《[精选]网络互联设备概述32761.pptx》由会员分享,可在线阅读,更多相关《[精选]网络互联设备概述32761.pptx(71页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、第 2 章 网络互联设备1学习重点n 网络设备的种类n 网络设备所处的位置n 网络设备的功能(作用)n 网络的工作原理(简单了解)n 网络设备的不同2交换机交换机防火墙防火墙交换机主机主机路由器交换机因特网集线器企业内部网外部访问子网因特网3网络设备在OSI 体系中的位置n 网络设备的功能层次OSI 层次地址类型 设备传输层及以上应用程序进程地址(端口)网关(协议转换器)网络层网络地址(IP 地址)路由器(三层交换机)数据链路层物理地址(MAC 地址)网桥、交换机(网卡)物理层 无中继器、集线器、(网卡)4n 物理层中继器、集线器、调制解调器n 数据链路层网卡、网桥、交换机n 网络层路由器、三
2、层交换机n 应用层网关、防火墙5n 物理层中继器、集线器、调制解调器n 数据链路层网卡、网桥、交换机n 网络层路由器、三层交换机n 应用层网关、防火墙6中继器(REPEATER)n 中继器是为了解决电缆长度问题而用的。它可以将传送信号放大,从而使它在网络上传输的更远。n 特点:n 不进行存储信号延迟小n 不检查错误会扩散错误n 不对信息进行任何过滤n 可进行介质转换如UTP(非屏蔽双绞线)转换为光纤 78集线器(HUB)n“Hub”是“中 心”的 意 思,集 线 器 的 主 要 功 能 是 对接 收 到 的 信 号 进 行 整 形 放 大,以 扩 大 网 络 的 传 输 距离,同时把所有节点集
3、中在以它为中心的节点上。n 特点:F 具有与中继器同样的特点 F 可改变网络物理拓扑形式:总线连接星形连接F 逻辑上仍是一个总线型共享介质网络n 端口数:8,12,16,249 独立式(Stand alone)固定端口配置,扩充时用级连的方法。堆叠式(Stackable)固定配置,用堆叠方法进行扩充堆叠连接在一起的HUB在逻辑相当于一台单独的HUB,可统一管理。模块化(Module)又称机箱式,由一台带有底板、电源的机箱和若干块多端口的接口卡(线卡)组成。可灵活按需配置,通过插入不同的插卡满足需求(如插入交换卡、路由卡、加密卡等)。集线器类型:按结构形式划分10用集线器构建的网络的特点n 所有
4、主机共享带宽n 无法限制冲突和广播n 适用于小型网络11例:用集线器搭建简单的网络n 以1台服务器,3台PC机为例:n 一台HUBn 4块网卡n 4台PC机n 8个RJ45接头(水晶头)n 若干米双绞线 NICHUBPC 机服务器12调制解调器n 英文是MODEM,即MOdulator/DEModulator(调制器/解调器)n 一般是指用于电话网络的模拟调制解调器n 三种调制技术n 振幅调制振幅键控(ASK)n 频率调制频移键控(FSK)n 相位调制相移键控(PSK)n 实际应用中,往往采用以上三种基本调制方式的组合来达到更高的调制效率1314n 物理层中继器、集线器、调制解调器n 数据链路
5、层网卡、网桥、交换机n 网络层路由器、三层交换机n 应用层网关、防火墙15网卡(Network Interface Card)n 网络接口卡(网卡)是连接主机与网络的基本设备n 每台主机都应配置一个或多个网卡n 每个网卡都有一个或多个网络接口n 不能独立工作,必须依赖于宿主主机n 用来定义网络设备的位置 n MAC 地址n 每个网卡芯片都会烧录一个全球唯一的MAC地址n Media Access Control,介质访问控制 提供寻址及媒体存取的控制方式,使得不同设备或网络上的节点可以在多点的网络上通讯,而不会互相冲突。16MAC 地址n 48 比特长(6 字节),16 进制的数字组成.n 0
6、-23 位叫做组织唯一标志符(organizationally unique,是识别LAN(局域网)节点的标识.n 24-47 位是由厂家自己分配。n 在网络底层的物理传输过程中,是通过物理地址来识别主机的,它一般也是全球唯一的。17如何获取本机的MAC n 依次单击“开始”“运行”输入“CMD”输入“ipconfig/all”回车。即可看到MAC 地址。1819网卡的功能n 数据缓存n 匹配主机数据处理速率与网络的传输速率n 封装/解封装n 加上控制字段以帧为单位进行传输卸下控制字段n 介质访问控制n 串/并转换n 将主机的并行数据转换成串行位流n 数据编码/解码n 转换为适合网络介质传输的
