網(wǎng)絡通信設(shè)備培訓-1_第1頁
網(wǎng)絡通信設(shè)備培訓-1_第2頁
網(wǎng)絡通信設(shè)備培訓-1_第3頁
網(wǎng)絡通信設(shè)備培訓-1_第4頁
網(wǎng)絡通信設(shè)備培訓-1_第5頁
已閱讀5頁,還剩82頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

第8章常用網(wǎng)絡設(shè)備本章主要內(nèi)容:網(wǎng)絡調(diào)制解調(diào)器(Modem)

網(wǎng)絡接口卡(NIC)中繼器與集線器網(wǎng)橋和交換機無線接入點(AccessPoint

)路由器(Router)第三層交換機2/2/20231交換機交換機防火墻防火墻交換機主機主機路由器交換機因特網(wǎng)集線器企業(yè)內(nèi)部網(wǎng)外部訪問子網(wǎng)因特網(wǎng)2/2/20232網(wǎng)絡設(shè)備在OSI體系中的位置網(wǎng)絡設(shè)備的功能層次OSI層次地址類型設(shè)備傳輸層及以上應用程序進程地址(端口)網(wǎng)關(guān)(協(xié)議轉(zhuǎn)換器)網(wǎng)絡層網(wǎng)絡地址(IP地址)路由器(三層交換機)數(shù)據(jù)鏈路層物理地址(MAC地址)網(wǎng)橋、交換機(網(wǎng)卡)物理層無中繼器、集線器、(網(wǎng)卡)2/2/20233中繼器(集線器)的概念結(jié)構(gòu)2/2/20234網(wǎng)橋(交換機)的概念結(jié)構(gòu)網(wǎng)段2網(wǎng)段1應用層傳輸層網(wǎng)絡層數(shù)據(jù)鏈路層物理層應用層傳輸層數(shù)據(jù)鏈路層物理層PHYDL網(wǎng)橋主機2主機1PHY網(wǎng)絡層2/2/20235路由器的概念結(jié)構(gòu)應用層傳輸層網(wǎng)絡層數(shù)據(jù)鏈路層物理層應用層傳輸層網(wǎng)絡層數(shù)據(jù)鏈路層物理層PHYDL互連網(wǎng)層路由器主機1主機2DLPHY子網(wǎng)1子網(wǎng)22/2/20236網(wǎng)關(guān)的概念結(jié)構(gòu)應用層傳輸層網(wǎng)絡層數(shù)據(jù)鏈路層物理層應用層傳輸層網(wǎng)絡層數(shù)據(jù)鏈路層物理層PHYDLIP應用層/傳輸層網(wǎng)關(guān)主機2主機1PHYDLIP網(wǎng)絡1網(wǎng)絡22/2/202378.1調(diào)制解調(diào)器Modem集成了調(diào)制和解調(diào)功能的設(shè)備工作在體系結(jié)構(gòu)的物理層一般是指用于電話網(wǎng)絡的模擬調(diào)制解調(diào)器目前的調(diào)制解調(diào)器在自適應、數(shù)據(jù)壓縮和網(wǎng)絡編碼調(diào)制技術(shù)等方面已非常成熟,每個話路的數(shù)據(jù)傳輸速率可高達56kb/s,已基本接近電話線路的最大理論速率。2/2/20238調(diào)制解調(diào)器技術(shù)與相關(guān)標準三種調(diào)制技術(shù)振幅調(diào)制——振幅鍵控(ASK)頻率調(diào)制——頻移鍵控(FSK)相位調(diào)制——相移鍵控(PSK)實際應用中,往往采用以上三種基本調(diào)制方式的組合來達到更高的調(diào)制效率2/2/20239調(diào)制解調(diào)器的技術(shù)標準ITU-TV系列建議V.21和V.23:速率300b/s到1200b/sV.22、V.26和V.27:1200b/s到4800b/sV.29:9600b/sV.32、V.24、V.42:14.4Kb/sV.34:33.6kb/sV.90、V.92:56Kb/s2/2/202310差錯控制協(xié)議和數(shù)據(jù)壓縮協(xié)議差錯控制協(xié)議ITU-T:V.42Microcom公司:MNP1~MNP4數(shù)據(jù)壓縮協(xié)議ITU-T:V.42bis、V.44最大壓縮率為4:1~10:1Microcom公司:MNP5、MNP7和MNP9MNP5的最大壓縮率為2:12/2/202311高速調(diào)制解調(diào)器V.90建議:ITU-T頒布的56kb/s調(diào)制解調(diào)器標準提高速度的關(guān)鍵服務提供商(ISP、聯(lián)機服務商或公司局域網(wǎng))與電話交換網(wǎng)絡之間采用數(shù)字線路連接上行33.6kb/s,下行56kb/s2/2/2023128.2網(wǎng)絡接口卡NIC網(wǎng)絡接口卡(網(wǎng)卡)是連接主機與網(wǎng)絡的基本設(shè)備每臺主機都應配置一個或多個網(wǎng)卡每個網(wǎng)卡都有一個或多個網(wǎng)絡接口不能獨立工作,必須依賴于宿主主機連接不同的局域網(wǎng)需要使用不同的網(wǎng)卡以太網(wǎng)卡令牌環(huán)網(wǎng)卡FDDI網(wǎng)卡ATM網(wǎng)卡2/2/202313網(wǎng)卡的功能數(shù)據(jù)緩存匹配主機數(shù)據(jù)處理速率與網(wǎng)絡的傳輸速率封裝/解封裝加上控制字段→以幀為單位進行傳輸→卸下控制字段介質(zhì)訪問控制CSMA/CD、TokenPassing串/并轉(zhuǎn)換將主機的并行數(shù)據(jù)轉(zhuǎn)換成串行位流數(shù)據(jù)編碼/解碼轉(zhuǎn)換為適合網(wǎng)絡介質(zhì)傳輸?shù)男盘栃问綌?shù)據(jù)發(fā)送/接收2/2/202314網(wǎng)卡的結(jié)構(gòu)發(fā)送/接收部件——負責信號的發(fā)送、接收載波檢測部件——檢測介質(zhì)上有否信號發(fā)送/接收控制部件及數(shù)據(jù)緩沖區(qū)編碼/解碼器——將數(shù)據(jù)編碼轉(zhuǎn)換為傳輸信號或反之LAN管理部件主機總線接口部件計算機總線通信線路2/2/202315網(wǎng)卡地址:即網(wǎng)卡的物理地址(MAC地址),固化在網(wǎng)卡硬件中(有些網(wǎng)卡可由用戶修改)配置參數(shù)(跳線設(shè)置/軟件設(shè)置/PnP)

