幾乎每個(gè)網(wǎng)絡(luò)都有交換機(jī)、路由器和防火墻這3種基本設(shè)備,本文將詳細(xì)解析這3種設(shè)備的原理及它們之間的區(qū)別。
交換機(jī)——橋接網(wǎng)絡(luò)設(shè)備
在局域網(wǎng)(LAN)中,交換機(jī)類似于城市中的立交橋,它的主要功能是橋接其他網(wǎng)絡(luò)設(shè)備(路由器、防火墻和無線接入點(diǎn)),并連接客戶端設(shè)備(計(jì)算機(jī)、服務(wù)器、網(wǎng)絡(luò)攝像機(jī)和IP打印機(jī))。
簡而言之,交換機(jī)可以為網(wǎng)絡(luò)上所有的不同設(shè)備提供一個(gè)中心連接點(diǎn)。
交換機(jī)的工作原理
MAC地址通常由網(wǎng)卡(NIC)決定,并且每個(gè)網(wǎng)卡、交換機(jī)和路由器的每個(gè)端口都有唯一的MAC地址。交換機(jī)從數(shù)據(jù)幀中查找源MAC和目的MAC,并將在某個(gè)交換機(jī)端口上看到的MAC地址保存在表中。
如果接收到表中沒有目的MAC地址,則會(huì)將幀泛洪到所有的交換機(jī)端口,這個(gè)過程被稱為廣播。當(dāng)接收到響應(yīng)時(shí),則會(huì)將MAC地址放在表中,下一次不再泛洪。
路由器——接入互聯(lián)網(wǎng)
路由器也被稱為網(wǎng)關(guān)設(shè)備,它通常被用來路由不同網(wǎng)絡(luò)之間的數(shù)據(jù)包,也會(huì)根據(jù)信道的情況自動(dòng)選擇和設(shè)定路由,并將您的網(wǎng)絡(luò)與Internet連接起來。事實(shí)上,互聯(lián)網(wǎng)是由成千上萬個(gè)路由器組成的。
路由器的工作原理
路由器檢查每個(gè)數(shù)據(jù)包的源IP地址和目的IP地址,并在IP路由表中查找數(shù)據(jù)包的目的地,再一遍又一遍地將數(shù)據(jù)包路由到另一個(gè)路由器或交換機(jī)上,直到到達(dá)目的IP地址并作出回應(yīng)。
當(dāng)有多種方式都可以到達(dá)目的IP地址時(shí),路由器可以巧妙地選擇最經(jīng)濟(jì)快捷的方式。當(dāng)路由表中沒有列出報(bào)文的目的地時(shí),報(bào)文將被發(fā)送到默認(rèn)路由器(如果有的話),如果數(shù)據(jù)包沒有目的地,它將被丟棄。
通常情況下,路由器由Internet服務(wù)提供商(ISP)提供,并且 Internet 服務(wù)提供商會(huì)為您分配一個(gè)公共的路由器IP地址。當(dāng)瀏覽互聯(lián)網(wǎng)時(shí),公共的IP地址會(huì)被識(shí)別為是外界IP地址,而私有IP地址會(huì)受到保護(hù)。
然而,桌面、筆記本電腦、iPad、電視媒體盒和網(wǎng)絡(luò)復(fù)印機(jī)的私有 IP 地址完全不同,否則,路由器無法識(shí)別每個(gè)設(shè)備的請(qǐng)求。
路由器的作用
路由器在不同的網(wǎng)絡(luò)之間進(jìn)行轉(zhuǎn)換。除了最常用的以太網(wǎng),還有許多其他不同的網(wǎng)絡(luò),如ATM和令牌環(huán)網(wǎng)。網(wǎng)絡(luò)會(huì)以不同的方法封裝數(shù)據(jù),因此它們不能直接通信,而路由器可以從不同的網(wǎng)絡(luò)“轉(zhuǎn)換”這些數(shù)據(jù)包,以便不同網(wǎng)絡(luò)之間能夠更有效地傳輸數(shù)據(jù)。
路由器可以減少網(wǎng)絡(luò)混亂。若沒有路由器,廣播將轉(zhuǎn)發(fā)到每個(gè)設(shè)備的每個(gè)端口,并由每個(gè)設(shè)備處理。當(dāng)廣播數(shù)量太大時(shí),整個(gè)網(wǎng)絡(luò)都會(huì)比較混亂,這時(shí)候路由器將網(wǎng)絡(luò)細(xì)分為兩個(gè)或多個(gè)由其連接的較小的網(wǎng)絡(luò),并且不允許廣播在子網(wǎng)之間傳輸。
