云稳居公共云网络安全即服务市占率第一
日前,全球领先的IT市场研究和咨询公司IDC发布了《中国公有云网络安全即服务市场份额,2023:规模稳步增长,技术创新引领市场格局》报告。报告显示,阿里云以27.0%的市场份额蝉联榜首。
|
10天前
|
机器学习/深度学习 人工智能 算法框架/工具
深度学习中的卷积神经网络(CNN)及其在图像识别中的应用
【10月更文挑战第36天】探索卷积神经网络(CNN)的神秘面纱,揭示其在图像识别领域的威力。本文将带你了解CNN的核心概念,并通过实际代码示例,展示如何构建和训练一个简单的CNN模型。无论你是深度学习的初学者还是希望深化理解,这篇文章都将为你提供有价值的见解。
|
10天前
|
网络协议 数据挖掘 5G
适用于金融和交易应用的低延迟网络:技术、架构与应用
适用于金融和交易应用的低延迟网络:技术、架构与应用
38 5
|
10天前
|
运维 物联网 网络虚拟化
网络功能虚拟化(NFV):定义、原理及应用前景
网络功能虚拟化(NFV):定义、原理及应用前景
27 3
|
10天前
|
数据可视化 算法 安全
员工上网行为管理软件:S - PLUS 在网络统计分析中的应用
在数字化办公环境中,S-PLUS 员工上网行为管理软件通过精准的数据收集、深入的流量分析和直观的可视化呈现,有效帮助企业管理员工上网行为,保障网络安全和提高运营效率。
20 1
|
18天前
|
数据采集 监控 数据可视化
Fortran 在单位网络监控软件数据处理中的应用
在数字化办公环境中,Fortran 语言凭借其高效性和强大的数值计算能力,在单位网络监控软件的数据处理中展现出独特优势。本文介绍了 Fortran 在数据采集、预处理和分析可视化三个阶段的应用,展示了其在保障网络安全稳定运行和有效管理方面的价值。
45 10