?中斷請求號IRQ(一般為3)

?I/O基地址I/OBase(一般為300H)

?存儲器基地址MemoryBase(一般為0C000H)

?全雙工/半雙工

?傳輸速率(僅10/100Mb/s雙速網(wǎng)卡可選)網(wǎng)卡的配置參數(shù)2/2/202316

并行處理:發(fā)送/接收和數(shù)據(jù)處理同步進行全雙工:需集線器/交換機的支持,采用UTP和光纖

突發(fā)傳輸方式(每次傳送更多的幀):LAN誤碼率很低

智能網(wǎng)卡(讓網(wǎng)卡承擔更多的傳輸任務)

IEEE802.1p:賦予數(shù)據(jù)包以優(yōu)先級(需要OS的支持)

提高與主機的傳輸速度:DMA傳送、PCI總線提高網(wǎng)卡性能的技術(shù)2/2/202317網(wǎng)卡的選用考慮的因素包括:

LAN的類型:Ethernet、TokenRing、ATM、FDDILAN的速度:10M/100M/1000M、4M/16M、25M/155M

網(wǎng)絡接口類型:AUI/BNC、RJ-45、SC/ST/MT-RJ

主機總線類型:ISA、EISA、PCI、USB、PCMCIA

應用場合:服務器、工作站、筆記本其他附加功能:PnP、防病毒、遠程喚醒、鏈路聚合等2/2/202318以太網(wǎng)卡的類型分類速度接口類型介質(zhì)傳輸速度10Mb/sBNC、AUI、RJ-45同軸電纜、雙絞線100Mb/sRJ-45雙絞線1Gb/sRJ-45、ST、SC、MT-RJ雙絞線、多模/單模光纖10Gb/sST、SC、MT-RJ、LC多模/單模光纖總線接口ISA、PCI、PCI-E、miniPCI、miniPCI-E、PCMCIA、USB、并行接口技術(shù)體系LAN、WLAN、Bluetooth、紅外協(xié)議體系Ethernet、TokenRing、FDDI、ATM2/2/2023198.3中繼器與集線器1.中繼器(Repeater)

工作在物理層功能:信號整形和放大,在網(wǎng)段之間復制比特流特點:不進行存儲——信號延遲小不檢查錯誤——會擴散錯誤不對信息進行任何過濾可進行介質(zhì)轉(zhuǎn)換——如UTP轉(zhuǎn)換為光纖用中繼器連接的多個網(wǎng)段是一個沖突域應用注意事項:不能構(gòu)成環(huán)、應遵守以太網(wǎng)的3-4-5規(guī)則2/2/2023202.集線器(HUB)多端口的中繼器,工作在物理層功能:在網(wǎng)段之間復制比特流,信號整形和放大可認為它是將總線折疊到鐵盒子中的集中連接設(shè)備特點:具有與中繼器同樣的特點可改變網(wǎng)絡物理拓撲形式:總線連接→星形連接邏輯上仍是一個總線型共享介質(zhì)網(wǎng)絡端口數(shù):8,12,16,242/2/202321獨立式(Standalone)

