乾貨分享:「網絡安全」網絡設備篇(1)——路由器

什麼是路由器?

路由器是連接兩個或多個網絡的硬件設備,在網絡間起網關的作用,讀取每一個數據包中的地址,然後決定如何傳送的專用智能性的網絡設備。路由器有三個特徵:工作在網絡層上、能夠連接不同類型的網絡、能夠選擇數據傳遞路徑。

乾貨分享:「網絡安全」網絡設備篇(1)——路由器


什麼是路由表?

路由表(routing table)或稱路由擇域信息庫(RIB, Routing Information Base),是一個存儲在路由器或者聯網計算機中的電子表格(文件)或類數據庫。

乾貨分享:「網絡安全」網絡設備篇(1)——路由器

  • 路由表是路由器工作的基礎,儲著指向特定網絡地址的路徑(在有些情況下,還記錄有路徑的路由度量值)。
  • 路由表中含有網絡周邊的拓撲信息。
  • 路由表建立的主要目標是為了實現路由協議和靜態路由選擇。


乾貨分享:「網絡安全」網絡設備篇(1)——路由器

路由表分類

乾貨分享:「網絡安全」網絡設備篇(1)——路由器


路由表可以分為靜態路由表和動態路由表兩大類:

  • 靜態路由表

由系統管理員事先設置好固定的路由表稱之為靜態(static)路由表,一般是在系統安裝時就根據網絡的配置情況預先設定的,它不會隨未來網絡結構的改變而改變。

  1. 靜態路由缺點:不適用於複雜的網絡結構;建立和維護工作量大,容易出現路由環路;網絡出現故障時,靜態路由不會自動更新;
  2. 靜態路由優點:安全可靠、簡單直觀,路由器開銷少;
  3. 靜態路由的適用環境:不太複雜的;小型網絡;網絡拓撲結構相對穩定的網絡中;網絡僅通過單個ISP接入Internet。


  • 動態路由表

動態(Dynamic)路由表是路由器根據網絡系統的運行情況而自動調整的路由表。路由器根據路由選擇協議(Routing Protocol)提供的功能,自動學習和記憶網絡運行情況,在需要時自動計算數據傳輸的最佳路徑。

  1. 動態路由的缺點:計算最優路徑時佔用路由器的內存和CPU資源;路由器之間傳播路由信息時佔用通信帶寬;
  2. 動態路由的優點:更多的自主性和靈活性;
  3. 動態路由適用環境:拓撲結構複雜、網絡規模龐大的網絡;網絡結構經常變化的網絡。

在實際應用中,路由器可以同時設置靜態路由和動態路由;在所有的路由信息中,靜態路由優先級高於動態路由。即當同時存在到達同一個目的網絡的動態路由與靜態路由時,最終選用靜態路由作為最佳路由。

乾貨分享:「網絡安全」網絡設備篇(1)——路由器

路由器工作原理

乾貨分享:「網絡安全」網絡設備篇(1)——路由器

路由器工作在OSI模型中下三層,最高層為網絡層,通過統一的第三層來屏蔽第兩層的不同,從而實現多個獨立的異種網互聯,並通過路由表實現尋徑。同時,作為一個存儲——轉發設備,可以實現包的過濾、優先、排隊等流量管理。


路由器收到數據包時,會檢查其目的IP地址;接著在路由表中查找通往目的網絡的最佳路徑,根據查找結果進行不同處理:

  • 如果找到目的網絡,就從指示的下一個IP地址或送出接口將數據包轉發出去;
  • 如果沒有目的網絡但有默認路由,就從默認路由指示的下一個IP地址或送出接口將數據包轉發出去;
  • 否則,路由器將數據包丟棄。
乾貨分享:「網絡安全」網絡設備篇(1)——路由器

路由器分類

乾貨分享:「網絡安全」網絡設備篇(1)——路由器

乾貨分享:「網絡安全」網絡設備篇(1)——路由器

從不同的角度劃分,路由器有以下幾種分類:

  • 按能力劃分

若按能力劃分,路由器可分為中高端路由器和低端路由器。背板交換能力大於等於50GBIT/S的路由器為中高端路由器,而背板交換能力在50GBIT/S以下的路由器稱為低端路由器。

  • 按結構劃分

按結構劃分,分為模塊化結構和非模塊化結構。中高端路由器一般為模塊化結構,低端路由器則為非模塊化結構。

  • 按位置劃分

若按位置劃分,路由器可分為核心路由器與接入路由器。核心路由器位於網絡中心,通常使用中高端路由器,是模塊化結構。它要求快速的包交換能力與高速的網絡接口。接入路由器位於網絡邊緣,通常使用低端路由器,是非模塊化結構。它要求相對低俗的端口以及較強的接入控制能力。

  • 按功能劃分

一般所說的路由器為通用路由器。專用路由器通常為實現某種特定功能對路由接口、硬件等作專門優化。

  • 按性能劃分

如路由器輸入端口的處理率能夠跟上線路將分組傳送到路由器和非線速路由器。若路由器輸入端口的處理速率能夠跟上線路將分組傳送到路由器的速率則稱為線速路由器,否則是非線速路由器。


乾貨分享:「網絡安全」網絡設備篇(1)——路由器

路由器的作用

乾貨分享:「網絡安全」網絡設備篇(1)——路由器

乾貨分享:「網絡安全」網絡設備篇(1)——路由器

簡單的講,路由器主要有以下幾種功能:

  • 網絡互連

路由器支持各種局域網和廣域網接口,主要用於互連局域網和廣域網,實現不同網絡互相通信;

  • 數據處理

提供包括分組過濾、分組轉發、優先級、複用、加密、壓縮和防火牆等功能;

  • 網絡管理

路由器提供包括配置管理、性能管理、容錯管理和流量控制等功能。


分享到:


相關文章: