第06章-網絡互連設備_第1頁
第06章-網絡互連設備_第2頁
第06章-網絡互連設備_第3頁
第06章-網絡互連設備_第4頁
第06章-網絡互連設備_第5頁
已閱讀5頁,還剩38頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、第第6 6章章 網絡互連設備網絡互連設備第第06章章2網絡的互連設備網絡的互連設備v了解常用的網絡互連設備的工作原理;了解常用的網絡互連設備的工作原理;v在網絡規(guī)劃時可以根據(jù)設備的性能進行合在網絡規(guī)劃時可以根據(jù)設備的性能進行合理的選擇。理的選擇。第第06章章35454ABSiSiInternet多層交換機多層交換機路由器路由器桌面交換機桌面交換機WWW/DNS/FTP/WWW/DNS/FTP/E-MAILE-MAIL服務器服務器PSTN第第06章章4網絡的

2、互連設備網絡的互連設備v集線器集線器v二層交換機二層交換機v三層交換機三層交換機v路由器路由器v網關網關第第06章章5網絡互連的層次第第06章章6三層交換機三層交換機v三層交換機的最重要的功能:三層交換機的最重要的功能: 加快大型局域網絡內部的數(shù)據(jù)的加快大型局域網絡內部的數(shù)據(jù)的快速轉發(fā)快速轉發(fā)。v三層交換機有三層交換機有一定的路由功能一定的路由功能,一般只是同,一般只是同類型的局域網子網互聯(lián),不能把類型的局域網子網互聯(lián),不能把LAN和和WAN互聯(lián),支持的路由協(xié)議有限?;ヂ?lián),支持的路由協(xié)議有限。v三層交換機一般部署在三層交換機一般部署在局域網的核心層局域網的核心層。第第06章章7三層交換機三層交

3、換機v三層交換機具有二層交換模塊和三層路由三層交換機具有二層交換模塊和三層路由模塊。模塊。 除必要的路由選擇交由路由軟件處理,大部分除必要的路由選擇交由路由軟件處理,大部分的數(shù)據(jù)轉發(fā),都是由二層交換模塊高速轉發(fā)。的數(shù)據(jù)轉發(fā),都是由二層交換模塊高速轉發(fā)。 路由軟件大多都是經過處理的高效優(yōu)化軟件,路由軟件大多都是經過處理的高效優(yōu)化軟件,使路由過程簡化。使路由過程簡化。第第06章章8三層交換機數(shù)據(jù)轉發(fā)三層交換機數(shù)據(jù)轉發(fā)v兩個設備兩個設備A和和B,通過三層交換機相連,通過三層交換機相連,A要要給給B發(fā)送數(shù)據(jù),已知目的發(fā)送數(shù)據(jù),已知目的IP。vA首先判斷目的首先判斷目的IP是否與自己在同一網段。是否與自

4、己在同一網段。 如果在同一網段,交換機通過二層交換模塊,查如果在同一網段,交換機通過二層交換模塊,查找找MAC地址表,將數(shù)據(jù)包轉發(fā)到相應的端口。地址表,將數(shù)據(jù)包轉發(fā)到相應的端口。 如果目的如果目的IP地址不是同一網段,在地址不是同一網段,在MAC地址表地址表中沒有對應的中沒有對應的MAC地址條目,就將數(shù)據(jù)包發(fā)給地址條目,就將數(shù)據(jù)包發(fā)給一個缺省網關,對應第三層路由模塊。一個缺省網關,對應第三層路由模塊。第第06章章9三層交換機數(shù)據(jù)轉發(fā)三層交換機數(shù)據(jù)轉發(fā) 然后三層路由模塊查詢路由表以確定到達然后三層路由模塊查詢路由表以確定到達B的的路由,構造一個新的幀頭,路由,構造一個新的幀頭,以缺省網關的以缺省

