應(yīng)用指南:路由器設(shè)備全解
目前我國的路由器設(shè)備發(fā)展非常迅速,同時其市場需求也非常高,于是我研究了一下路由器設(shè)備的實際應(yīng)用,在這里拿出來和大家分享一下,希望對大家有用。傳統(tǒng)交換機從網(wǎng)橋發(fā)展而來,屬于OSI第二層即數(shù)據(jù)鏈路層設(shè)備。它根據(jù)MAC地址尋址,通過站表選擇路由,站表的建立和維護由交換機自動進行。路由器設(shè)備屬于OSI第三層即網(wǎng)絡(luò)層設(shè)備,它根據(jù)IP地址進行尋址,通過路由表路由協(xié)議產(chǎn)生。交換機最大的好處是快速,由于交換機只須識別幀中MAC地址,直接根據(jù)MAC地址產(chǎn)生選擇轉(zhuǎn)發(fā)端口算法簡單,便于ASIC實現(xiàn),因此轉(zhuǎn)發(fā)速度極高。但交換機的工作機制也帶來一些問題。
1.回路:根據(jù)交換機地址學(xué)習(xí)和站表建立算法,交換機之間不允許存在回路。一旦存在回路,必須啟動生成樹算法,阻塞掉產(chǎn)生回路的端口。而路由器的路由協(xié)議沒有這個問題,路由器設(shè)備之間可以有多條通路來平衡負載,提高可靠性。
2.負載集中:交換機之間只能有一條通路,使得信息集中在一條通信鏈路上,不能進行動態(tài)分配,以平衡負載。而路由器的路由協(xié)議算法可以避免這一點,OSPF路由協(xié)議算法不但能產(chǎn)生多條路由,而且能為不同的網(wǎng)絡(luò)應(yīng)用選擇各自不同的最佳路由。
3.廣播控制:交換機只能縮小沖突域,而不能縮小廣播域。整個交換式網(wǎng)絡(luò)就是一個大的廣播域,廣播報文散到整個交換式網(wǎng)絡(luò)。而路由器設(shè)備可以隔離廣播域,廣播報文不能通過路由器設(shè)備繼續(xù)進行廣播。
4.子網(wǎng)劃分:交換機只能識別MAC地址。MAC地址是物理地址,而且采用平坦的地址結(jié)構(gòu),因此不能根據(jù)MAC地址來劃分子網(wǎng)。而路由器識別IP地址,IP地址由網(wǎng)絡(luò)管理員分配,是邏輯地址且IP地址具有層次結(jié)構(gòu),被劃分成網(wǎng)絡(luò)號和主機號,可以非常方便地用于劃分子網(wǎng),路由器的主要功能就是用于連接不同的網(wǎng)絡(luò)。
5.保密問題:雖說交換機也可以根據(jù)幀的源MAC地址、目的MAC地址和其他幀中內(nèi)容對幀實施過濾,但路由器根據(jù)報文的源IP地址、目的IP地址、TCP端口地址等內(nèi)容對報文實施過濾,更加直觀方便。
6.介質(zhì)相關(guān):交換機作為橋接設(shè)備也能完成不同鏈路層和物理層之間的轉(zhuǎn)換,但這種轉(zhuǎn)換過程比較復(fù)雜,不適合ASIC實現(xiàn),勢必降低交換機的轉(zhuǎn)發(fā)速度。因此目前交換機主要完成相同或相似物理介質(zhì)和鏈路協(xié)議的網(wǎng)絡(luò)互連,而不會用來在物理介質(zhì)和鏈路層協(xié)議相差甚元的網(wǎng)絡(luò)之間進行互連。而路由器則不同,它主要用于不同網(wǎng)絡(luò)之間互連,因此能連接不同物理介質(zhì)、鏈路層協(xié)議和網(wǎng)絡(luò)層協(xié)議的網(wǎng)絡(luò)。路由器在功能上雖然占據(jù)了優(yōu)勢,但價格昂貴,報文轉(zhuǎn)發(fā)速度低。
近幾年,交換機為提高性能做了許多改進,其中最突出的改進是虛擬網(wǎng)絡(luò)和三層交換,劃分子網(wǎng)可以縮小廣播域,減少廣播風(fēng)暴對網(wǎng)絡(luò)的影響。路由器每一接口連接一個子網(wǎng),廣播報文不能經(jīng)過路由器廣播出去,連接在路由器不同接口的子網(wǎng)屬于不同子網(wǎng),子網(wǎng)范圍由路由器設(shè)備物理劃分。對交換機而言,每一個端口對應(yīng)一個網(wǎng)段,由于子網(wǎng)由若干網(wǎng)段構(gòu)成,通過對交換機端口的組合,可以邏輯劃分子網(wǎng)。