交換機(jī)和路由器的區(qū)別
由于三層交換機(jī)能夠進(jìn)行路由,因此有人可能會(huì)問如果網(wǎng)絡(luò)中有三層交換機(jī),那么是不是不需要路由器?答案是依然需要路由器。每個(gè)設(shè)備都有自己的功能,要不要路由器取決于很多因素。
一方面,對(duì)于具有10-100個(gè)用戶的小型網(wǎng)絡(luò),三層交換機(jī)的成本過高,而選擇一個(gè)合適的路由器就能夠以合理的成本滿足網(wǎng)絡(luò)需要。
另一方面,您可以在路由器上安裝交換模塊,使其像三層交換機(jī)一樣工作。因此,設(shè)備的選擇應(yīng)該考慮可擴(kuò)展性、軟件功能、硬件性能、應(yīng)用情況、成本等因素,不能一概而論。
防火墻——保護(hù)網(wǎng)絡(luò)
防火墻也被稱為防護(hù)墻,它是一種位于內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的網(wǎng)絡(luò)安全系統(tǒng),可以將內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)隔離。
通常,防火墻可以保護(hù)內(nèi)部/私有局域網(wǎng)免受外部攻擊,并防止重要數(shù)據(jù)泄露。在沒有防火墻的情況下,路由器會(huì)在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間盲目傳遞流量且沒有過濾機(jī)制,而防火墻不僅能夠監(jiān)控流量,還能夠阻止未經(jīng)授權(quán)的流量。
除了將內(nèi)部局域網(wǎng)與外部 Internet 隔離之外,防火墻還可以將局域網(wǎng)中的普通數(shù)據(jù)和重要數(shù)據(jù)進(jìn)行分離,所以也可以避免內(nèi)部入侵。
防火墻的工作原理
防火墻有硬件防火墻和軟件防火墻這兩種類型,硬件防火墻允許您通過端口的傳輸控制協(xié)議(TCP)或用戶數(shù)據(jù)報(bào)協(xié)議(UDP)來定義阻塞規(guī)則,例如禁止不必要的端口和 IP 地址的訪問。
軟件防火墻就像互連內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)的代理服務(wù)器,它可以讓內(nèi)部網(wǎng)絡(luò)不直接與外部網(wǎng)絡(luò)進(jìn)行通信,但是很多企業(yè)和數(shù)據(jù)中心會(huì)將這兩種類型的防火墻進(jìn)行組合,主要是因?yàn)檫@樣做可以更加有效地提升網(wǎng)絡(luò)的安全性。
如何連接交換機(jī)、路由器和防火墻?
通常來說,路由器是局域網(wǎng)的第一步,而內(nèi)部網(wǎng)絡(luò)和路由器之間的防火墻用來過濾非法接入,接下來需要連接的是交換機(jī)。
需要注意的是,許多互聯(lián)網(wǎng)提供商現(xiàn)在正在提供光纖服務(wù)(FiOS),因此您需要在防火墻之前使用調(diào)制解調(diào)器將數(shù)字信號(hào)轉(zhuǎn)換成可通過以太網(wǎng)銅纜傳輸?shù)碾娦盘?hào)。
所以典型的連接方式依次是 Internet-調(diào)制解調(diào)器-路由器-防火墻-交換機(jī),然后交換機(jī)再連接其他網(wǎng)絡(luò)設(shè)備。
交換機(jī)可以啟用局域網(wǎng)內(nèi)部通信,路由器將您接入互聯(lián)網(wǎng),防火墻保護(hù)您的網(wǎng)絡(luò)。所以這三個(gè)設(shè)備在網(wǎng)絡(luò)中不可或缺。
上海奔銘智能科技有限公司,是一家專業(yè)信息技術(shù)服務(wù)公司,主要從事企事業(yè)單位IT外包、計(jì)算機(jī)軟硬件產(chǎn)品代理銷售;智能化建設(shè):消防工程、安防監(jiān)控、門禁考勤、網(wǎng)絡(luò)綜合布線、電話程控交換、入侵報(bào)警、視頻會(huì)議、公共廣播、智能停車等專業(yè)化的一站式服務(wù)商——【咨詢熱線:18818116008】。