7、信号形式n 数据发送/接收2021n 共享信道LAN 的缺点n 冲突域中的多个站点同时发送会造成冲突;n 网络中站点越多,冲突现象越严重;n 具有n个站点的总带宽B的共享网络,每个站点的平均拥有带宽为B/n。n 解决的方法n 提高网络传输速度没有从根本上解决问题n 网络分段(微网段化)n 减少每个网段中站点的数量,使冲突的概率减小n 实现网络分段的设备:网桥、交换机、路由器网桥、交换机、路由器22冲突域、广播域n 冲突域:连接在同一导线上的所有工作站的集合,或者说是同一物理网段上所有节点的集合或以太网上竞争同一带宽的节点集合。n 广播域:接收同样广播消息的节点的集合。当这些设备中的一个发出一个
8、广播时,所有其他的设备都能接收到这个广播帧。23网络分段示意HUB HUB广播域独立的冲突域 独立的冲突域网桥或网络交换机v 交换机只能分隔冲突域,但不能分隔广播域HUB冲突域/广播域网段2 网段1总带宽:BW2结点带宽:BW/4总带宽:BW结点带宽:BW/824网桥n 网桥(Bridge)也称桥接器,是连接两个局域网的存储转发设备,用它可以完成具有相同或相似体系结构网络系统的连接。n 网桥的功能:n 网桥对所接收的信息帧只作少量的包装,而不作任何修改。n 网桥可以采用另外一种协议来转发信息。n 网桥有足够大的缓冲空间,以满足高峰期的要求。n 网桥必须具有寻址和路径选择的能力。25网桥的内部结
9、构网段A 网段B网桥MAC1 MAC2 MAC3 MAC4 MAC5 MAC61 22 MAC62 MAC52 MAC41 MAC31 MAC21 MAC1端口 站地址 端口管理软件 网桥协议实体缓存 端口2端口11 2站表(A)(B)(C)(X)(Y)(Z)26网桥的分类(1)按网桥硬件所处的位置分类n 内部网桥:在服务器的内部安装,使用两块网卡加上相应的软件就可以组成内部网桥。n 外部网桥:一般是专用的硬件设备。(2)按网桥分布的地理范围分类n 近程网桥:连接两个相邻的局域网段。n 远程网桥:连接两个远程网段。此时,要使用两个远程网桥,远程网桥要成对使用。27用网桥进行网络互联的优缺点n
10、优点:n 可实现不同类型的LAN互联;n 能够隔离错误帧,不会使错误扩散;n 限制了冲突域的范围;n 隔离故障。n 缺点:n 无法控制广播;n 只能用存储转发方式,速度比较慢;n 无流量控制,负载重时会出现丢帧现象。28网络交换机(Switch)n 网络交换机(二层交换机)是数据链路层的设备,它能够读取数据包中的MAC 地址信息并根据MAC 地址来进行交换。n 网络交换机和网桥属同一类设备,工作在数据链路层n 网络交换机的端口数多,并且交换速度快。在这个意义上,网络交换机可看作是多端口的高速网桥。29交换机的特点n 交换机通过内部的交换矩阵把网络划分为多个网段每个端口为一个冲突域;n 交换机能
11、够同时在多对端口间无冲突地交换帧。30例:交换网络的带宽n 若交换机每个端口带宽为BW,则交换机构成的网络 网络总带宽(BWn)/2 BWnn n8,BW=10Mb/s时,网络总带宽最高可达80Mb/s;n 若每个交换机端口只连接一台计算机,则每台计算机的可用带宽为10Mb/s。n 比较:n 10Mb/s 的8口集线器构成的网络(连接了8台计算机)n 网络总带宽仍为10Mb/s;n 网络中每台计算机的带宽为1.25Mb/s。31二层交换机的工作原理n 交换机内部有一个地址表,这个地址表标明了MAC 地址和交换机端口的对应关系。n 当交换机从某个端口收到一个数据包,它首先读取包头中的源MAC 地
12、址,这样它就知道源MAC 地址的机器是连在哪个端口上的。n 它再去读取包头中的目的MAC 地址,并在地址表中查找相应的端口n 如果表中有与这目的MAC地址对应的端口,则把数据包直接复制到这端口上;n 如果在表中找不到相应的端口则把数据包广播到所有端口上,当目的机器对源机器回应时,交换机又可以学习一目的MAC地址与哪个端口对应,在下次传送数据时就不再需要对所有端口进行广播了。n 二层交换机就是这样建立和维护它自己的地址表。32n 二层交换机一般都含有专门用于处理数据包转发的ASIC(Application specific Integrated Circuit)芯片,因此转发速度可以做到非常快。