5、網關的MAC地址為源地址為源MAC地址地址,以主機,以主機B的的MAC地址為目地址為目的的MAC地址。地址。 確立主機確立主機A與與B的的MAC地址及轉發(fā)端口的對應地址及轉發(fā)端口的對應關系,并加入緩存,以后的關系,并加入緩存,以后的A到到B的數(shù)據(jù),就的數(shù)據(jù),就直接交由二層交換模塊完成。直接交由二層交換模塊完成。第第06章章10三層交換機三層交換機v如果用路由器,由于接口數(shù)量有限,轉發(fā)速度如果用路由器,由于接口數(shù)量有限,轉發(fā)速度慢,會限制網絡的速度和規(guī)模,價格也高。慢,會限制網絡的速度和規(guī)模,價格也高。v交換機通過專用的交換機通過專用的ASIC芯片處理路由轉發(fā),芯片處理路由轉發(fā),路由器由路由器由

6、CPU處理。處理。第第06章章11三層交換機的路由連接三層交換機的路由連接 第第06章章12三層交換機和二層交換機三層交換機和二層交換機v二層交換機不能連接不同的子網;二層交換機不能連接不同的子網;v三層交換機有一定的路由功能,可以連接不三層交換機有一定的路由功能,可以連接不同類型的子網。同類型的子網。第第06章章13三層交換機和二層交換機三層交換機和二層交換機v二層交換機只是完成數(shù)據(jù)幀交換,并不對轉二層交換機只是完成數(shù)據(jù)幀交換,并不對轉發(fā)的數(shù)據(jù)幀進行拆包重封裝,二層交換機則發(fā)的數(shù)據(jù)幀進行拆包重封裝,二層交換機則可以不必配置可以不必配置MAC地址。地址。v若要求交換機有網管功能,則交換機必須有

7、若要求交換機有網管功能,則交換機必須有一個一個MAC地址。地址。v三層交換機完成路由功能,每個端口得有三層交換機完成路由功能,每個端口得有IP和和MAC地址。地址。第第06章章14路由器路由器v路由器工作在網絡層,其最突出的特點是將路由器工作在網絡層,其最突出的特點是將不同類型的局域網互聯(lián)。不同類型的局域網互聯(lián)。v路由器一般作為局域網的出口,如用路由器路由器一般作為局域網的出口,如用路由器實現(xiàn)接入實現(xiàn)接入Internet。第第06章章15路由器的功能路由器的功能v生成和維護路由表、數(shù)據(jù)包格式的轉換生成和維護路由表、數(shù)據(jù)包格式的轉換;v分組轉發(fā),在收到數(shù)據(jù)包后,根據(jù)路由表所分組轉發(fā),在收到數(shù)據(jù)包

8、后,根據(jù)路由表所提供的最佳路徑的信息,將其轉發(fā)給下一跳提供的最佳路徑的信息,將其轉發(fā)給下一跳的路由器;的路由器;v子網隔離,抑制廣播風暴。子網隔離,抑制廣播風暴。 目的地址無法識別時,路由器將其丟棄,而不是目的地址無法識別時,路由器將其丟棄,而不是廣播。廣播。第第06章章16用路由器進行網絡互聯(lián)用路由器進行網絡互聯(lián) HUB路由器路由器沖突域沖突域2沖突域沖突域1路由器可以隔離沖突域和廣播域路由器可以隔離沖突域和廣播域 HUB HUB沖突域沖突域3廣播域廣播域2廣播域廣播域1第第06章章17路由條目路由條目v路由條目由路由條目由4個部分組成:個部分組成: 第一部分:要到哪個網段(第一部分:要到哪

9、個網段(Network Destination和和Netmask共同決定)共同決定) 第二部分:從哪個接口(第二部分:從哪個接口(Interface)出去)出去 第三部分:到達相鄰路由器的哪個接口第三部分:到達相鄰路由器的哪個接口(Gateway) 第四部分:路徑的開銷(第四部分:路徑的開銷(metric)怎樣。)怎樣。第第06章章18路由條目路由條目第第06章章19路由器路由器v路由器必須有處理能力、存儲能力,還需要相應路由器必須有處理能力、存儲能力,還需要相應的軟件,即操作系統(tǒng)等。的軟件,即操作系統(tǒng)等。v實際上路由器也是計算機,只不過是專門用于網實際上路由器也是計算機,只不過是專門用于網絡