固定端口配置,擴充時用級連的方法。堆疊式(Stackable)

固定配置,用堆疊方法進行擴充——堆疊連接在一起的HUB在邏輯相當于一臺單獨的HUB,可統(tǒng)一管理。模塊化(Module)

又稱機箱式,由一臺帶有底板、電源的機箱和若干塊多端口的接口卡(線卡)組成??伸`活按需配置,通過插入不同的插卡滿足需求(如插入交換卡、路由卡、加密卡等)。集線器類型:按結(jié)構(gòu)形式劃分2/2/202322集線器的類型:按是否可管理劃分智能HUB允許用網(wǎng)管軟件對其進行管理的集線器,它內(nèi)部包含有CPU等智能控制部件。在需要進行網(wǎng)絡管理的中大型網(wǎng)絡系統(tǒng)中,一般都要求使用智能集線器(后面將要介紹的網(wǎng)絡交換機也需要是智能化的)。非智能(普通)HUB不能用網(wǎng)管軟件進行管理的集線器。小型網(wǎng)絡為降低成本,一般使用普通集線器。2/2/202323集線器的類型:按速度劃分傳統(tǒng)集線器傳輸速度為10Mb/s(10Base-T網(wǎng)絡)快速以太網(wǎng)集線器傳輸速度為100Mb/s(100Base-T網(wǎng)絡)10/100M自適應集線器傳輸速度自適應內(nèi)部有兩個網(wǎng)段:10M和100M,集線器根據(jù)連接速度將主機連接到不同網(wǎng)段上。網(wǎng)段之間用交換方式連接。保護投資,便于升級2/2/202324用集線器構(gòu)建的網(wǎng)絡的特點所有主機共享帶寬無法限制沖突和廣播適用于小型網(wǎng)絡2/2/202325例:用集線器搭建簡單的網(wǎng)絡以1臺服務器,3臺PC機為例:一臺HUB4塊UTP接口的網(wǎng)卡4臺PC機8個RJ45接頭(水晶頭)若干米UTP雙絞線

NICHUBUTPPC機服務器2/2/2023268.4網(wǎng)橋與網(wǎng)絡交換機共享信道LAN的缺點沖突域中的多個站點同時發(fā)送會造成沖突;網(wǎng)絡中站點越多,沖突現(xiàn)象越嚴重;具有n個站點的總帶寬B的共享網(wǎng)絡,每個站點的平均擁有帶寬為B/n。解決的方法提高網(wǎng)絡傳輸速度——沒有從根本上解決問題網(wǎng)絡分段(微網(wǎng)段化)減少每個網(wǎng)段中站點的數(shù)量,使沖突的概率減小實現(xiàn)網(wǎng)絡分段的設(shè)備:網(wǎng)橋、交換機、路由器2/2/202327網(wǎng)絡分段示意HUBHUB廣播域獨立的沖突域獨立的沖突域網(wǎng)橋或網(wǎng)絡交換機交換機只能分隔沖突域,但不能分隔廣播域HUB沖突域/廣播域網(wǎng)段2網(wǎng)段1總帶寬:BW×2結(jié)點帶寬:BW/4總帶寬:BW結(jié)點帶寬:BW/82/2/202328網(wǎng)橋存儲轉(zhuǎn)發(fā)設(shè)備,工作在數(shù)據(jù)鏈路層用網(wǎng)橋連接的多個網(wǎng)絡對外呈現(xiàn)為一個單獨的物理網(wǎng)絡具有唯一的網(wǎng)絡地址根據(jù)路徑選擇方法,有兩種網(wǎng)橋:透明網(wǎng)橋(TransparencyBridge)由網(wǎng)橋負責路由選擇,網(wǎng)橋和路由對站點透明以太網(wǎng)中最常用源選徑網(wǎng)橋(SourceRoutingBridge)由源站點負責路由選擇,網(wǎng)橋和路由對站點不透明2/2/202329透明網(wǎng)橋工作原理

