网络工程设计基础.ppt
《网络工程设计基础.ppt》由会员分享,可在线阅读,更多相关《网络工程设计基础.ppt(46页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第第2 2章章 网络工程设计基础网络工程设计基础教学目的教学目的通过学习感受网络设计的基本特点通过学习感受网络设计的基本特点理解链路和节点;理解因特网的理解链路和节点;理解因特网的5层结构,可以递归地通层结构,可以递归地通过互连过互连“网络云网络云”以构建任意大的网络以构建任意大的网络局域网可通过接入网和广域网形成更大规模的企业网,交局域网可通过接入网和广域网形成更大规模的企业网,交换机和路由器最为关键换机和路由器最为关键重点重点节点和链路定义;因特网的层次结构;二层交换机的工作节点和链路定义;因特网的层次结构;二层交换机的工作原理;路由器的选型;以太网特点原理;路由器的选型;以太网特点从逻辑
2、上讲,构成因特网的所有网络实体均可以被抽象为两种从逻辑上讲,构成因特网的所有网络实体均可以被抽象为两种基本构件:称为链路的物理介质,和称为节点的计算设备基本构件:称为链路的物理介质,和称为节点的计算设备网络的组成网络的组成节点与链路的连接方式节点与链路的连接方式点对点:一条物理链路有时仅与一对结点相连点对点:一条物理链路有时仅与一对结点相连多点接入:多于两个结点共享同一条链路多点接入:多于两个结点共享同一条链路点对点点对点多点接入多点接入用用“网络云网络云”来表示任意类型的网络来表示任意类型的网络 可以递归地通过互连可以递归地通过互连“网络云网络云”形成更大的形成更大的“网络云网络云”来构来构
3、建任意大的网络建任意大的网络网络能通过网络的递归来构建网络能通过网络的递归来构建 交换网络交换网络网络互联网络互联因特网的层次结构因特网的层次结构 端系统端系统/主机主机国际国际主干主干/国家国家区域区域/中间层中间层桩桩/企业企业局局域域网网范范围围广广域域网网范范围围接接入入网网范范围围经因特网服务提供商的连接经因特网服务提供商的连接7第一层 ISP第一层 ISP第一层 ISPNAP第二层 ISP第二层 ISP第二层 ISP第二层 ISP第二层 ISP本地ISP本地ISP本地ISP本地ISP本地ISP第三层ISP本地ISP本地ISP本地ISP住宅用户住宅用户局域网接入网局域网住宅用户住宅用
4、户接入网住宅用户住宅用户局域网接入网企业网(校园网和园区网):为企业提供信息传递和资源共企业网(校园网和园区网):为企业提供信息传递和资源共享的计算机网络,它通常包括若干享的计算机网络,它通常包括若干LAN内联网内联网(Intranet):将因特网的标准和技术应用于企业网,:将因特网的标准和技术应用于企业网,就形成了用于企业内部的专用网络就形成了用于企业内部的专用网络外联网外联网(Extranet):与内联网相对应,是对内联网的扩展和:与内联网相对应,是对内联网的扩展和外延外延接入网:在业务节点接口接入网:在业务节点接口(SNI)和与其关联的每一个用户网络接和与其关联的每一个用户网络接口口(U
5、NI)之间,由提供网络业务的传送实体组成的系统之间,由提供网络业务的传送实体组成的系统发展接入网技术主要包括发展接入网技术主要包括xDSL、光纤直接到户和无线接入、光纤直接到户和无线接入光纤接入光纤接入无线接入无线接入xDSL 接入接入光纤同轴混合网接入光纤同轴混合网接入(有线电视)(有线电视)上海主要发展是上海主要发展是FTTB+LAN模式模式野外工作基站野外工作基站普通家用和小企业普通家用和小企业二层交换机二层交换机网络基本互连设备和层次网络基本互连设备和层次名称名称互连层次互连层次基本特征基本特征网关网关应用层应用层区分端口地址及应用信息区分端口地址及应用信息路由器、三层交换机路由器、三
