1、大型企业网络运维大型企业网络运维大型企业网络运维掌握IP子网划分和地址规划理解TCP和UDP报文首部的格式理解TCP连接建立和终止的过程理解ACL的基本原理并掌握ACL的配置和应用理解NAT的原理并掌握NAT的配置和排错理解动态路由RIP和OSPF的原理和配置理解OSPF多区域的配置与应用了解IPv6、VoIP、云计算等新技术课程目标课程结构TCP/IPTCP/IP高级技术高级技术企业内部访问控制企业内部访问控制企业接入企业接入InternetInternet企业网络路由设计企业网络路由设计主流新技术主流新技术1.1.子网划分子网划分2.2.理解理解TCPTCP和和UDPUDP报文首部报文首部
2、的格式的格式3.3.访问控制列表(访问控制列表(ACLACL)的)的配置配置1.1.NATNAT的原理与配的原理与配置置2.2.配置静态配置静态NATNAT,实现外网用户访实现外网用户访问企业内部服务问企业内部服务器器1.1.动态路由与静态动态路由与静态路由的区别路由的区别2.2.理解理解RIPRIP路由协路由协议的原理,会配议的原理,会配置置RIPRIP协议协议3.3.使用使用OSPFOSPF单区域单区域或多区域实现大或多区域实现大型网络的路由连型网络的路由连接接4.4.OSPFOSPF高级应用高级应用1.1.掌握掌握IPv6IPv6地址类型和表地址类型和表示方法示方法2.2.使用使用Cis
3、co CME Cisco CME 实现实现VoIPVoIP企业级应用企业级应用3.3.了解云计算技术了解云计算技术第第1-31-3章章第第4 4章章第第5-85-8章章第第9-109-10章章第一章第一章 IP子网划分子网划分第一章 IP子网划分理解有类地址和无类地址的概念能够进行子网划分技能展示本章结构子网划分的原理子网划分的原理二进制二进制子网划分的原因子网划分的原因 IP地址与子网掩码地址与子网掩码IP子网划分子网划分子网划分基础子网划分基础子网划分的应用子网划分的应用IP地址规划及应用地址规划及应用C 类地址划分类地址划分B类地址划分类地址划分判断可用的判断可用的IP地址地址二进制 特
4、点n基数为2,数值部分用2个不同的数字符号0、1来表示n逢二进一二进制数转换为十进制数十进制数转换为二进制数子网划分的原因例如:例如:(1101)2 123122021120 8401 13余数2 21251251 12 262620 02 231311 12 215151 12 27 71 12 23 31 12 21 11 10 0将十进制数将十进制数125125表示成二进制为表示成二进制为11111011111101IP地址 IP地址由32位二进制数组成一般用点分十进制来表示IP地址由两部分组成网络部分(NETWORK)主机部分(HOST) IP地址与子网掩码v举例举例 192.168.
5、0.25网络部分主机部分IP地址分为A、B、C、D、E五类,每一类有不同的划分规则IP地址的分类3-1位数位数031A类地址类地址B类地址类地址C类地址类地址D类地址类地址E类地址类地址01 01 1 01 1 1 01 1 1 10126128191192223A、B、C三类IP地址的组成网络部分(NETWORK)主机部分(HOST)IP地址的分类3-2NETWORKHOSTHOSTHOSTNETWORKHOSTHOSTNETWORKNETWORKHOSTNETWORKNETWORKClass A16bits8bitsClass BClass C24bits公有IP地址用于Internet私
6、用IP地址是企业用户在内部网络中使用 私有地址不能在Internet上使用 私有地址包括3组 A类:10.0.0.010.255.255.255B类:172.16.0.0172.31.255.255 C类:192.168.0.0192.168.255.255 IP地址的分类3-3子网掩码2-1v32个二进制位个二进制位 对应对应IP地址的网络部分用地址的网络部分用1表示表示 对应对应IP地址的主机部分用地址的主机部分用0表示表示 vIP地址和子网掩码作地址和子网掩码作“逻辑与逻辑与”运算得到网络地址运算得到网络地址 0和任何数相与都等于和任何数相与都等于0 1和任何数相与都等于任何数本身和任何
7、数相与都等于任何数本身 网络中不同主机之间通信同网段主机之间的通信,将数据直接发送给另一台主机n源主机的网络地址=目标主机的网络地址不同网段主机之间的通信,将数据发送给网关进行转发n源主机的网络地址目标主机的网络地址子网掩码(Netmask)可区分IP地址的网络地址部分A、B、C三类地址的默认子网掩码A类:255.0.0.0B类:255.255.0.0C类:255.255.255.0子网掩码2-2满足不同网络对IP地址的需求 实现网络的层次性节省IP地址IP地址分类 有类地址无类地址子网划分的原因子网划分的原理2-1v子网划分的理解子网划分的理解一个一个/24的网段的网段四个四个/26的网段的