廣播報文只能在子網(wǎng)內(nèi)廣播,不能擴散到別的子網(wǎng)內(nèi),通過合理劃分邏輯子網(wǎng),達到控制廣播的目的。由于邏輯子網(wǎng)由交換機端口任意組合,沒有物理上的相關(guān)性,因此稱為虛擬子網(wǎng),或叫虛擬網(wǎng)。虛擬網(wǎng)技術(shù)不用路由器設(shè)備就解決了廣播報文的隔離問題,且虛擬網(wǎng)內(nèi)網(wǎng)段與其物理位置無關(guān),即相鄰網(wǎng)段可以屬于不同虛擬網(wǎng),而相隔甚遠的兩個網(wǎng)段可能屬于不同虛擬網(wǎng),而相隔甚遠的兩個網(wǎng)段可能屬于同一個虛擬網(wǎng)。不同虛擬網(wǎng)內(nèi)的終端之間不能相互通信,增強了對網(wǎng)絡(luò)內(nèi)數(shù)據(jù)的訪問控制。
交換機和路由器設(shè)備是性能和功能的矛盾體,交換機交換速度快,但控制功能弱,路由器控制性能強,但報文轉(zhuǎn)發(fā)速度慢。解決這個矛盾的技術(shù)是三層交換,既有交換機線速轉(zhuǎn)發(fā)報文能力,又有路由器設(shè)備良好的控制功能。
第三層交換機和路由器設(shè)備的區(qū)別
在第三層交換技術(shù)出現(xiàn)之前,幾乎沒有必要將路由功能器件和路由器設(shè)備區(qū)別開來,他們完全是相同的:提供路由功能正在路由器的工作,然而,現(xiàn)在第三層交換機完全能夠執(zhí)行傳統(tǒng)路由器的大多數(shù)功能。作為網(wǎng)絡(luò)互連的設(shè)備,第三層交換機具有以下特征:
1.轉(zhuǎn)發(fā)基于第三層地址的業(yè)務(wù)流;
2.完全交換功能;
3.可以完成特殊服務(wù),如報文過濾或認證;
4.執(zhí)行或不執(zhí)行路由處理。
第三層交換機與傳統(tǒng)路由器設(shè)備相比有如下優(yōu)點:
1.子網(wǎng)間傳輸帶寬可任意分配:傳統(tǒng)路由器設(shè)備每個接口連接一個子網(wǎng),子網(wǎng)通過路由器設(shè)備進行傳輸?shù)乃俾时唤涌诘膸捤拗啤6龑咏粨Q機則不同,它可以把多個端口定義成一個虛擬網(wǎng),把多個端口組成的虛擬網(wǎng)作為虛擬網(wǎng)接口,該虛擬網(wǎng)內(nèi)信息可通過組成虛擬網(wǎng)的端口送給三層交換機,由于端口數(shù)可任意指定,子網(wǎng)間傳輸帶寬沒有限制。
2.合理配置信息資源:由于訪問子網(wǎng)內(nèi)資源速率和訪問全局網(wǎng)中資源速率沒有區(qū)別,子網(wǎng)設(shè)置單獨服務(wù)器的意義不大,通過在全局網(wǎng)中設(shè)置服務(wù)器群不僅節(jié)省費用,更可以合理配置信息資源。
3.降低成本:通常的網(wǎng)絡(luò)設(shè)計用交換機構(gòu)成子網(wǎng),用路由器設(shè)備進行子網(wǎng)間互連。目前采用三層交換機進行網(wǎng)絡(luò)設(shè)計,既可以進行任意虛擬子網(wǎng)劃分,又可以通過交換機三層路由功能完成子網(wǎng)間通信,為此節(jié)省了價格昂貴的路由器。
4.交換機之間連接靈活:作為交換機,它們之間不允許存在回路,作為路由器,又可有多條通路來提高可靠性、平衡負載。三層交換機用生成樹算法阻塞造成回路的端口,但進行路由選擇時,依然把阻塞掉的通路作為可選路徑參與路由選擇。
結(jié)論
綜上所述,交換機一般用于LAN-WAN的連接,交換機歸于網(wǎng)橋,是數(shù)據(jù)鏈路層的設(shè)備,有些交換機也可實現(xiàn)第三層的交換。路由器用于WAN-WAN之間的連接,可以解決異性網(wǎng)絡(luò)之間轉(zhuǎn)發(fā)分組,作用于網(wǎng)絡(luò)層。他們只是從一條線路上接受輸入分組,然后向另一條線路轉(zhuǎn)發(fā)。這兩條線路可能分屬于不同的網(wǎng)絡(luò),并采用不同協(xié)議。相比較而言,路由器的功能較交換機要強大,但速度相對也慢,價格昂貴,第三層交換機既有交換機線速轉(zhuǎn)發(fā)報文能力,又有路由器良好的控制功能,因此得以廣播應(yīng)用。