網(wǎng)橋有尋址和路由選擇能力,路由選擇采用查表法:網(wǎng)橋內(nèi)的轉(zhuǎn)發(fā)表描述了到達每個站點的路由;轉(zhuǎn)發(fā)表主要由端口號和站點MAC地址組成。工作原理對于從端口收到的每個報文,查看其目的MAC地址,并與轉(zhuǎn)發(fā)表對照:若目的MAC地址在接收端口的表項中,則丟棄報文——過濾;若目的MAC地址在某一端口的表項中,則把報文轉(zhuǎn)發(fā)到與該端口連接的網(wǎng)段——交換(轉(zhuǎn)發(fā));若目的MAC地址不在表中,則向接收端口外的其他所有端口廣播該報文——廣播。透明網(wǎng)橋工作原理歸納為:基于轉(zhuǎn)發(fā)表的過濾、轉(zhuǎn)發(fā)和廣播。2/2/202330轉(zhuǎn)發(fā)表C網(wǎng)橋轉(zhuǎn)發(fā)的例子:A→B,A→CBA2/2/202331轉(zhuǎn)發(fā)表的建立剛加電時轉(zhuǎn)發(fā)表為空;在轉(zhuǎn)發(fā)過程中逆向自學習路由;逆向?qū)W習——檢查收到的報文的源MAC地址:若收到的報文的源MAC地址不在轉(zhuǎn)發(fā)表中,則插入到表中。每個表項的生存期都是有限的:在一段時間內(nèi)未收到以同一MAC地址為源地址的報文時,該表項被刪除,以適應網(wǎng)絡拓撲的變化。想一想:如前圖,當剛打開電源時,若站點A向站點C發(fā)送了一個報文,網(wǎng)橋是如何轉(zhuǎn)發(fā)該報文的?2/2/202332透明網(wǎng)橋需要解決的問題循環(huán)連接,造成:轉(zhuǎn)發(fā)表振蕩,報文無限循環(huán),包丟失LAN1LAN2B1B2AB1212接口2又收到A發(fā)出的幀接口1收到A發(fā)出的幀接口1收到A發(fā)出的幀接口2又收到A發(fā)出的幀假定主機A向主機B發(fā)送一個數(shù)據(jù)包,兩個網(wǎng)橋同時接收到這個數(shù)據(jù)包,并且都正確地知道主機A位于LAN1中。但是不幸的是,在主機B同時收到兩份一樣的主機A的數(shù)據(jù)包后,兩個網(wǎng)橋又一次從它們對LAN2的端口上接收到主機A的數(shù)據(jù)包,于是它們又認為主機A位于LAN2中。發(fā)往主機B的數(shù)據(jù)包會被兩個網(wǎng)橋無休止地轉(zhuǎn)發(fā),這樣會占用所有可能獲取的網(wǎng)絡帶寬,導致網(wǎng)絡阻塞。當透明網(wǎng)橋?qū)⒏淖兏髯缘穆酚杀硪灾该髦鳈CA在LAN2中時,恰巧主機B向主機A發(fā)送數(shù)據(jù)包,兩個網(wǎng)橋接收到此數(shù)據(jù)包后,會將其丟棄,因為它們的轉(zhuǎn)發(fā)表中指明主機A位于LAN2中。這樣發(fā)給主機A的數(shù)據(jù)將會丟失。2/2/202333生成樹(SpanningTree)算法用來構(gòu)造一個邏輯上的無環(huán)網(wǎng)絡實現(xiàn)方法:屏蔽網(wǎng)絡中的冗余橋接口計算時,通過發(fā)送和接收BPDU(BridgeProtocolDataUnit)來交換網(wǎng)橋信息計算過程:1.推選根網(wǎng)橋——通常是標識號最小的網(wǎng)橋;2.決定每個網(wǎng)橋的根端口——到達根網(wǎng)橋代價最小的端口;3.決定指定網(wǎng)橋——每個網(wǎng)絡中具有最小根路徑代價的網(wǎng)橋;4.決定各網(wǎng)絡的指定端口——指定網(wǎng)橋與網(wǎng)絡連接的端口;5.把各網(wǎng)絡的非指定端口置為阻塞狀態(tài)。當網(wǎng)絡拓撲發(fā)生改變時,所有網(wǎng)橋?qū)⒅匦掠嬎闵蓸洹?/2/202334源選徑網(wǎng)橋源路由選擇原理由源站點負責路由選擇;源站點通過發(fā)送探測幀來發(fā)現(xiàn)路由;探測幀將沿每一條可能的路徑擴散傳播;每一個源選徑網(wǎng)橋都會將路由信息插入探測幀的頭部。探測幀到達目的站點時,目的站點把探測幀中的路由信息作為響應返回;源站點把收到的第一個響應幀中的路由信息作為到達目的站點的最佳路由。路由信息形式:LAN,網(wǎng)橋,LAN,網(wǎng)橋,……形式的編號序列。