8、网段一个一个/24的网段的网段八个八个/27的网段的网段子网划分的原理2-2v 每段可用的每段可用的IP地址是:地址是:192.168.1.1 192.168.1.62192.168.1.65 192.168.1.126192.168.1.129 192.168.1.191192.168.1.193 192.168.1.254可用的网段是:可用的网段是:192.168.1.0192.168.1.64192.168.1.128192.168.1.192子网掩码是:子网掩码是:255.255.255.192(/26)192.168.1.00000000192.168.1.0000000000000
9、10110101111192.168.1.00000000=192.168.1.0 子网号子网号(子网地址子网地址)192.168.1.00000001=192.168.1.1192.168.1.00000010=192.168.1.2192.168.1.00000011=192.168.1.3 有效主机地址有效主机地址192.168.1.00111100=192.168.1.60192.168.1.00111101=192.168.1.61192.168.1.00111110=192.168.1.62192.168.1.00111111=192.168.1.63 广播地址广播地址v将将192
10、.168.1.0/24 划分为划分为4个小网段个小网段 将主机位划到网络位将主机位划到网络位0 01 10000010111111010借位一位借位一位借位两位借位两位 192. 168. 1. 0 192. 168. 1. 011000000.10101000.00000001.0000000011000000.10101000.00000001.00000000 192. 168. 1.00000000 192. 168. 1.0000000011000000.10101000.00000001.0000000011000000.10101000.00000001.000000002424
11、位位8 8位位2626位位6 6位位借两位借两位C类地址划分IP地址经过一次子网划分后,被分成三个部分网络位、子网位和主机位子网划分的应用5-111111111.11111111.1111111111111111.11111111.11111111. .111 00000=255.255.255.224111 00000=255.255.255.22411000000.10101000.0000000111000000.10101000.00000001. .000 00000=192.168.1.0000 00000=192.168.1.0 000 000 001 001 010 010 0
12、11 011 100 100 子网子网 101 101 地址地址 110 110 部分部分 111 111 网络位网络位主机位主机位子网数子网数=2=2n n,其中,其中n n为子网部分位数为子网部分位数主机数主机数=2=2N N2 2,其中,其中N N为主机部分位数为主机部分位数子网掩码及相关参数对应表子网划分的应用5-2子网掩码子网掩码子网数子网数主机数主机数可用主机数可用主机数/25/252 2128128126126/26/264 464646262/27/278 832323030/28/28161616161414/29/2932328 86 6/30/3064644 42 2实际
13、网络中的需求某公司共有生产部、销售部、财务部、客服部四个部门,每个部门的主机数最多不超过50台。若该公司获得了一个C类地址192.168.100.0/24,应该如何划分子网呢?子网划分的应用5-3部门部门网段网段掩码掩码有效主机地址有效主机地址生产部生产部192.168.100.0/26192.168.100.0/26255.255.255.192255.255.255.1926262销售部销售部192.168.100.64/26192.168.100.64/26255.255.255.192255.255.255.1926262财务部财务部192.168.100.128/26192.168.
