欢迎来到天天文库
浏览记录
ID:33640481
大小:2.21 MB
页数:22页
时间:2018-05-23
《网络设备综述ppt培训课件》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、交换机路由器防火墙主讲人刘晓辉第1章交换机·路由器·防火墙综述交换机、路由器和防火墙是几乎所有局域网络都要使用的基本设备。其中,交换机将其他网络设备(如集线器、交换机、路由器等)和所有终端设备(如计算机、服务器、网络打印机等)连接在一起,实现彼此之间的通讯;路由器用于实现局域网之间,以及局域网与Internet的互联,将所有的网络连接在一起;防火墙则用于在内部网络之间,以及内部网络和Internet之间创建一个安全屏障,将恶意攻击阻拦在内部网络之外。可见,对于任何局域网络而言,交换机、路由器和防火墙一
2、个都不能少。1.1交换机概述1.1.1交换机的功能1.连接设备CiscoCatalyst2950系列网络交换机交换机与终端设备和网络设备的连接低效率的广播网络2.隔离碰撞隔离碰撞域1.1.2交换机与交换式网络我们可以形象地把计算机比喻为写字楼或工厂,网络布线比喻为城市马路或高速公路,网络应用比喻为不同类型的汽车,各种数据则是装在这些汽车上的货物,而交换机就是连接来自所有道路的立交桥。由交换机构建的局域网络,计算机之间的通讯也是同时进行,彼此不受影响干扰,并且每个通讯都可以“独享”带宽,即拥有端口所能提
3、供的传输速率。这就好像在限速80千米/小时的立交桥上,每辆车都可以占用一个车道,都可以跑到80千米/小时。例如:6台计算机同时通讯的情形。计算机同时通讯由交换机构建的网络称为“交换式网络”。交换式网络的工作模式通常为“全双工”(FullDuplex),即终端设备可以同时接收和发送数据,数据流是双向的。对于100Mbps端口而言,在全双工工作模式下,接收和发送数据的速率均为100Mbps,总带宽即可达到200Mbps;对于1000Mbps端口而言,在全双工工作模式下,接收和发送数据的速率均为1000Mb
4、ps,总带宽即可达到2000Mbps。与之相对应,集线器(Hub)就像是一座单车道的小桥,不仅每次只允许一个方向的车辆通过,而且每次只能通行一辆汽车。对较长一段时间的网络通讯进行统计,就会发现,集线器的带宽实际上是由所有计算机来共享的。因此,由集线器构建的网络被称为“共享式网络”。共享式网络的工作模式通常为“半双工”(HalfDuplex),即终端设备或者接收数据,或者发送数据,而不能同时接收和发送数据。如果集线器的带宽是100Mbps,当连接10台计算机时,每台计算机所能分享的带宽为10Mbps;而
5、当连接20台计算机时,每台计算机所能分享的带宽就只有区区的5Mbps了。半双工示意图全双工示意图1.1.3交换机的工作原理交换机位于OSI模型中的链路层(即第2层),是一种基于MAC地址(MediaAccessControl,介质访问控制)识别,完成数据的封装和转发的网络设备。交换机可以“学习”MAC地址,并把其存放在内部地址表中,通过在数据帧的始发者和目标接收者之间建立临时的交换路径,使数据帧直接由源地址到达目的地址。因此,交换机就像是一个业务熟练的调度员,能够准确地将装载数据的汽车从出发路口直接派
6、送至到达目的地路口。交换机的工作过程:1、当交换机从某个端口收到一个数据包,先读取包头中的源MAC地址,从而建立源端口与源MAC地址的对应关系,并将其添加至地址表。由于交换机能够自动根据收到的以太网帧中的源MAC地址更新地址表的内容,所以,交换机使用的时间越长,学习到的MAC地址就越多,未知的MAC地址就越少,因而广播的包就越少(如果目的MAC地址未知,则将该包作广播包处理),处理速度就越快。2、读取包头中的目的MAC地址,并在地址表中查找相应的端口。3、如果地址表中有与这目的MAC地址对应的端口,把
7、数据包直接复制到这端口上。由于不是将该帧发送到所有端口,从而使那些既非源端口又非目的端口的端口间仍然可以进行相互间的通信,从而提供了更高的传输速率。4、如果在MAC地址表中没有找到该MAC地址,也就是说,该目的MAC地址是首次出现,则将该帧发送到所有其它端口(源端口除外),相当于该帧是一个广播帧。拥有该MAC地址的网卡在接收到该广播帧后,将立即做出应答,从而使交换机将“端口号-MAC地址”对照表添加到地址表。不断重复上述过程,交换机即可实现所有数据的转发,并逐步学习和记忆整网络中的MAC地址,不断丰富
8、和完善自己的MAC地址表。1.2路由器概述1.2.1路由器的功能路由器(Router),顾名思义,是一种智能选择数据传输路由的设备。路由器的端口数量虽然较少,但是,种类却非常丰富,可以满足各种类型网络接入的需要。Cisco2621路由器及其类型丰富的接口模块连接异构网络连接远程网络隔离广播域路由选择4.网络安全作为整个局域网络与外界联络的唯一出口,路由器还担当着保护内部用户和数据安全的重要责任。路由器的安全功能主要借助以下两种方式实现:1、地址转化2、访
此文档下载收益归作者所有