2/2/202335透明網(wǎng)橋和源選徑網(wǎng)橋的比較比較項目透明網(wǎng)橋源選徑網(wǎng)橋服務類型無連接面向連接透明性完全透明不透明配置、管理自動配置,容易管理人工配置最佳路由不一定最優(yōu)優(yōu)化路由的確定逆向?qū)W習探測幀故障處理及拓撲變化網(wǎng)橋負責主機負責復雜性及開銷網(wǎng)橋負擔主機負擔2/2/202336用網(wǎng)橋進行網(wǎng)絡互聯(lián)的優(yōu)缺點優(yōu)點:可實現(xiàn)不同類型的LAN互聯(lián);能夠隔離錯誤幀,不會使錯誤擴散;限制了沖突域的范圍;隔離故障。缺點:無法控制廣播;只能用存儲轉(zhuǎn)發(fā)方式,速度比較慢;無流量控制,負載重時會出現(xiàn)丟幀現(xiàn)象。2/2/202337網(wǎng)絡交換機網(wǎng)絡交換機和網(wǎng)橋?qū)偻活愒O(shè)備,工作在數(shù)據(jù)鏈路層但網(wǎng)絡交換機的端口數(shù)多,并且交換速度快。在這個意義上,網(wǎng)絡交換機可看作是多端口的高速網(wǎng)橋。交換機比網(wǎng)橋優(yōu)越的地方:交換速度快,可實現(xiàn)線速轉(zhuǎn)發(fā);能解決網(wǎng)絡主干上的通信擁擠問題;端口密度高,一臺交換機可連接多個網(wǎng)段,降低了組網(wǎng)成本。工作原理與網(wǎng)橋類似:學習源地址(構(gòu)造轉(zhuǎn)發(fā)表)過濾本網(wǎng)段幀(隔離沖突域)轉(zhuǎn)發(fā)異網(wǎng)段幀(交換)廣播未知幀(尋找目的站點)2/2/202338交換機的特點交換機通過內(nèi)部的交換矩陣把網(wǎng)絡劃分為多個網(wǎng)段——每個端口為一個沖突域;交換機能夠同時在多對端口間無沖突地交換幀。2/2/202339例:交換網(wǎng)絡的帶寬若交換機每個端口帶寬為BW,則交換機構(gòu)成的網(wǎng)絡網(wǎng)絡總帶寬=(BW×n)/2~BW×nn=8,BW=10Mb/s時,網(wǎng)絡總帶寬最高可達80Mb/s;若每個交換機端口只連接一臺計算機,則每臺計算機的可用帶寬為10Mb/s。比較:10Mb/s的8口集線器構(gòu)成的網(wǎng)絡(連接了8臺計算機)網(wǎng)絡總帶寬仍為10Mb/s;網(wǎng)絡中每臺計算機的帶寬為1.25Mb/s。

