1.路由器的作用与特点
作为网络互连的一种关键设备,路由器是伴随着Internet和网络行业发展起来的。正如其名字的寓意一样,这种设备最重要的功能是在网络中对IP报文寻找一条合适的路径进行“路由”,也就是向合适的方向转发。它的实质是完后了TCP/IP协议族中IP层提供的无连接、尽力而为的数据报传送服务。
如图所示,PCA和PCB分别处于两个网段当中,因此,PCA和PCB的通信必须依靠路由器这类网络中转设备来进行。先考察PCA向PCB发送报文时,沿途经过的路由器的作用。
首先,PCA会对IP报文的目的地址进行判断,对需要到达其他网段的报文,一律交给其默认网关进行转发,在本例中PCA的默认网关设置为RTA。RTA为了完成转发任务,会检查IP报文的目的地址,找到与自身维护的路由转发信息相匹配的项目,从而知道应该将报文从哪个接口转发给哪个下一跳路由器。在这个例子中,假设RTA通过路由转发将报文发送给了RTB。相似的,RTB经过路由查找将报文发送给RTE。因为RTE通过IP报文的目的地址判断PCB处于其直连网络上,所以将报文发送给PCB。
在上图中,路由器之间的连接可以是同样的链路类型,也可以是完全不一样的链路类型。比如,对于RTD来讲,它的一侧运用时分复用的串行链路,而另外一侧运用共享介质同时与RTE和PCB连接。因此,路由器的第二个重要作用就是用来连接“异质”的网络。
最后,路由器进行报文转发依赖自身所拥有的路由转发信息,这些信息可以手工平配置,但更常见的情况是路由器之间自动地进行路由信息的交换,以适应网络动态变化和扩展的要求,因此,路由器的另一个重要作用是交互路由等控制信息并进行最有路径的计算。
了解了路由器的作用,对路由器的特点就比较容易理解了,路由器主要包含以下特点:
(1)按照OSI参考模型,路由器主要工作在物理层、数据链路层和网络层。当然,为了实现一些管理功能,比如路由器本身也可以作为FTP的服务器端,因此路由器也要实现传输层和使用层的某些功能,但从作为网络互连设备的角度讲,提供物理层、数据链路层和网络层的功能是路由器的基本特点。
(2)路由器的接口类型比较丰富,因此可以用来连接不一样类型的“异质”网络。参照第一个特点,也可以看出,路由器因此要支持较为丰富的物理层和数据链路层的协议与标准。
(3)路由器要依靠路由转发信息对IP报文进行转发,这是IP层也是路由器的核心功能。
(4)为了形成路由表和转发表,路由器要交互路由等协议控制信息。这种信息交互通过路由协议实现,因此路由器通常支持一种或多种路由协议。
2.交换机的作用与特点
从功能上看,交换机的主要作用是连接多个以太网物理段,隔离冲突域,利用桥接和交换提升局域网性能,扩展局域网范围。
如图所示,PCA、PCB、PCC、PCD和交换机SWA、SWB处于同一个局域网中,因此,SWA和SWB的核心作用是利用桥接和交换将局域网进行扩展。
从数据转发机制上看,交换机是利用MAC地址信息进行转发的。
假设PCB要和PCC进行通信,由于两者处于同一个网路,PCB首先要根据PCC的二层地址(即MAC地址)信息,将信息封装成以太网帧,并通过自身的网络接口发出,于是SWA将收到此帧。与路由器不一样,SWA不是依靠第三层目的IP地址,而是第二层的MAC地址来决定如何转发报文。SWA在MAC地址表中查找与报文目的MAC地址匹配的表项,从而知道应该将报文从与SWB相连的端口转发出去;如果没有匹配的项目,报文将广播到除收到报文的端口外的所有端口。SWB会执行同样的操作,直到把报文传给PCC。
不难发现,在整个发送过程中,PCB并不需要了解SWA的存在,而SWA同样不需要了解SWB的存在,因此这种交换过程是透明的。
至此,从交换机的作用和转发报文过程看,可以将传统以太网交换机的特点归纳如下:
(1)它主要工作在OSI模型的物理层、数据链路层,(二层交换机)不依靠三层地址和网络信息。
(2)传统交换机提供以太局域网间的桥接和交换,而非连接不一样种类的网络。
(3)交换机上的数据依靠MAC地址映射表,这个表是交换机资兴学习到的,而不需要相互交换目的地的位置信息。
3.路由器和交换机的发展趋势
路由器和交换机的发展趋势体现在以下两个融合上。
首先,路由器和交换机在功能上慢慢走向融合。路由主要体现在第三层(IP)互连的功能,而交换机指以太网数据链路层的交换。现在,越来越多的路由器开始提供二层以太网交换模块与功能;(三层)交换机也不仅仅提供二层交换的基本功能,而增加了路由等三层功能。如今,路由器和交换机依然是网络互连主要和关键的设备,交换和路由的融合扩展了这两种设备的使用范围,增加了设备运用的灵活性。
其次,网路设备慢慢融合多种业务功能。在网路使用的驱动下,安全、语音、无线等业务功能逐步被集成到路由器和交换机中。使得传统的路由交换设备不仅仅完成网络互连功能,还可以提供一定的增值业务功能。同时,这方面的特征还体现在设备厂商开放一定的接口,以促成厂商在网络设备上实现一定程度的集成。
路由器和交换机有多种分类方式。可以根据设备的功能和性能分为高端、终端和低端路由器或交换机。也可以根据设备所在的网络位置,分为核心、汇聚、接入路由器或交换机。另外,其他的一些分类方式,如多业务路由器或交换机,则从另一个角度展示了路由器和交换机的用途与发展趋势。
路由器和交换机的区别,交换机主要是实现大家通过一根网线上网,但是大家上网是分别拨号的,各自使用自己的宽带,大家各自上网没有影响,哪怕其他人在下载,对自己上网也没有影响,并且所有使用同一条交换机的电脑都是在同一个局域网内。路由器比交换机多了一个虚拟拨号功能,通过同一台路由器上网的电脑是共用一个宽带账号,大家之间上网是相互影响的,比如一台电脑在下载,那么同一个路由器上的其他电脑会很明显的感觉到网速很慢。同一台路由器上的电脑也是在一个局域网内的。
交换机ip地址的设置步骤
二层交换机配置IP地址是用于管理设备使用,比如使用Telnet、snmp等等。
配置命令:
Ruijie>enable?