6、层交换机网络层网络层区分区分IP地址地址网桥、交换机网桥、交换机数据链路层数据链路层区分区分MAC地址地址集线器、中继器集线器、中继器物理层物理层比特复制比特复制二层交换机转发机理二层交换机转发机理第二层交换机,是根据第二层数据链路层的第二层交换机,是根据第二层数据链路层的MAC地址和通过地址和通过站表选择路由来完成端到端的数据交换的。站表选择路由来完成端到端的数据交换的。二层交换机具体的工作流程如下:二层交换机具体的工作流程如下:(1)当交换机从某个端口收到一个数据包,它先读取当交换机从某个端口收到一个数据包,它先读取包头中的源包头中的源MAC地址,这样它就知道源地址,这样它就知道源MAC地
7、址的机器地址的机器是连在哪个端口上的;是连在哪个端口上的;(2)再去读取包头中的目的再去读取包头中的目的MAC地址,并在地址表中地址,并在地址表中查找相应的端口;查找相应的端口;(3)如表中有与这目的如表中有与这目的MAC地址对应的端口,把数据地址对应的端口,把数据包直接复制到这端口上包直接复制到这端口上;报文段数据报帧源应用层运输层层网络层链路层物理层HtHnHlMHtHnMHtMM目的地应用层运输层层网络层链路层物理层HtHnHlMHtHnMHtMM网络层链路层物理层链路层物理层HtHnHlMHtHnMHtHnHlMHtHnMHtHnHlMHtHnHlM路由器路由器交换机交换机封装封装网桥
8、网桥可将两个或多个地址兼容的网段连接起来,特点是:可将两个或多个地址兼容的网段连接起来,特点是:具有过滤功能,减少网络拥塞具有过滤功能,减少网络拥塞网桥扩展了网桥扩展了LAN的有效长度的有效长度防止错误扩散,网桥隔断了某些潜在的网络故障防止错误扩散,网桥隔断了某些潜在的网络故障提高了安全性,具有相同安全性数据的主机放在提高了安全性,具有相同安全性数据的主机放在相同网段相同网段上,再用网桥与其他部分相连上,再用网桥与其他部分相连为了提供容错能力,可以用多个网桥连接网段;用了为了提供容错能力,可以用多个网桥连接网段;用了IEEE 802.1D“生成树算法生成树算法”,有效防止回路的产生,有效防止回
9、路的产生网桥的自学习的功能网桥的自学习的功能检查它收到的所有帧中的源主机的地址检查它收到的所有帧中的源主机的地址根据接收帧的端口,学习到主机所在的位置根据接收帧的端口,学习到主机所在的位置如果网桥不知道接收方位于网桥哪一侧,它将向所有端口发如果网桥不知道接收方位于网桥哪一侧,它将向所有端口发送该帧送该帧当网桥启动时,路由表为空,一段时间后就能建立起所有主当网桥启动时,路由表为空,一段时间后就能建立起所有主机与端口关系机与端口关系为保持路由表信息正确性,表项将分配一个计时器。一旦超为保持路由表信息正确性,表项将分配一个计时器。一旦超时,就丢弃这个表项时,就丢弃这个表项A网桥BCXYZ端口1端口
10、2能够增加总带宽能够增加总带宽该交换机通过处理帧的该交换机通过处理帧的MAC地址,从一个输入端向一个或多个地址,从一个输入端向一个或多个输出端转发分组,增加了网络总带宽输出端转发分组,增加了网络总带宽一个单个的以太网段只能提供一个单个的以太网段只能提供100 Mpbs的带宽,若输入与输的带宽,若输入与输出主机两两不同的话,则以太网交换机可提供出主机两两不同的话,则以太网交换机可提供100n/2 Mpbs的带宽(的带宽(n为交换机上的输入和输出端口数目为交换机上的输入和输出端口数目)此时这些主机之间能够同时进行双工通信,而不会相互干扰此时这些主机之间能够同时进行双工通信,而不会相互干扰14如果没