13、33交换机 网桥 比较n 交换机比网桥优越的地方:n 交换速度快,可实现线速转发;n 能解决网络主干上的通信拥挤问题;n 端口密度高,一台交换机可连接多个网段,降低了组网成本。n 工作原理与网桥类似:n 学习源地址(构造转发表)n 过滤本网段帧(隔离冲突域)n 转发异网段帧(交换)n 广播未知帧(寻找目的站点)34交换机的三种转发方式n 存储转发(Store and forward)n 整个帧完整接收后,对帧进行差错检验,然后再进行转发操作。n 优点:进行差错校验,错误不会扩散到目的网段。n 缺点:延迟比较大。n 直通转发(Cut-through)n 只要收到帧的前6个字节(目的MAC地址),
14、就开始进行转发操作。n 优点:交换延迟小。n 缺点:无法进行差错校验,帧错误会扩散到目的网段。n 无碎片直通转发(Fragment free cut-through)n 接收到一帧的前64字节后,再进行转发操作。小于64字节的帧不转发。n 小于64字节的帧一般是冲突造成的帧碎片(错误帧)n 优点:交换速度较快,并且降低了错误帧转发的概率n 缺点:长度大于64字节的错误帧仍会转发,转发延时大于直通转发。35使用网络交换机的好处n 分割冲突(碰撞)域减少了冲突n 允许建立多个连接提高了网络总体带宽n 减少了每个网段中的站点数提高了站点平均拥有带宽n 允许全双工连接提高带宽、消除冲突n 能够连接不同
15、速度的网段36以网桥/交换机为核心的网络的特点n 每个网段独享带宽n 最佳可达到每台主机独享带宽n 可以限制冲突,但不能限制广播n 有可能产生广播风暴n 适用于小型部门级网络到大型园区网络n 大型网络中需解决广播问题37n 物理层中继器、集线器、调制解调器n 数据链路层网卡、网桥、交换机n 网络层路由器、三层交换机n 应用层网关、防火墙38路由器(Router)n 功能:n 在网络之间转发网络分组;n 为网络分组寻找最佳传输路径;n 实现子网隔离,限制广播风暴。n 目的地址无法识别时,路由器将其丢弃,而不是广播。n 提供逻辑地址,以识别互联网上的主机;n 提供广域网服务。n 应用:把LAN 连
16、入广域网或作为广域网的核心连接设备。39n 用路由器进行网络互联的特点:n 用路由器连接起来的若干个网络,它们仍是各自独立的。要想从一个网络访问用路由器连接起来的另一个网络中的站点,必须指定该站点的逻辑地址(IP地址),通过广播是无法与之进行通信的。40用路由器进行网络互联 HUB路由器冲突域2 冲突域1路由器可以隔离冲突域和广播域 HUB HUB冲突域3广播域2广播域141n 路由器内部有一个路由表,这表标明了如果要去某个地方,下一步应该往哪走。n 路由器从某个端口收到一个数据包,它首先把链路层的包头去掉(拆包),读取目的IP地址,然后查找路由表。n 若能确定下一步往哪送,则再加上链路层的包
17、头(打包),把该数据包转发出去;n 如果不能确定下一步的地址,则向源地址返回一个信息,并把这个数据包丢掉。42路由表n 路由器如何确定最佳路由?路由表(Routing Table)n 路由表是保存到达其他网络的路由信息的数据库n 包含目的网络地址(号)、传输路径、传输开销等n 根据目的网络地址查找路由表并确定分组转发路径的过程称为路由选择(Routing)。43路由表n 路由表的信息随网络拓扑的变化而变化建立、更新路由表的算法称为路由算法(Routing Algorithm):n 网络中的每个路由器都会根据路由算法定时地或在网络拓扑发生变化时更新其路由表;n 静态路由:由网络管理员预先手工设置
18、路由信息;n 动态路由:由路由器在运行时动态地建立与更新。n 自动学习、记忆网络的变化并根据路由算法重新计算路由的协议称为路由选择协议(Routing Protocol)。44路由器的路由选择过程n 采用存储转发的方法:n 接收并缓存IP数据分组;n 提取分组中的目的主机的IP地址;n 计算目的主机所在的网络地址;n 用目的网络地址查找路由表决定转发路径:n 如果目的网络地址就是与输入接口连接的网络,则丢弃;n 如果目的网络地址就是与输出接口连接的网络,则直接递交;n 如果找到匹配项,则通过对应接口转发出去;n 如果有默认路径,则通过与默认路径对应的接口转发出去;n 未查到,丢弃该分组。45路
