一、传输介质与物理层技术
双绞线(网线):分 5 类、超 5 类、6 类;eNSP 里 Copper 铜线,用于 GE 口。
光纤:单模 / 多模,长距离、抗干扰,你实验里的运营商光纤入户就是光纤。
无线 WiFi(WLAN):802.11a/b/g/n/ac/ax,eNSP 的 AP + 手机终端用的就是这个,无线局域网。
串行专线:老广域网技术,现在少用。
二、局域网 LAN 技术(公司内网核心)
以太网 Ethernet:最主流,GE 千兆以太网就是以太网技术。
VLAN 虚拟局域网:隔离广播,把一台交换机虚拟成多个逻辑交换机。
Trunk 中继:交换机之间透传多个 VLAN 标签。
STP 生成树协议:防止二层环路,避免广播风暴。
DHCP:动态主机配置协议,自动给 PC、手机分配 IP、网关、DNS(你实验里用到)。
ARP:地址解析协议,IP 转 MAC 地址,内网通信必备。
三、广域网 WAN 技术(运营商外网)
PPPoE:以太网承载 PPP,光纤宽带拨号,本次 eNSP 实验核心技术。
PPP:点对点协议,PPPoE 底层协议,支持账号密码认证(PAP/CHAP)。
NAT 网络地址转换:内网私网 IP 访问公网,你实验主路由配置的 NAT。
静态路由、动态路由:
静态路由:手动写路由条目,小型网络常用
RIP、OSPF:动态路由协议,大型网络自动学习路由
默认路由:
0.0.0.0 0.0.0.0,所有未知流量转发给网关。
四、IP 与地址相关技术
IPv4:32 位 IP 地址,你实验用的 192.168.10.0/24、202.100.1.0/24
IPv6:128 位地址,解决 IPv4 地址枯竭
子网划分、CIDR:
/24掩码,划分网段,节约 IP私网地址:
192.168.x.x、10.x.x.x、172.16~31.x.x,内网专用,不能直接在互联网路由。
五、安全技术
ACL 访问控制列表:过滤数据包,允许 / 拒绝流量(你实验里 acl 2000 用于 NAT)
AAA:认证、授权、计费,PPPoE 账号密码登录就是 AAA。
端口安全:交换机绑定 MAC,防止非法设备接入。
无线加密:WPA2-PSK(本次 AP WiFi 加密)。
六、应用层常用协议
DNS:域名解析,域名转 IP(223.5.5.5 就是 DNS 服务器)
HTTP/HTTPS:网页访问
FTP/SFTP:文件传输
Telnet/SSH:远程管理设备,SSH 加密更安全