2/2/202340交換機的三種轉(zhuǎn)發(fā)方式存儲轉(zhuǎn)發(fā)(Storeandforward)整個幀完整接收后,對幀進行差錯檢驗,然后再進行轉(zhuǎn)發(fā)操作。優(yōu)點:進行差錯校驗,錯誤不會擴散到目的網(wǎng)段。缺點:延遲比較大。直通轉(zhuǎn)發(fā)(Cut-through)只要收到幀的前6個字節(jié)(目的MAC地址),就開始進行轉(zhuǎn)發(fā)操作。優(yōu)點:交換延遲小。缺點:無法進行差錯校驗,幀錯誤會擴散到目的網(wǎng)段。無碎片直通轉(zhuǎn)發(fā)(Fragmentfreecut-through)接收到一幀的前64字節(jié)后,再進行轉(zhuǎn)發(fā)操作。小于64字節(jié)的幀不轉(zhuǎn)發(fā)。小于64字節(jié)的幀一般是沖突造成的幀碎片(錯誤幀)優(yōu)點:交換速度較快,并且降低了錯誤幀轉(zhuǎn)發(fā)的概率缺點:長度大于64字節(jié)的錯誤幀仍會轉(zhuǎn)發(fā),轉(zhuǎn)發(fā)延時大于直通轉(zhuǎn)發(fā)。2/2/202341使用網(wǎng)絡交換機的好處分割沖突(碰撞)域——減少了沖突允許建立多個連接——提高了網(wǎng)絡總體帶寬減少了每個網(wǎng)段中的站點數(shù)——提高了站點平均擁有帶寬允許全雙工連接——提高帶寬、消除沖突能夠連接不同速度的網(wǎng)段2/2/202342網(wǎng)絡交換機應用中的問題主干/服務器連接選用帶有高速主干端口(BigPipe)的交換機。緩解主干/服務器連接的瓶頸問題。自動協(xié)商速度自動協(xié)商:10/100Mbps自適應交換機。半雙工/全雙工自動協(xié)商。流量控制——背壓技術(shù)(BackPressure)緩沖區(qū)大小有限,為防止溢出(幀丟失),快滿時向信息到達端口發(fā)送擁塞信號,造成沖突的假象,使發(fā)送站點停止發(fā)送。根據(jù)錯誤幀出現(xiàn)概率自動在存儲轉(zhuǎn)發(fā)方式和直通轉(zhuǎn)發(fā)方式之間進行切換。2/2/202343網(wǎng)絡交換機的應用場合作為LAN核心主干連接設(shè)備,如網(wǎng)絡中心、數(shù)據(jù)中心等;網(wǎng)絡通信流量很大的應用場合,如圖像處理、視頻流等;對網(wǎng)絡響應速度要求比較高的場合。2/2/202344以網(wǎng)橋/交換機為核心的網(wǎng)絡的特點每個網(wǎng)段獨享帶寬最佳可達到每臺主機獨享帶寬可以限制沖突,但不能限制廣播有可能產(chǎn)生廣播風暴適用于小型部門級網(wǎng)絡到大型園區(qū)網(wǎng)絡大型網(wǎng)絡中需解決廣播問題2/2/202345虛擬局域網(wǎng)(VLAN)VLAN是一種網(wǎng)絡構(gòu)造和用戶的組織形式:通過交換機(或路由器)劃分;由網(wǎng)段和站點構(gòu)成的邏輯工作組。用交換機劃分的若干個VLAN在邏輯上完全獨立(可看成是分離的物理網(wǎng)絡),廣播幀不會跨越邏輯網(wǎng)絡邊界。VLAN能夠限制廣播域的范圍——抑制廣播幀的泛濫。VLAN可跨越交換機。同一VLAN中的成員不受物理位置的限制,可以像處于同一個局域網(wǎng)中那樣互相訪問。2/2/202346VLAN示意圖2/2/202347VLAN能夠隔離(限制)廣播域VLAN劃分前,整個網(wǎng)絡都在一個廣播域中2/2/202348VLAN劃分后,網(wǎng)絡被分割成幾個較小的廣播域2/2/202349VLAN的優(yōu)點提高管理效率站點的物理位置改變無需重新布線和配置用戶性質(zhì)改變后很容易通過軟件將其從一個VLAN劃分到另一個VLAN控制廣播數(shù)據(jù)增強了網(wǎng)絡的安全性實現(xiàn)虛擬工作組用戶的工作地點不必在同一個物理地點可在企業(yè)內(nèi)建立靈活的、動態(tài)化的組織結(jié)構(gòu)2/2/202350VLAN劃分的方法基于端口(靜態(tài)劃分)根據(jù)端口號劃分VLAN基于MAC地址(動態(tài)劃分)根據(jù)用戶計算機的MAC地址劃分VLAN基于網(wǎng)絡地址或網(wǎng)絡協(xié)議類型(動態(tài))根據(jù)用戶計算機的IP地址劃分VLAN2/2/202351主干(Trunk)主干用于實現(xiàn)跨交換機的VLAN,它是指交換機之間用于傳輸多個VLAN信息的鏈路主干上傳輸?shù)臄?shù)據(jù)包加上特殊標簽(通常是802.1q和Cisco的ISL等)——稱為貼標簽(Tagging)2/2/202352VLAN的Tagging操作2/2/202353VLAN間通信不同VLAN間的計算機即使連在同一臺交換機上也不能互相通信VLAN間通信只能通過第三層設(shè)備實現(xiàn)路由器三層交換機2/2/2023548.5無線接入點(AP)AP是位于無線局域網(wǎng)拓撲中心位置的無線基站設(shè)備。AP的功能是實現(xiàn)無線客戶端之間以及無線局域網(wǎng)和有線局域網(wǎng)之間的互聯(lián)AP有兩類通信端口:符合IEEE802.3標準的有線以太網(wǎng)端口符合IEEE802.11標準的WLAN端口802.11b:無線傳輸速率最高為11Mb/s802.11g:無線傳輸速率最高為54Mb/s802.11n:無線傳輸速率最高約為300Mb/s2/2/202355AP的基本配置天線:802.11b/g標準的AP往往只有1根天線,而802.11n標準的AP則具有2根以上的天線。