Ruijie#configure terminal
Ruijie(config)#interface vlan 1------>进入vlan接口
Ruijie(config-if-VLAN 1)#ip address 1.1.1.1 255.255.255.0
Ruijie(config-if-VLAN 1)#end
Ruijie#write------>确认配置正确,保存配置
三层交换机配置地址可用于管理,也可以用于通信,比如作为用户的网关。
配置方法1:
Ruijie>enable?
Ruijie#configure terminal
Ruijie(config)#interface vlan 1
Ruijie(config-if-VLAN 1)#ip address 1.1.1.1 255.255.255.0
Ruijie(config-if-VLAN 1)#end
Ruijie#write ------>确认配置正确,保存配置
配置方法2(需确保交换机是三层交换机):
Ruijie>enable?
Ruijie#configure terminal
Ruijie(config)#int FastEthernet 0/1
Ruijie(config-if-FastEthernet 0/1)#no switchport?? ------>将端口设置为三层口,配置IP地址之前必须要先变为三层口,否则无法配置IP地址
Ruijie(config-if-FastEthernet 0/1)#ip add 1.1.1.1 255.255.255.0
Ruijie(config-if-FastEthernet 0/1)#end
Ruijie#write ------>确认配置正确,保存配置
电脑IP地址怎么隐藏
现在很多电脑高手为了防止电脑被人入侵都会选择把自己的电脑IP隐藏起来,防止隐私外泄,有什么办法可以隐藏自己电脑IP呢?答应是有的,现在让我们一起来学习下。
第一步:
用本地安全策略,先打开IP安全策略,方法是在win7旗舰版中的“运行”里输入 secpol.msc或着在控制面板里打开 创建IP安全策略
右击刚刚添加的“IP安全策略,在本地机器”,选择“创建IP安全策略”,单击“下 一步”,然后输入一个策略描述,如“noPing”。单击“下一步”,选中“激活默认响应规则”复选项,单击“下一步”。开始设置身份验证方式,选中“此字符串用来保护密钥交换(预共享密钥)”选项,然后随便输入一些字符(下面还会用到这些字符)。单击“下一步”,就会提示已完成IP安全策略,确认选中了“编辑属性”复选框,单击“完成”按钮,会打开其属性对话框。
第二步:
配置安全策略单击“添加”按钮,并在打开安全规则向导中单击“下一步”进行隧道终结设置,在这里选择“此规则不指定隧道”。单击“下一步”,并选择“所有网络连接”以保证所有的计算机都Ping不通。单击“下一步”,设置身份验证方式,与上面一样选择第三个选项“此字符串用来保护密钥交换(预共享密钥)”并填入与刚才相同的内容。单击“下一步”,在打开窗口中单击“添加”按钮,打开“IP筛选器列表”窗口。单击“添加”,单击“下一步”,设置源地址为“我的IP地址”,单击“下一步”,设置目标地址为“任何IP地址”,单击“下一步”,选择协议为ICMP,现在就可依次单击“完成”和“关闭”按钮返回。此时,可以在IP筛选器列表中看到刚刚创建的筛选器,将其选中之后单击“下一步”,选择筛选器操作为“要求安全设置”选项,然后依次点击“完成”,“关闭”按钮,保存相关的设置返回治理控制台
第三步:指派安全策略
最后只需在“控制台根节点”中右击配置好的“禁止Ping”策略,选择“指派”命令使配置生效。经过上面的设置,当其他计算机再Ping该计算机时,就不再相通了。但假如自己Ping本地计算机,仍可相通。
头条 22-06-09
头条 22-06-09
头条 22-06-09
头条 22-06-09
头条 22-06-09
头条 22-06-09
头条 22-06-09
头条 22-06-09
头条 22-06-09
头条 22-06-09
头条 22-06-09
头条 22-06-09
头条 22-06-09
头条 22-06-09
头条 22-06-09
头条 22-06-08
头条 22-06-08
头条 22-06-08
头条 22-06-08
头条 22-06-08
头条 22-06-08
头条 22-06-08
头条 22-06-08
头条 22-06-08
头条 22-06-08
头条 22-06-08
头条 22-06-08
头条 22-06-08
头条 22-06-08
头条 22-06-08
头条 22-06-08
头条 22-06-08
头条 22-06-08
头条 22-06-08
头条 22-06-07
头条 22-06-07
头条 22-06-07
头条 22-06-07
头条 22-06-07
头条 22-06-07
头条 22-06-07
头条 22-06-07
头条 22-06-07
头条 22-06-07
头条 22-06-07
头条 22-06-07
头条 22-06-07
头条 22-06-07
头条 22-06-07
头条 22-06-07
头条 22-06-07
头条 22-06-07
头条 22-06-07
头条 22-06-07
头条 22-06-07