10、互連的專用計算機,在設備配置和構成上,與絡互連的專用計算機,在設備配置和構成上,與普通的計算機有些差別。普通的計算機有些差別。v路由器自己沒有鍵盤、顯示器等外部輸入輸出設路由器自己沒有鍵盤、顯示器等外部輸入輸出設備,需要提供通過串行通信或網絡進行設置的方備,需要提供通過串行通信或網絡進行設置的方法和手段。法和手段。第第06章章20三層交換機和路由器三層交換機和路由器v路由器能連接不同物理介質、鏈路層協(xié)議和路由器能連接不同物理介質、鏈路層協(xié)議和網絡層協(xié)議的網絡。網絡層協(xié)議的網絡。v三層交換機主要完成相同或相似物理介質和三層交換機主要完成相同或相似物理介質和數(shù)據(jù)鏈路協(xié)議的網絡互連;也可以用于不同數(shù)

11、據(jù)鏈路協(xié)議的網絡互連;也可以用于不同類型局域網的互連,但轉換過程比較復雜。類型局域網的互連,但轉換過程比較復雜。v路由器在功能上雖然占據(jù)了優(yōu)勢,但價格昂路由器在功能上雖然占據(jù)了優(yōu)勢,但價格昂貴,相對三層交換機而言,轉發(fā)速度低。貴,相對三層交換機而言,轉發(fā)速度低。第第06章章21路由器與二層交換機的根本區(qū)別路由器與二層交換機的根本區(qū)別v路由器能夠識別網絡層地址(路由器能夠識別網絡層地址(IP地址);地址);v二層交換機只能識別數(shù)據(jù)鏈路層地址(二層交換機只能識別數(shù)據(jù)鏈路層地址(MAC地址)。地址)。第第06章章22例子例子v如果把大型網絡劃分成若干小局域網,選擇如果把大型網絡劃分成若干小局域網,選

12、擇何種網絡互連設備?何種網絡互連設備? 單純的使用二層交換機不能實現(xiàn)網際互訪;單純的使用二層交換機不能實現(xiàn)網際互訪; 如單純的使用路由器,由于接口數(shù)量有限和路由如單純的使用路由器,由于接口數(shù)量有限和路由轉發(fā)速度慢,將限制網絡的速度和網絡規(guī)模;轉發(fā)速度慢,將限制網絡的速度和網絡規(guī)模; 采用具有路由功能的快速轉發(fā)的三層交換機就成采用具有路由功能的快速轉發(fā)的三層交換機就成為首選。為首選。第第06章章23路由器接口路由器接口v串口:連接廣域網串口:連接廣域網v以太口:連接局域網以太口:連接局域網vConsole口:連接計算機或終端,配置路口:連接計算機或終端,配置路由器由器第第06章章24硬件防火墻硬

13、件防火墻v硬件防火墻一般部署在局域網的出口上,是硬件防火墻一般部署在局域網的出口上,是局域網和外部其它網絡之間的保護屏障。局域網和外部其它網絡之間的保護屏障。v硬件防火墻的價格和路由器接近,很多防火硬件防火墻的價格和路由器接近,很多防火墻具有路由器的功能,可以也用來連接外部墻具有路由器的功能,可以也用來連接外部網絡,或接入網絡,或接入Internet,但其更注重安全、加,但其更注重安全、加密。密。第第06章章25網關網關v網關是工作在網絡層以上的互聯(lián)設備的總稱,網關是工作在網絡層以上的互聯(lián)設備的總稱,實現(xiàn)在網絡層以上的不同體系結構的網絡互實現(xiàn)在網絡層以上的不同體系結構的網絡互聯(lián)。聯(lián)。v網關:數(shù)

14、據(jù)信息從一個網絡到另一個網絡的網關:數(shù)據(jù)信息從一個網絡到另一個網絡的“關口關口”。v網關網關ip地址是網絡中具有路由功能的設備的地址是網絡中具有路由功能的設備的ip地址,如:路由器,三層交換機或啟用了地址,如:路由器,三層交換機或啟用了路由協(xié)議的服務器。路由協(xié)議的服務器。第第06章章26主機的默認網關主機的默認網關v客戶機一般設置一個默認網關的客戶機一般設置一個默認網關的IP地址。地址。v當主機準備向不在本地網上的另一臺主機發(fā)送當主機準備向不在本地網上的另一臺主機發(fā)送數(shù)據(jù)包時,主機就把數(shù)據(jù)包轉發(fā)給它的默認網數(shù)據(jù)包時,主機就把數(shù)據(jù)包轉發(fā)給它的默認網關,然后由該網關負責將數(shù)據(jù)包轉發(fā)到不同的關,然后