19、由器的结构n 路由处理器n CPU、RAM、IOSn 路由表n 协议软件n 网络接口(LAN、WAN、CONSOLE)n 输入接口,输出接口n 交换结构(Switching Fabric)46路由器的网络接口 LAN接口:一个或多个EthernetWAN接口:一个或多个Sync/Async Serial拨号类接口:BRI,PRI等控制台CONSOLE47路由器组网的优缺点n 优点n 限制了冲突域;n 可以用于LAN 或WAN的环境;n 可以连接不同介质的网络和不同体系结构的网络;n 可以为分组确定传输的最佳路径;n 可以过滤广播信息。n 缺点n 昂贵;n 必须用于可路由协议网络;n 配置复杂;
20、n 处理速度比桥接器慢。48第三层交换机 n 可以看成是结合了路由器功能的交换机。n 但只具有基本路由功能n 第三层交换机利用网络层协议中的包头信息来增强第二层交换功能,在源IP 地址和目的IP 地址之间建立基于数据链路层的高速交换式虚拟连接。n 具有第三层交换功能的设备包括第三层交换机和某些带有第三层交换功能的路由器。49第三层交换机的应用n 代替传统路由器作为企业网和校园网的核心5051第三层交换的优势n 无阻塞线速交换和路由n 极高的吞吐量n 多协议路由支持n 支持多种VLAN 的划分n 具有带宽预留(RSVP)及具有CoS 和QoS 的业务量优先级处理,支持IEEE802.1p 和Di
21、fferServ。n 支持访问控制列表ACL,能够以线速对所有数据包进行过滤,提供基于防火墙的安全策略。n 支持安全用户认证,配合用户计费,增强用户管理。n 高性价比。设备投资低于以路由器为核心的骨干网。52路由器与交换机的区别1、二者的工作层次不同2、二者的转发所依据的对象不同3、传统的交换机只能分割冲突域,不能分割广播域;而路由器可以分割广播域53路由器与交换机的区别1、二者的工作层次不同最初的的交换机是工作在OSI RM 开放体系结构的数据链路层,也就是第二层,而路由器一开始就设计工作在OSI 模型的网络层。由于交换机工作在OSI 的第二层(数据链路层),所以它的工作原理比较简单,而路由
22、器工作在OSI 的第三层(网络层),可以得到更多的协议信息,路由器可以做出更加智能的转发决策。54路由器和交换机的区别2、二者的转发所依据的对象不同n 交换机是利用物理地址或者说MAC 地址来确定转发数据的目的地址。n 而路由器则是利用不同网络的ID号(即IP 地址)来确定数据转发的地址。n IP地址是在软件中实现的,描述的是设备所在的网络,有时这些地址也称为协议地址或者网络地址。n MAC地址通常是硬件自带的,由网卡生产商来分配的,而且已经 固化到了网卡中去,一般来说是不可更改的。而IP地址则通常由网络管理员或系统自动分配。55路由器和交换机的区别3、传统的交换机只能分割冲突域,不能分割广播
23、域;而路由器可以分割广播域n 由交换机连接的网段仍属于同一个广播域,广播数据包会在交换机连接的所有网段上传播,在某些情况下会导致通信拥挤和安全漏洞。n 连接到路由器上的网段会被分配成不同的广播域,广播数据不会穿过路由器。虽然三层交换机具有VLAN 功能,也可以分割广播域,但是各子广播域之间是不能通信交流的,它们之间的交流仍然需要路由器。56路由器和交换机的应用n 交换机一般用于LAN-LAN 的连接,交换机归于网桥,是数据链路层的设备,有些交换机也可实现第三层的交换。n 路由器用于WAN-WAN,LAN-WAN 之间的连接,可以解决异构网络之间转发分组,作用于网络层。它们只是从一条线路上接受输
24、入分组,然后向另一条线路转发。这两条线路可能分属于不同的网络,并采用不同协议。n 相比较而言,路由器的功能较交换机要强大,但速度相对也慢,价格昂贵,第三层交换机既有交换机线速转发报文能力,又有路由器良好的控制功能,因此得以广泛应用。57二层交换机的应用场合n 二层交换机主要用在小型局域网中,机器数量在二、三十台以下,这样的网络环境下,广播包影响不大。n 二层交换机的快速交换功能、多个接入端口和低廉价格为小型网络用户提供了很完善的解决方案。n 在这种小型网络中根本没必要引入路由功能从而增加管理的难度和费用,所以没有必要使用路由器,当然也没有必要使用三层交换机。58三层交换机的应用场合n 三层交换