11、有源和目的地址间的冲突,其总带宽为n10 Mb/s生成树算法生成树算法复杂复杂LAN中,无法知道整个网络的配置,交换机可能连接了多中,无法知道整个网络的配置,交换机可能连接了多个网段,会在网络中形成回路个网段,会在网络中形成回路交换机中采用了交换机中采用了IEEE 802.1D规范,即使出现了物理回路,该规范,即使出现了物理回路,该算法防止形成逻辑上的回路。在设计中可以不顾及交换机算法防止形成逻辑上的回路。在设计中可以不顾及交换机可能出现的环路(需要对交换机进行相应的配置)可能出现的环路(需要对交换机进行相应的配置)以太网的以太网的CSMA/CD机制,任何时候只允许一台设备成功发送。机制,任何
12、时候只允许一台设备成功发送。连接的站点越多,冲突越频繁连接的站点越多,冲突越频繁交换机每个端口只连接了一台主机,而且收发线路是分开的,交换机每个端口只连接了一台主机,而且收发线路是分开的,只要参与通信的收发方不超过两个就不会碰撞只要参与通信的收发方不超过两个就不会碰撞用用一对千兆以太网线一对千兆以太网线路连接路连接两台百兆两台百兆交换机,由于这两台交换交换机,由于这两台交换机之间只有这一对线路,因此不会发生碰撞的机之间只有这一对线路,因此不会发生碰撞的只有全双工网卡和交换机才支持这种能力只有全双工网卡和交换机才支持这种能力碰撞域碰撞域 vs.广播域广播域碰撞域描述了一组共享网络访碰撞域描述了一
13、组共享网络访问媒体的网络设备覆盖的区问媒体的网络设备覆盖的区域域广播域是指广播分组直接到达广播域是指广播分组直接到达的区域。若的区域。若LAN交换机未交换机未划划VLAN,它是一个广播域,它是一个广播域传统的共享式传统的共享式 以太网以太网交换式局域网交换式局域网链路聚合技术和弹性链路链路聚合技术和弹性链路许多交换机通常支持链路聚合许多交换机通常支持链路聚合(Trunk)技术和弹性链路技术和弹性链路(Resilient Link)技术。链路聚合可将多个物理连接当作技术。链路聚合可将多个物理连接当作一个单一的逻辑连接来处理,它允许两个交换机之间通过一个单一的逻辑连接来处理,它允许两个交换机之间通
14、过多个端口并行连接同时传输数据,以提供更高的带宽、更多个端口并行连接同时传输数据,以提供更高的带宽、更大的吞吐量大的吞吐量两个普通交换机连接的最大带宽取决于两个普通交换机连接的最大带宽取决于“线线”的速度,使用的速度,使用链路聚合技术可以将多条链路聚合技术可以将多条“线线”的端口捆绑后成为一个高的端口捆绑后成为一个高速连接端口速连接端口链路聚合可以自动进行带宽平衡,链路聚合可以自动进行带宽平衡,“线线”的的“并联并联”也增加也增加了系统的可靠性了系统的可靠性弹性链路技术主要是弹性链路技术主要是“工作线工作线”和和“备份线备份线”的切换的切换虚拟虚拟LAN(VLAN)在在LAN交换机基础上,采用
15、网络管理软件构建的可以跨越不交换机基础上,采用网络管理软件构建的可以跨越不同网段、不同网络技术的端到端逻辑网络同网段、不同网络技术的端到端逻辑网络只有构成只有构成VLAN的站点直接与支持的站点直接与支持VLAN的的LAN交换机端口交换机端口相连,才能实现相连,才能实现VLAN功能功能主要优点:主要优点:限制广播,提高交换机性能限制广播,提高交换机性能简化网络管理简化网络管理简化网络结构,保护网络投资简化网络结构,保护网络投资提高网络的数据安全性提高网络的数据安全性实现实现VLAN的方式及标准的方式及标准基于端口的基于端口的VLAN 基于基于MAC地址的地址的VLAN 基于协议的基于协议的VLA