有線網(wǎng)絡接口:包括局域網(wǎng)端口和廣域網(wǎng)端口局域網(wǎng)接口類型一般都是以太網(wǎng)接口廣域網(wǎng)接口類型根據(jù)所連網(wǎng)絡不同而有所不同Phone/ISDN接口:用于通過電話線連網(wǎng)以太網(wǎng)接口:用于通過園區(qū)局域網(wǎng)或ADSL連網(wǎng)USB端口(某些AP配置)連接打印機,實現(xiàn)無線打印功能連接外置硬盤,實現(xiàn)網(wǎng)絡存儲或P2P下載功能2/2/202356AP的工作模式AP可支持的組網(wǎng)方式包括:基礎(chǔ)架構(gòu)模式點對點橋接模式點對多點橋接模式無線中繼模式2/2/202357基礎(chǔ)架構(gòu)模式最基本的無線局域網(wǎng)構(gòu)建模式。適用場合:無線客戶端連接有線網(wǎng)絡便攜式無線客戶端移動漫游家庭、辦公室2/2/202358點對點橋接模式這種模式多用于兩個局域網(wǎng)距離并不很遠,但由于中間的地帶有阻礙,不方便布線連接的場合。連接范圍約300米,采用定向天線后可將距離擴展到上千米2/2/202359點對多點橋接模式能夠?qū)崿F(xiàn)多個分散的遠程網(wǎng)絡的互聯(lián)。中心AP發(fā)送,遠程AP接收用于多個建筑物的局域網(wǎng)之間的互聯(lián)中心AP要使用全向天線,遠程AP要使用定向天線2/2/202360無線中繼模式利用AP作為無線中繼器,延伸無線網(wǎng)絡的覆蓋范圍。又稱為無線分布式系統(tǒng)(WDS)適用于需要無線互連的兩個局域網(wǎng)距離過遠或中間有障礙物阻擋的場合。注意:并不是所有的AP都支持無線中繼模式2/2/2023618.6路由器(Router)工作在OSI第三層(網(wǎng)絡層)。功能:在網(wǎng)絡之間轉(zhuǎn)發(fā)網(wǎng)絡分組;為網(wǎng)絡分組尋找最佳傳輸路徑;實現(xiàn)子網(wǎng)隔離,限制廣播風暴。目的地址無法識別時,路由器將其丟棄,而不是廣播。提供邏輯地址,以識別互聯(lián)網(wǎng)上的主機;提供廣域網(wǎng)服務。應用:把LAN連入廣域網(wǎng)或作為廣域網(wǎng)的核心連接設(shè)備。用路由器進行網(wǎng)絡互聯(lián)的特點:用路由器連接起來的若干個網(wǎng)絡,它們?nèi)允歉髯元毩⒌摹R霃囊粋€網(wǎng)絡訪問用路由器連接起來的另一個網(wǎng)絡中的站點,必須指定該站點的邏輯地址(IP地址),通過廣播是無法與之進行通信的。2/2/202362用路由器進行網(wǎng)絡互聯(lián)HUB路由器沖突域2沖突域1路由器可以隔離沖突域和廣播域HUBHUB沖突域3廣播域2廣播域12/2/202363路由表路由器如何確定最佳路由?——路由表(RoutingTable)路由表是保存到達其他網(wǎng)絡的路由信息的數(shù)據(jù)庫包含目的網(wǎng)絡地址(號)、傳輸路徑、傳輸開銷等根據(jù)目的網(wǎng)絡地址查找路由表并確定分組轉(zhuǎn)發(fā)路徑的過程稱為路由選擇(Routing)。路由表的信息隨網(wǎng)絡拓撲的變化而變化——建立、更新路由表的算法稱為路由算法(RoutingAlgorithm):網(wǎng)絡中的每個路由器都會根據(jù)路由算法定時地或在網(wǎng)絡拓撲發(fā)生變化時更新其路由表;靜態(tài)路由:由網(wǎng)絡管理員預先手工設(shè)置路由信息;動態(tài)路由:由路由器在運行時動態(tài)地建立與更新。自動學習、記憶網(wǎng)絡的變化并根據(jù)路由算法重新計算路由的協(xié)議稱為路由選擇協(xié)議(RoutingProtocol)。2/2/202364路由表的例子2.0AB2/2/202365路由表的基本內(nèi)容172.16.2.0172.16.1.0172.16.4.0AB路由器A的路由表.3.1.2.3目的網(wǎng)絡地址路徑(下一結(jié)點)路徑成本/開銷172.16.1.0直接交付0172.16.2.0直接交付0172.16.4.0172.16.2.21路徑:用下一路由器對應端口的IP地址來表示。路徑成本/開銷:用線路速度、距離或跨越的路由器的個數(shù)(步跳數(shù))、成本、線路可靠性等表示。(大多數(shù)情況下用步跳數(shù)來表示)2/2/202366路由表的基本內(nèi)容(續(xù))注意:路由器是根據(jù)網(wǎng)絡號來轉(zhuǎn)發(fā)IP數(shù)據(jù)包的,所以路由表中存放的是目的網(wǎng)絡號,而不是目的主機號。類比:郵政局在城市間轉(zhuǎn)發(fā)信件依據(jù)的是城市名而不是收信人姓名。這樣做的優(yōu)點是路由表?。ňW(wǎng)絡的數(shù)目要比主機少的多),節(jié)省路由器的存儲空間,路由表的路由更新速度快。2/2/202367路由器的路由選擇過程也采用存儲轉(zhuǎn)發(fā)的方法:接收并緩存IP數(shù)據(jù)分組;提取分組中的目的主機的IP地址;計算目的主機所在的網(wǎng)絡地址;用目的網(wǎng)絡地址查找路由表決定轉(zhuǎn)發(fā)路徑:如果目的網(wǎng)絡地址就是與輸入接口連接的網(wǎng)絡,則丟棄;如果目的網(wǎng)絡地址就是與輸出接口連接的網(wǎng)絡,則直接遞交;如果找到匹配項,則通過對應接口轉(zhuǎn)發(fā)出去;如果有默認路徑,則通過與默認路徑對應的接口轉(zhuǎn)發(fā)出去;未查到,丟棄該分組。比較:交換機也用查表的方法決定轉(zhuǎn)發(fā)路徑,但該表是“端口-MAC地址”表,存放的是端口與目的MAC地址之間的關(guān)系,要用幀中的MAC地址查表;而路由器中的路由表是“端口-網(wǎng)絡地址”表,存放的是端口與目的網(wǎng)絡地址之間的關(guān)系,故要從分組中提取IP地址,并解析出其中的網(wǎng)絡地址部分來查表。2/2/202368路由器的結(jié)構(gòu)路由處理器CPU、RAM、IOS路由表協(xié)議軟件網(wǎng)絡接口(LAN、WAN、CONSOLE)輸入接口,輸出接口交換結(jié)構(gòu)(SwitchingFabric)

