网络互连设备及技术.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《网络互连设备及技术.ppt》由会员分享,可在线阅读,更多相关《网络互连设备及技术.ppt(47页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络互连的基本概念网络互连的基本概念l网络互连(网络互连(Internetworking)是指将分布在)是指将分布在不同地理位置的网络、设备相连接,以构成更不同地理位置的网络、设备相连接,以构成更大规模的互连网络系统,并实现互连网络资源大规模的互连网络系统,并实现互连网络资源的共享;的共享;l互连的网络和设备可以是同种类型的网络、不互连的网络和设备可以是同种类型的网络、不同类型的网络,以及运行不同网络协议的设备同类型的网络,以及运行不同网络协议的设备与系统。与系统。典型网络互连设备典型网络互连设备交换机交换机局域网交换机的工作原理(续)局域网交换机的工作原理(续)l以以A A机器向机器向C C
2、机器发送数据包为例:机器发送数据包为例:A A机器向控机器向控制单元发送一个数据帧,控制单元截取该数制单元发送一个数据帧,控制单元截取该数据帧的首部,该帧的首部包括了目标机器的据帧的首部,该帧的首部包括了目标机器的MACMAC地址,控制单元将到交换表中查询该地址,控制单元将到交换表中查询该MACMAC地址对应的端口信息,然后将该数据帧从地址对应的端口信息,然后将该数据帧从C C机机器所对应的端口发送到器所对应的端口发送到C C机器。机器。局域网交换机的技术特点局域网交换机的技术特点l低交换延迟低交换延迟l支持不同的传输速率和工作模式支持不同的传输速率和工作模式l支持虚拟局域网服务支持虚拟局域网
3、服务 典型网络互连设备典型网络互连设备网桥网桥网桥的应用环境网桥的应用环境:l一个单位的多个部门局域网的互连;一个单位的多个部门局域网的互连;l办公楼之间局域网的互连;办公楼之间局域网的互连;l将数千台计算机按地理位置或组织关系划分将数千台计算机按地理位置或组织关系划分为多个子网的互连;为多个子网的互连;l超过单个局域网的最大覆盖范围的多个局域超过单个局域网的最大覆盖范围的多个局域网互连;网互连;l企业中部门的信息对安全、保密方面要求不企业中部门的信息对安全、保密方面要求不同的局域网互连。同的局域网互连。网桥的基本特征网桥的基本特征 l网桥在数据链路层上实现局域网互连;网桥在数据链路层上实现局
4、域网互连;l网桥能够互连两个采用不同数据链路层协议、网桥能够互连两个采用不同数据链路层协议、不同传输介质与不同传输速率的网络;不同传输介质与不同传输速率的网络;l网桥以接收、存储、地址过滤与转发的方式网桥以接收、存储、地址过滤与转发的方式实现互连的网络之间的通信;实现互连的网络之间的通信;l网桥需要互连的网络在数据链路层以上采用网桥需要互连的网络在数据链路层以上采用相同的协议;相同的协议;l网桥可以分隔两个网络之间的广播通信量,网桥可以分隔两个网络之间的广播通信量,有利于改善互连网络的性能与安全性。有利于改善互连网络的性能与安全性。网桥的分类网桥的分类 l透明网桥透明网桥 透明网桥由各网桥自己
5、来决定路由选择,局域透明网桥由各网桥自己来决定路由选择,局域网上的各结点不负责路由选择;网上的各结点不负责路由选择;l源路选网桥源路选网桥 源路选网桥由发送帧的源结点负责路由选择。源路选网桥由发送帧的源结点负责路由选择。网桥与广播风暴网桥与广播风暴 典型网络互连设备典型网络互连设备路由器路由器l路由器是在网络层上实现多个网络互连的设备;路由器是在网络层上实现多个网络互连的设备;l局域网的数据链路层与物理层可以是不同的,局域网的数据链路层与物理层可以是不同的,但数据链路层以上的高层要采用相同的协议;但数据链路层以上的高层要采用相同的协议;l路由器可以有效地隔离多个局域网的广播通信路由器可以有效地
6、隔离多个局域网的广播通信量,每一个局域网都是独立的子网。量,每一个局域网都是独立的子网。路由器的工作原理路由器的工作原理 具体步骤具体步骤l第一步:当数据包到达路由器,根第一步:当数据包到达路由器,根据网络物理接口的类型,路由器调用据网络物理接口的类型,路由器调用相应的链路层功能模块,以解释处理相应的链路层功能模块,以解释处理此数据包的链路层协议报头。主要是此数据包的链路层协议报头。主要是对数据的完整性进行验证,如对数据的完整性进行验证,如CRCCRC校校验、帧长度检查等。验、帧长度检查等。具体步骤(续)具体步骤(续)l第二步:在链路层完成对数据帧的完整第二步:在链路层完成对数据帧的完整性验证