14、100.128/26255.255.255.192255.255.255.1926262客服部客服部192.168.100.192/26192.168.100.192/26255.255.255.192255.255.255.1926262v请思考请思考 如果该公司有五个部门,每个部门的主机数最多不超过如果该公司有五个部门,每个部门的主机数最多不超过30台,应该如何划分子网呢?台,应该如何划分子网呢?一个网络划分为不同的子网如果生产部有主机50台,销售部有100台,财务部有25台,客服部有12台,应该如何划分子网呢?子网划分的应用5-4部门部门网段网段掩码掩码有效主机地址有效主机地址生产部生产
15、部192.168.100.0/25192.168.100.0/25255.255.255.128255.255.255.128126126销售部销售部192.168.100.128/26192.168.100.128/26255.255.255.192255.255.255.1926262财务部财务部192.168.100.192/27192.168.100.192/27255.255.255.224255.255.255.2243030客服部客服部192.168.100.224/27192.168.100.224/27255.255.255.224255.255.255.2243030可变长
16、子网掩码(VLSM)VLSM允许把子网继续划分为更小的子网子网划分的应用5-5借位借位1 1位划分成位划分成两个子网两个子网使用使用VLSMVLSM借借1 1位将子网再划位将子网再划分为分为2 2个更小的子网个更小的子网192.168.100.0/24192.168.100.0/25192.168.100.128/25192.168.100.128/25192.168.100.128/26192.168.100.192/26192.168.100.192/26192.168.100.192/27192.168.100.224/27使用使用VLSMVLSM借借1 1位将子网再划位将子网再划分为分
17、为2 2个更小的子网个更小的子网请思考:描述私有IP地址范围?什么是无类IP地址?练习一C类地址192.168.50.0/24分别使用子网掩码/29和/30进行划分,划分后的子网数和主机数分别是多少?练习二某公司共有生产部、研发部、销售部、财务部、客服部5个部门和1组服务器,其中生产部和研发部各有主机50台,销售部、财务部和客服部各有主机20台,服务器组有主机6台。该公司使用C类地址192.168.10.0/24,应该如何划分子网呢?小结B类地址的子网划分例如172.16.0.0/17B类地址的划分方法子网掩码子网掩码 11111111.11111111.10000000.00000000=2
18、55.255.128.011111111.11111111.10000000.00000000=255.255.128.0IPIP地址地址 10101100.00010000.00000000.00000000=172.16.0.010101100.00010000.00000000.00000000=172.16.0.0网络位网络位主机位主机位子网地址部分子网地址部分子网数子网数=2=2n n,其中,其中n n为子网部分位数为子网部分位数主机数主机数=2=2N N2 2,其中,其中N N为主机部分位数为主机部分位数v请思考请思考 使用掩码使用掩码/23对对172.16.0.0/16进行子网划
19、分,划分后的子进行子网划分,划分后的子网数和每个子网中可用主机数分别是多少?网数和每个子网中可用主机数分别是多少? IP地址地址172.16.10.100所在子网号和所在子网的广播地址所在子网号和所在子网的广播地址分别是什么?分别是什么?v子网地址与广播地址计算子网地址与广播地址计算 计算计算159.64.25.100/25地址的子网地址和广播地址地址的子网地址和广播地址1、写出二进制的子网掩码写出二进制的子网掩码2、写出二进制的写出二进制的IP地址地址3、确定子网部分:网络位和主机位之间是子网部分确定子网部分:网络位和主机位之间是子网部分4、主机位全是主机位全是0的地址是其所属子网的子网地址
20、的地址是其所属子网的子网地址5、主机位全是主机位全是1的地址是其所属子网的广播地址的地址是其所属子网的广播地址子网掩码子网掩码 11111111.11111111.11111111.10000000=255.255.255.12811111111.11111111.11111111.10000000=255.255.255.128IPIP地址地址 10011111.01000000.00011001.01100100=159.64.25.10010011111.01000000.00011001.01100100=159.64.25.100子网部分子网部分 11111111.11111111.