2/2/202369路由器的網(wǎng)絡接口

LAN接口:一個或多個EthernetWAN接口:一個或多個Sync/AsyncSerial撥號類接口:BRI,PRI等控制臺CONSOLE2/2/202370內(nèi)部結(jié)構(gòu)2/2/202371三種交換結(jié)構(gòu)(存儲器)(總線)(交叉開關(guān))2/2/202372輸入端口數(shù)據(jù)鏈路層:如以太網(wǎng)等物理層:位的接收分散化的交換:

給定數(shù)據(jù)報目的地址,在路由表中查找輸出端口目標:以線速實現(xiàn)輸入端口處理排隊:若數(shù)據(jù)報到達太快,來不及處理時2/2/202373輸出端口對來自于交換引擎的分組進行緩沖(Buffering)根據(jù)調(diào)度規(guī)則從數(shù)據(jù)報隊列中選擇數(shù)據(jù)報,重新封裝后發(fā)送出去。2/2/202374輸出端口緩沖

當來自于交換引擎的數(shù)據(jù)報太多以至于來不及發(fā)送時就需要進行緩沖處理。否則輸出端口緩沖溢出會引起排隊延遲和分組丟失(如下圖右)!2/2/202375路由器組網(wǎng)的優(yōu)缺點優(yōu)點限制了沖突域;可以用于LAN或WAN的環(huán)境;可以連接不同介質(zhì)的網(wǎng)絡和不同體系結(jié)構(gòu)的網(wǎng)絡;可以為分組確定傳輸?shù)淖罴崖窂?;可以過濾廣播信息。缺點昂貴;必須用于可路由協(xié)議網(wǎng)絡;配置復雜;處理速度比橋接器慢。2/2/202376無線路由器是將AP和路由器功能結(jié)合在一起的網(wǎng)絡設(shè)備。特別適合于家庭或小型辦公室環(huán)境的組網(wǎng),使多臺計算機共享一條寬帶連接。常見無線路由器的基本配置為:支持IEEE802.11b/g無線接口;1個10/100MWAN接口,4個10/100MLAN接口;支持CSMA/CA、CSMA/CD、TCP/IP、DHCP、ICMP、NAT、PPPoE等協(xié)議;支持VPN、QoS、內(nèi)置防火墻;支持64/128/152位WEP、WPA、IEEE802.1X、TKIP、AES等加密與安全機制;支持遠程和Web管理。2/2/202377使用無線路由器組建家庭網(wǎng)絡2/2/2023788.7第三層交換機可以看成是結(jié)合了路由器功能的交換機。但只具有基本路由功能第三層交換機利用網(wǎng)絡層協(xié)議中的包頭信息來增強第二層交換功能,在源IP地址和目的IP地址之間建立基于數(shù)據(jù)鏈路層的高速交換式虛擬連接。具有第三層交換功能的設(shè)備包括第三層交換機和某些帶有第三層交換功能的路由器。2/2/202379第三層交換的基本原理兩種主要類型:網(wǎng)絡中心交換IBM公司的ARIS(AggregateRoute-basedIPSwitching)、Ipsilon公司的IPSwitching、Cisco公司的TagSwitching以及IETF的多協(xié)議標記交換(MPLS,MultiprotocolLabelSwitching)強調(diào)交換機核心層的速度,完全用ASIC硬件以線速實現(xiàn)路由和交換端系統(tǒng)驅(qū)動交換3COM公司的FastIP和Cabletron公司的SecureFast所采用的方法是在第三層路由一次,然后在第二層用ASIC

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論