7、后,路由器开始处理此数据帧的性验证后,路由器开始处理此数据帧的IPIP层。根据数据帧中层。根据数据帧中IPIP包头的目的包头的目的IPIP地地址,路由器在路由表中查找下一跳的址,路由器在路由表中查找下一跳的IPIP地址;同时,地址;同时,IPIP数据包头的数据包头的TTLTTL(Time Time To LiveTo Live)域开始减数,并重新计算校)域开始减数,并重新计算校验和(验和(ChecksumChecksum)。)。具体步骤(续)具体步骤(续)l第三步:根据路由表中所查到的下一第三步:根据路由表中所查到的下一跳跳IPIP地址,将地址,将IPIP数据包送往相应的输数据包送往相应的输出
8、链路层,被封装上相应的链路层包出链路层,被封装上相应的链路层包头,最后经输出网络物理接口发送出头,最后经输出网络物理接口发送出去。去。多协议路由器的工作原理多协议路由器的工作原理 典型的路由器产品典型的路由器产品 lCiscoCisco公司的公司的CiscoCisco系列路由器系列路由器l3Com3Com公司的公司的Office Connect NetBuilderOffice Connect NetBuilder系列系列lNortelNortel公司的公司的AccelarAccelar系列系列lIntelIntel公司的公司的Express RouterExpress Router系列系列l
9、华为公司的华为公司的QuidwayQuidway系列系列 lTP-LINKTP-LINKlD-LINKD-LINK典型企业典型企业网结构网结构 实际问题实际问题l究竟有多少方法实现内网和外网间的互联?问题的关键问题的关键l代理服务器l路 由 器路由器与代理服务器的比较路由器与代理服务器的比较l从性能稳定的角度从性能稳定的角度l从价格角度从价格角度l从组网方便角度从组网方便角度l从故障发生角度从故障发生角度家庭组建宽带无线网络家庭组建宽带无线网络典型网络互连设备典型网络互连设备网关网关 网关的基本类型网关的基本类型 l网关通过使用适当的硬件与软件实现不同网络协议之间的转换功能;l硬件提供不同网络
10、的接口,软件实现不同互连网协议之间的转换。网关实现协议转换的方法网关实现协议转换的方法 l网关直接将输入网络的信息包的格式转换成输网关直接将输入网络的信息包的格式转换成输出网络信息包的格式;出网络信息包的格式;l首先制定一种标准的网间信息包格式,网关在首先制定一种标准的网间信息包格式,网关在输入端将输入网络信息包格式转换成标准网间输入端将输入网络信息包格式转换成标准网间信息包格式,在输出端再将标准网间信息包格信息包格式,在输出端再将标准网间信息包格式转换成输出网络信息包格式。式转换成输出网络信息包格式。防火墙技术防火墙技术l防火墙:防火墙:是计算机网络之间的一种特殊的访问控是计算机网络之间的一
11、种特殊的访问控制设备,是设置在被保护网络和外部网络之间的制设备,是设置在被保护网络和外部网络之间的一道屏障。一道屏障。l 防火墙具有下列特征:防火墙具有下列特征:l所有从内到外和从外到内的通信量都必须经所有从内到外和从外到内的通信量都必须经过防火墙。过防火墙。l只有被认可的通信量,通过本地安全策略进只有被认可的通信量,通过本地安全策略进行定义后,才允许传递。行定义后,才允许传递。l防火墙对于渗透是免疫的,即本身是不可穿防火墙对于渗透是免疫的,即本身是不可穿透的。透的。防火墙体系结构防火墙体系结构l屏蔽路由器屏蔽路由器 (Screening RouterScreening Router)l双宿主
12、机网关双宿主机网关 (Dual Homed Gateway Dual Homed Gateway)l被屏蔽主机网关被屏蔽主机网关 (Screened Host GatewayScreened Host Gateway)单宿堡垒机单宿堡垒机 双宿堡垒机双宿堡垒机l被屏蔽子网被屏蔽子网 (Screened SubnetScreened Subnet)屏蔽路由器(屏蔽路由器(Screening Router)双宿主机网关(双宿主机网关(Dual Homed Gateway)性能分析性能分析l双宿主机用两个网络适配器分别连接两个双宿主机用两个网络适配器分别连接两个网络,又称堡垒主机。堡垒主机上运行着网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 互连 设备 技术
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内