16、N 基于网络地址的基于网络地址的VLAN 基于定义规则的基于定义规则的VLAN 建立在建立在801.d网桥基础上的网桥基础上的802.1Q和和802.1p是两个是两个IEEE的标的标准,它为准,它为801.d增加了更多的智能增加了更多的智能802.1Q根据根据VLAN标志符对数据帧进行过滤,仅将帧发往标志符对数据帧进行过滤,仅将帧发往特定的目的地址组去,而不是向所有结点洪泛特定的目的地址组去,而不是向所有结点洪泛802.1p定义的组地址分解协议,被用于管理成员关系,以定义的组地址分解协议,被用于管理成员关系,以及在及在LAN的交换机或网桥中发布成员关系的交换机或网桥中发布成员关系A4B1VLA
17、N3C3B3VLAN1VLAN2C1A2A1A3C2B2路由器工作原理路由器工作原理路由器是路由器是IP层次惟一的互连设备层次惟一的互连设备路由器通过处理路由器通过处理IP地址来转发地址来转发IP分组,形成一个虚拟通信分组,形成一个虚拟通信网络,将异构的多种通信网络互连起来,并使网络具网络,将异构的多种通信网络互连起来,并使网络具有可扩展性有可扩展性路由器在网络层工作的两个过程路由器在网络层工作的两个过程找到分组相应的出口,这可通过查找选路表即可找到分组相应的出口,这可通过查找选路表即可将分组从入口送到出口,这取决于路由器的体系结构将分组从入口送到出口,这取决于路由器的体系结构输入端口输入端口
18、输入端口输入端口输出端口输出端口输出端口输出端口交交换换结结构构选路选路处理器处理器ZYXCBA总线总线CBA纵横制纵横制CBA内存内存XYZ内内存存ZYX三种交换技术三种交换技术三种交换结构的比较三种交换结构的比较内存交换内存交换若内存带宽为每秒可写进或读出若内存带宽为每秒可写进或读出B个分组,则总的转发吞吐个分组,则总的转发吞吐量必然小于量必然小于B/2一根总线交换一根总线交换总线带宽可达千兆比特总线带宽可达千兆比特/秒,则用于接入网或企业网的路由秒,则用于接入网或企业网的路由器来说,一般是通过总线交换方式器来说,一般是通过总线交换方式一个互联网络交换一个互联网络交换使用一个更复杂的互联网
19、络,具有最高的吞吐量使用一个更复杂的互联网络,具有最高的吞吐量路由器分类路由器分类主要功能主要功能转发、选路、与网络接口和网络管理转发、选路、与网络接口和网络管理主要性能主要性能 按通信容量可分为为高档、中档和低档路由器按通信容量可分为为高档、中档和低档路由器 按其功用可分为接入路由器、边界路由器或主干路由器按其功用可分为接入路由器、边界路由器或主干路由器等等主要指标主要指标吞吐量、转发速度、时延、所支持的通信协议、所支持的吞吐量、转发速度、时延、所支持的通信协议、所支持的选路协议、网络接口类型、选路表容量、最长区配、选选路协议、网络接口类型、选路表容量、最长区配、选路协议收敛时间、对多播的支
20、持、对路协议收敛时间、对多播的支持、对QoS的支持和网管的支持和网管功能等功能等Cisco公司的路由器系列产品公司的路由器系列产品Cisco公司是世界上最大的路由器厂商主要性能指主要性能指标标Cisco 7000AGS+Cisco 4000Cisco 2500应用大型网络大中型网络中型网络中小型网络LAN接口以太网,FDDI,令牌环以太网,FDDI令牌环以太网,FDDI令牌环以太网,FDDI令牌环广域网接口帧中继,T1ISDN,DDN帧中继,T1,ISDN,DDN帧中继,T1,ISDN,DDN,X.25帧中继,ISDN,DDN,X.25路由协议IS-IS,OSPF,RIPIS-IS,OSPF,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程 设计 基础
限制150内