21、11111111.10000000=255.255.255.12811111111.11111111.11111111.10000000=255.255.255.128 10011111.01000000.00011001.01100100=159.64.25.100 10011111.01000000.00011001.01100100=159.64.25.100 子网部分子网部分子网地址子网地址 10011111.01000000.00011001.00000000=159.64.25.010011111.01000000.00011001.00000000=159.64.25.0广播地址
22、广播地址 10011111.01000000.00011001.01111111=159.64.25.12710011111.01000000.00011001.01111111=159.64.25.127判断可用的IP地址小结练习一练习二判断下列地址中哪些可以分配给主机使用IPIP地址地址掩码(点分十制)掩码(点分十制)子网地址子网地址广播地址广播地址61.59.64.20/1461.59.64.20/14124.122.60.50/18124.122.60.50/18172.16.41.225/21172.16.41.225/21192.168.100.5/23192.168.100.5/
23、23222.222.156.228/28222.222.156.228/2810.0.20.56/2910.0.20.56/2910.16.100.20/1410.16.100.20/1410.31.255.255/1210.31.255.255/12172.18.31.255/16172.18.31.255/16172.224.192.255/20172.224.192.255/20172.250.32.158/23172.250.32.158/23192.168.100.72/30192.168.100.72/30192.168.15.255/28192.168.15.255/28192.
24、168.50.1/30192.168.50.1/30需求描述用10.10.10.0/24这个网段实现对公司5个部门以及服务器组的IP地址分配(包括管理地址及互联地址)子网划分实例客服部客服部研发部研发部生产部生产部财务部财务部销售部销售部服务器区服务器区InternetInternet“软”规则“硬”规则子网划分实例10.10.10.0/2410.10.10.0/2610.10.10.64/2610.10.10.128/2610.10.10.192/26子网划分实例10.10.10.128/2610.10.10.192/2610.10.10.128/2710.10.10.160/2710.10
25、.10.192/2710.10.10.224/2710.10.10.224/2710.10.10.224/2810.10.10.240/28将将10.10.10.240/28继续划分子网,分配给管理地址和互联地址继续划分子网,分配给管理地址和互联地址子网划分实例楼层楼层部部 门门主机主机IPIP地址地址子网子网掩码掩码一层一层生产部生产部454510.10.10.110.10.10.14545,10.10.10.6210.10.10.62为网关为网关/26/26研发部研发部454510.10.10.6510.10.10.65110110,10.10.10.12610.10.10.126为网关为
26、网关/26/26二层二层销售部销售部252510.10.10.12910.10.10.129153153,10.10.10.15810.10.10.158为网关为网关/27/27服务器组服务器组6 610.10.10.22510.10.10.225230230,10.10.10.23810.10.10.238为网关为网关/28/28三层三层财务部财务部252510.10.10.16110.10.10.161185185,10.10.10.19010.10.10.190为网关为网关/27/27客服部客服部252510.10.10.19310.10.10.193217217,10.10.10.22
27、210.10.10.222为网关为网关/27/27二 楼二 楼机房机房设备互联地址设备互联地址2 210.10.10.25310.10.10.253254254/30/30交换机管理地址交换机管理地址4 410.10.10.24110.10.10.241244244/29/29路由器管理地址路由器管理地址1 110.10.10.24810.10.10.248/32/32IP地址规划原则唯一性可扩展性连续性实意性IP地址规划注意事项互联地址Loopback地址网关地址IP地址规划及应用网络需求BENET公司为全国范围的金融公司,并有多家分公司公司要将网络改造成一个全国范围的局域网公司建立网络之前
28、需对各公司的IP地址进行统一规划IP地址规划实例5-1总公司网关总公司网关路由器路由器分公司网关分公司网关路由器路由器北京总公司北京总公司青岛分公司青岛分公司上海分公司上海分公司保定分公司保定分公司BENET公司将10.0.0.0/8网段分为256个B类地址,每个公司分配一个B类地址IP地址规划实例5-2编号编号分公司或销售总点名称分公司或销售总点名称IPIP地址段地址段1 1北京总公司北京总公司10.0.0.0/1610.0.0.0/162 2上海分公司上海分公司10.1.0.0/1610.1.0.0/163 3青岛分公司青岛分公司10.2.0.0/1610.2.0.0/164 4沈阳分公司
