08.网络进阶
1.DNS解析类型
A记录:把域名解析为IP
AAAA记录:将域名转换解析为IPV6地址
CNAME记录:把一个域名解析成另外一个域名
NS记录:指定给定域名的权威DNS服务器
MX记录:指定接受给定域名邮件的邮件服务器
PTR记录:提供反向DNS查找,将IPV4或IPV6地址映射回主机名
TXT记录:存储任意文本信息,常用语验证域名所有权和配置SPF等
2.DNS缓存与优先级
1.浏览器发起访问
浏览器 DNS缓存>HOSTS文件>系统dns缓存>DNS服务器
hosts文件:
windows:C:\Windows\System32\drivers\etc\HOSTS
linux:/etc/hosts
2.不用浏览器发起访问
HOSTS文件>系统dns缓存>DNS服务器
3.公共DNS
运营商,云厂商等
4.网络通信必备四种地址
本机的IP地址
子网掩码
网关地址
dns地址
5.东西流量和南北流量
东西流量:在同一个局域网内的机器之间彼此通信
南北流量:跟外网通信
6.网络通信流程
6.1网络程序分两大类:
1.C/S架构:client----server
2.B/S架构:browser----server
6.2通信流程
1.浏览器输入域名(url地址)
2.dns解析
3.应用层封包:用http协议把数据封装
4.传输层:用tcp协议封装,端口信息
5.网络层:ip协议,封装IP信息
6.数据链路层:以太网协议,封装mac地址信息,数据部分最大1500个字节》网卡最大传输单元MTU
数据包分片发送,以1500个字节为一个单位
7.TCP协议、UDP协议
tcp协议:可靠协议,通信之前,必须建立好双向通路,
三次握手,发送数据需要确认
四次挥手:断开链接通路

udp协议:不可靠协议,没有握手链接,没有确认机制,只关注自身是否发送数据,不管对方是否确认收到,优点是传输效率高。
8.半连接池与syn洪水攻击
syn队列,半连接池
syn flood洪水攻击,大量的发送一个syn请求包,占满syn队列,导致服务器拒绝服务
9.子网划分与vlan
子网划分:控制子网掩码长度,来让ip地址分散到不同的网段/子网中
vlan:
lan:lan局域网
vlan:虚拟局域网,通过虚拟局域网技术,把同一个交换机分成多个广播域去用,一个广播域就是一个小的局域网
10.IP地址分类及特殊IP地址
A类:1-126
B类:128-191
C类:192-223
D类:224-239
E类:240-255
私有IP地址:
10.0.0.0-10.255.255.255
172.16.0.0-172.31.255.255
192.168.0.0-192.168.255.255
特殊IP地址:
x.x.x.0 网段
x.x.x.255 广播地址
回环地址:127.0.0.1
0.0.0.0:非真正意义上的IP地址,所有不清楚主机和目的的网络,一般用于配置路由及监听端口使用
11.交换机端口
trunk口:连接交换机,可以转发跨vlan广播,虚拟化的主机,连接交换机,应设置为trunk口
access口:连接计算机


浙公网安备 33010602011771号