15、由該網關負責將數(shù)據(jù)包轉發(fā)到不同的網絡或另一臺路由器,直到該數(shù)據(jù)包到達最終網絡或另一臺路由器,直到該數(shù)據(jù)包到達最終目的地。目的地。v如果沒指明默認網關,通信將被限制在該臺主如果沒指明默認網關,通信將被限制在該臺主機所在的本地網絡上。機所在的本地網絡上。第第06章章27主機的默認網關主機的默認網關主機主機1的默認網關是的默認網關是主機主機4的默認網關是的默認網關是 默認路由也稱為默認網關,它是與主機在同一個子網默認路由也稱為默認網關,它是與主機在同一個子網中的路由器端口的中的路由器端口的IP地址;地址;第第06章章28默認路由與默認網關默認路由與默

16、認網關v默認網關和默認路由含義基本上一樣。默認網關和默認路由含義基本上一樣。v默認網關通常對主機而言;默認路由通常對默認網關通常對主機而言;默認路由通常對路由器而言。路由器而言。v主機里通常只有一個默認網關,不存在其他主機里通常只有一個默認網關,不存在其他的靜態(tài)路由條目;而路由器里往往在一些具的靜態(tài)路由條目;而路由器里往往在一些具體的靜態(tài)路由條目之后,設置一條默認路由,體的靜態(tài)路由條目之后,設置一條默認路由,用于轉發(fā)所有去往其他網段的數(shù)據(jù)包。用于轉發(fā)所有去往其他網段的數(shù)據(jù)包。第第06章章29路由與網關的區(qū)別路由與網關的區(qū)別 v網關更多的是作為一種協(xié)議轉換器,網關經網關更多的是作為一種協(xié)議轉換器

17、,網關經常等同于路由器的某一個接口的常等同于路由器的某一個接口的IP地址。地址。v路由器是一種實際的網絡設備,主要用于數(shù)路由器是一種實際的網絡設備,主要用于數(shù)據(jù)包的路由轉發(fā)。據(jù)包的路由轉發(fā)。第第06章章30無線無線APv無線無線AP(Access Point)相當于一個無線交換相當于一個無線交換機,一般接在有線交換機或路由器上。機,一般接在有線交換機或路由器上。v功能:功能: 無線工作站對有線局域網的訪問無線工作站對有線局域網的訪問 從有線局域網對無線工作站的訪問從有線局域網對無線工作站的訪問 在訪問接入點覆蓋范圍內的無線工作站相互訪問在訪問接入點覆蓋范圍內的無線工作站相互訪問 第第06章章3

18、1第第06章章32家用路由器家用路由器v家用路由器的主要功能:家用路由器的主要功能: NATDHCP 網絡地址轉換網絡地址轉換Network Address Translation 動態(tài)主機設置協(xié)議動態(tài)主機設置協(xié)議 Dynamic Host Configuration Protocol 第第06章章33v路由器具有路由器具有NAT功能,即在通信時把私有地址轉功能,即在通信時把私有地址轉換成在因特網上合法的公有地址。換成在因特網上合法的公有地址。v私有地址私有地址: -55 -55 -192

19、.168.255.255第第06章章34無線路由器無線路由器v無線路由器就是無線無線路由器就是無線AP、路由功能和交換、路由功能和交換機的集合體,支持有線、無線組成同一子機的集合體,支持有線、無線組成同一子網,直接接網,直接接Modem。v大多數(shù)無線路由器包括一個四個以太網端大多數(shù)無線路由器包括一個四個以太網端口,可以連接幾臺有線的口,可以連接幾臺有線的PC。v無線路由器借助于路由器功能,可實現(xiàn)家無線路由器借助于路由器功能,可實現(xiàn)家庭無線網絡中的庭無線網絡中的Internet連接共享。連接共享。v無線路由器在無線路由器在SOHO的環(huán)境中使用得比較的環(huán)境中使用得比較多,在這種環(huán)境下,一個多,在這種環(huán)境下,一個AP就足夠了。就足夠了。第第06章章35無線路由器無線路由器v無線路由器一般包括了無線路

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論