29、沈阳分公司10.3.0.0/1610.3.0.0/165 5哈尔滨分公司哈尔滨分公司10.4.0.0/1610.4.0.0/166 6银川分公司银川分公司10.5.0.0/1610.5.0.0/167 7杭州分公司杭州分公司10.6.0.0/1610.6.0.0/168 8石家庄分公司石家庄分公司10.7.0.0/1610.7.0.0/16互联地址规划总、分公司网关路由器间互联地址公司内部设备互连地址IP地址规划实例5-3序序号号公司名称公司名称总公司路由器接总公司路由器接口地址口地址分公司路由器接分公司路由器接口地址口地址子网掩码子网掩码1 1上海分公司上海分公司10.254.0.110.2
30、54.0.110.254.0.210.254.0.2255.255.255.252255.255.255.2522 2青岛分公司青岛分公司10.254.0.510.254.0.510.254.0.610.254.0.6255.255.255.252255.255.255.2523 3沈阳分公司沈阳分公司10.254.0.910.254.0.910.254.0.1010.254.0.10255.255.255.252255.255.255.2524 4哈尔滨分公司哈尔滨分公司10.254.0.1310.254.0.1310.254.0.1410.254.0.14255.255.255.25225
31、5.255.255.2525 5银川分公司银川分公司10.254.0.1710.254.0.1710.254.0.1810.254.0.18255.255.255.252255.255.255.2526 6杭州分公司杭州分公司10.254.0.2110.254.0.2110.254.0.2210.254.0.22255.255.255.252255.255.255.2527 7石家庄分公司石家庄分公司10.254.0.2510.254.0.2510.254.0.2610.254.0.26255.255.255.252255.255.255.252总公司与分公司网关路由器间的互联地址表总公司与分
32、公司网关路由器间的互联地址表公司名称公司名称网关路由器网关路由器核心交换机核心交换机1 1 核心交换机核心交换机2 2北京总公司北京总公司10.0.254.110.0.254.110.0.254.210.0.254.210.0.254.510.0.254.510.0.254.610.0.254.610.0.254.910.0.254.910.0.254.1010.0.254.10上海分公司上海分公司10.1.254.110.1.254.110.1.254.210.1.254.210.1.254.510.1.254.510.1.254.610.1.254.610.1.254.910.1.254.
33、910.1.254.1010.1.254.10网关路由器网关路由器核心交换机核心交换机1 1核心交换机核心交换机2 2公司内部设备互连地址公司内部设备互连地址各公司网关路由器管理地址网关路由器Loopback地址使用192.168.0.0/24网段IP地址规划实例5-4编号编号公司名称公司名称IPIP地址地址1 1北京总公司北京总公司192.168.0.1/32192.168.0.1/322 2上海分公司上海分公司192.168.0.2/32192.168.0.2/323 3青岛分公司青岛分公司192.168.0.3/32192.168.0.3/324 4沈阳分公司沈阳分公司192.168.0
34、.4/32192.168.0.4/325 5哈尔滨分公司哈尔滨分公司192.168.0.5/32192.168.0.5/326 6银川分公司银川分公司192.168.0.6/32192.168.0.6/327 7杭州分公司杭州分公司192.168.0.7/32192.168.0.7/328 8石家庄分公司石家庄分公司192.168.0.8/32192.168.0.8/32公司内部网段划分用户使用网段设备管理地址IP地址规划实例5-5编号编号部门部门IPIP地址地址1 1核心交换机核心交换机1 110.0.1.20110.0.1.2012 2核心交换机核心交换机2 210.0.1.20210.0
35、.1.2023 3财务部交换机财务部交换机10.0.1.2/2410.0.1.2/244 4服务器区交换机服务器区交换机10.0.1.3/2410.0.1.3/245 5综合部交换机综合部交换机10.0.1.4/2410.0.1.4/246 6总裁办公室交换机总裁办公室交换机 10.0.1.5/2410.0.1.5/24编号编号部门部门IPIP地址段地址段1 1财务部财务部10.0.2.0/2410.0.2.0/242 2服务器区服务器区10.0.3.0/2410.0.3.0/243 3综合部综合部10.0.4.0/2410.0.4.0/244 4总裁办公室总裁办公室10.0.5.0/2410.0.5.0/24用户使用网段用户使用网段设备管理地址设备管理地址本章总结子网划分的原理子网划分的原理二进制二进制子网划分的原因子网划分的原因 IP地址与子网掩码地址与子网掩码IP子网划分子网划分子网划分基础子网划分基础子网划分的应用子网划分的应用IP地址规划及应用地址规划及应用C 类地址划分类地址划分B类地址划分类地址划分判断可用的判断可用的IP地址地址