25、机是为IP 设计的,接口类型简单,拥有很强二层包处理能力,所以适用于大型局域网。n 为了减小广播风暴的危害,必须把大型局域网按功能或地域等因素划成一个个的小局域网,也就是一个一个的小网段,这样必然导致不同网段之间存在大量的互访。n 单纯使用二层交换机没办法实现网间的互访而单纯使用路由器,则由于端口数量有限,路由速度较慢,而限制了网络的规模和访问速度,所以这种环境下,由二层交换技术和路由技术有机结合而成的三层交换机就最为适合。59路由器的应用场合n 路由器端口类型多,支持的三层协议多,路由能力强,所以适合于在大型网络之间的互连。n 虽然不少三层交换机甚至二层交换机都有异质网络的互连端口,但一般大
26、型网络的互连端口不多,互连设备的主要功能不在于在端口之间进行快速交换,而是要选择最佳路径,进行负载分担,链路备份和最重要的与其它网络进行路由信息交换,所有这些都是路由完成的功能。60n 物理层中继器、集线器、调制解调器n 数据链路层网卡、网桥、交换机n 网络层路由器、三层交换机n 应用层网关、防火墙61网关(Gateway)定义:网关(Gateway)又称网间连接器、协议转换器。网关在传输层上以实现网络互连,是最复杂的网络互连设备,仅用于两个高层协议不同的网络互连。网关的主要作用 实现不同网络传输协议的翻译和转换工作。62网关(Gateway)n 网关的分类n 1)协议网关:协议网关通常在使用
27、不同协议的网络区域间做协议转换。n 2)应用网关:应用网关是在使用不同数据格式间翻译数据的系统。n 3)安全网关:安全网关是各种技术的融合,具有重要且独特的保护作用,其范围从协议级过滤到十分复杂的应用级过滤。63防火墙n 防火墙是由软件、硬件构成的系统,是一种特殊编程的路由器,用来在两个网络之间实施接入控制策略。接入控制策略是由使用防火墙的单位自行制订的,为的是可以最适合本单位的需要。n 防火墙内的网络称为“可信赖的网络”(trusted network),而将外部的因特网称为“不可信赖的网络”(untrusted network)。n 防火墙可用来解决内联网和外联网的安全问题。64防火墙在互
28、连网络中的位置 G内联网可信赖的网络不可信赖的网络分组过滤路由器 R分组过滤路由器 R应用网关外局域网 内局域网防火墙因特网65防火墙技术一般分为两类(1)网络级防火墙用来防止整个网络出现外来非法的入侵。属于这类的有分组过滤和授权服务器。前者检查所有流入本网络的信息,然后拒绝不符合事先制订好的一套准则的数据,而后者则是检查用户的登录是否合法。(2)应用级防火墙从应用程序来进行接入控制。通常使用应用网关或代理服务器来区分各种应用。例如,可以只允许通过访问万维网的应用,而阻止 FTP 应用的通过。6667本章小结n 各种网络设备实现的功能层次n 网络接口卡n 中继器和集线器n 网桥和交换机n 路由
29、器n 第三层交换机n 各种网络设备之间的区别68名称 参考型号 技术参数单价(万元)高性能服务器IBMX3950M2(72335SC)CPU 2*Intel Xeon MP E7450 2.4GHz(9M/L2,12M/L3)/8*1G ECC/0GB 2.5SAS15磁盘阵列HP AJ753AHP 2012sa DC Modular Smart 磁盘阵列冗余控制器,每个控制器 1 GB缓存;每个控制器有2个3Gb SAS 接口;最大支持4个主机;带12颗硬盘插槽;冗余电源26交换机H3CLSBM1FT48B1端口类型:100M/VLAN:支持/协议:支持标准的STP、单播、组播、DHCP等二
30、层协议/网管功能:CLI、SNMP、Telnet、SSH等,端口数:4817.4路由器 华为NE40-2内存:1G/路由协议:支持RIP,OSPF,IS-IS,BGP-4等端口:64/包转发率:12M/VPN:支持24.4防火墙天融信NGFW4000-UF TG5266 V3并发连接数:1000000网络吞吐量:1000Mbps9机柜 图腾 42U标准机柜 0.75UPS电源中兴 ZXUPS M620输入电压:线电压380V/相电压220V/输出电压:220V AC/逆变模式到旁路模式的切换时间4ms/额定输出容量(KV A):20/过载能力1069大型数据库orcale软件,2套16万元32万元。操作系统Linux red hat 软件,1套6万元6万元全文检索软件TRS,1套53万元53万元专业数据挖掘分析软件IBM Cognos,1套36万元36万元开发工具,1套1.5万元1.5万元70演讲完毕,谢谢观看!