迅雷7.6:路由器的功能

来源:百度文库 编辑:九乡新闻网 时间:2024/04/28 19:49:21

路由器的功能

1).路由器的功能八十年代初路由器问世,并由IETF对其作了网关定义。它从
原先单纯为了分割网络这一目的发展至今,其用途和性能已有了相当大的扩充与
增强。路由器的功能大致可分为以下6点:
网络分段,这是路由器最主要的功能之一,即可根据实际需求将整个网络分割成
不同的网段,换句话说,路由器可以将不同的LAN进行互连;地址解析与路径选择
,地址解析是路由器的基本功能,对于流经它的任何数据包均要进行包头的“拆
打”(参见下面工作过程的描述),以确定该数据包的流向,路径选择是指路由器
可为跨越不同LAN的流量在网络上选择最适宜的路径,另外,为了网络负载均衡的
目的,它还允许流量在源站点和目的站点之间的冗余链路上传送;隔离广播,路
由器能够阻止广播流量从一个LAN到另外一个LAN,因而减少了整个网络的广播流
量,以避免形成广播风暴;安全性与防火墙,路由器对网络的安全起着相当大的
作用,它能监视来自每个用户的业务流,并利用动态滤波器保证网络安全性,只
有被授权的用户才能拥有相应的数据链路;第三层的特殊服务,如优先权控制,
即路由器可按预先设定的优先权方案,给予不同协议的流量以不同的执行优先权
,又如合理配置路由器可调整网络的性能;广域网连接,现在,由于种种原因尚
未普遍使用ATM,所以广域网的连接还需要使用路由器。

  2).路由器的工作过程路由器是OSI七层网络模型中第三层的设备。它在网络
中,收到任何一个数据包(包括广播包在内),就要将该数据包第二层(数据链路层
)的信息去掉(称为“拆包”),查看第三层信息。然后,根据路由表确定数据包的
路由,再检查安全访问表;若被通过,则再进行第二层信息的封装(称为“打包
”),最后将该数据包转发。如果在路由表中查不到对应MAC地址的网络,则路由
器将向源地址的站点返回一个信息,并把这个数据包丢掉。这便是路由器工作过
程的简要描述。还应当指出:MAC地址就是网络设备的物理地址(如网卡地址)。路
由器要看的第三层信息,叫做“IP地址”,它是一个逻辑地址。值得强调的是:
网络设备要传输信息,最终靠的是MAC地址。

  3).路由器对网络造成的限制路由器是无连接的设备,其工作机制使它成为一
个转发并遗忘的网络设备。仅就路由器对任何数据包都要有一个“拆打”过程来
看,即使是同一源地址向同一目的地址发出的所有数据包,也要重复相同的过程
。这导致路由器不可能具有很高的吞吐量,这也是路由器成为网络瓶颈的原因之
一。可能有人会说,提高路由器的硬件性能(系指采用更高速的、更昂贵的处理器
,更大容量的内存)不就可以改善它的性能了吗?令人遗憾的是,路由器除了硬件
支撑外,其“复杂的处理与强大的功能”主要是通过软件来实现的,这必然使得
它成为网络瓶颈。另外,当流经路由器的流量超过其吞吐能力时,将引起路由器
内部的拥塞。持续拥塞不仅会使转发的数据包被延误,更严重的是使流经路由器
的数据包丢失。这些都给网络应用带来极大的麻烦。路由器的复杂性还对网络的
维护工作造成了沉重的负担。例如,要对网络上的用户进行增加、移动或改变时
,配置路由器的工作将显得十分复杂。

 

 路由器是网络中的核心设备。硬件路由器是大家所熟悉的,最典型的就是Cisco公司的系列路由器。软件路由器是个新兴的产品,比如Tiny Software推出的WinRoute Pro软件路由器,Vicomsoft公司推出的Internet Gateway软件路由器等等。与软件为基础的路由器比较,有人认为,Cisco的产品纯粹是用硬件组建的路由器。这种看法是片面的。像PC机一样,Cisco的路由器包括电源、内部总线、主存、闪存、处理器和操作系统等。同时,它的内部组件还包括专用网卡,用来处理各种各样可能的连接。总之,Cisco路由器的硬件与具有插入式组件的专用计算机,主要区别就在于:Cisco路由器的网络操作系统(IOS)中包含路由软件,而软路由器产品则是运行在Windows系列的操作系统上。下面是二者在另外一些方面的比较。 

  ■应用场合不同 
  Tiny Software的WinRoute Pro适合于一个分支办公机构,而Vicomsoft的Internet Gateway适合于整个办公机构,因为它可以处理各个分支机构的多个连接。同时,还可以通过一个共享远程服务器实现用户拨叫。一些公司为了安全的需要,正在建立自己的工作组,并把工作组掩藏在以软件为基础的网络地址转换(NAT)路由器的后面。 

  这两种软路由器是不是都能满足大公司应用的要求?比如说有一5000多个用户的公司,该公司只用一根或两根T-1租线与Internet相连,其带宽不到5Mbps。虽然,这两种软路由器都可以达到超过一台高速PC机6倍以上的流量,但是,在使用DHCP的情况下,Internet Gateway路由器将用户数量限制在1024个。当用户超过一定的数量时,WinRoute Pro的电子邮件服务器就会给多出的用户文件加一个标记。在庞大而复杂的公司环境中,这两种路由器就显得力不从心。实际上,大多数这种公司,都需要Cisco的新型高端路由产品。 

  ■安全程度不一 
  如果将软路由器安装在一个非常“干净”的系统上,也就是说,系统安装有最新的维护程序和安全补丁,没有安装其他软件,而且执行NAT,那么,软路由器就能像所有其它Cisco提供的硬路由器一样安全可靠。 

  尽管NAT最初是设计用来加强和保护网络通信协议的,但是它并不运行在操作系统内,它通常安装在硬件层和网络协议堆栈层之间,能够访问所有的信息包,近而在它们产生任何危害前有效地进行控制,这就大大提高了系统的安全性。Internet Gateway和WinRoute Pro中都运用到了NAT技术,而Cisco在它的IOS V12.0及以后的版本中,则完全融合了NAT的各种功能。这些运用都遵循RFC 1631对IP NAT的要求。 

  对Cisco的硬件路由器而言,NAT不仅对外将网络用户的IP地址隐藏起来,而且在内部,用户也看不到外部网络资源的IP地址,这可防止有恶意的人员去盗取网络资源。 

  就安全级别来说,Cisco路由器的安全性并不比软路由器高。Cisco在PIX中使用NAT,与其在自己的IOS中使用NAT基本相同。尽管如此,Cisco的路由器在抵抗Dos(拒绝服务)攻击方面做得不错,这主要是因为Cisco的IOS不仅是操作系统,它还是路由/安全软件。这种集成方式不仅比工作于Windows上的软路由产品更简洁,而且,每当Cisco发现一种新的攻击方法时,它就能够实现快速更新。 

  ■价格有差异 
  各中小型机构里使用的Cisco路由器,其价格一般不等。价格的不同决定于子网的数量和流量支持,决定于上传的方式和速度,还决定于安全选择及用户是否要求语音服务。我们来看非常普通的路由器—Cisco 4500-M。该系统的吞吐能力与我们测试的系统相当,4500-M高端支持一个155Mbps 的ATM OC-3组件,低端可以支持两个T-1租线接口,这种接口通常支持2.048Mbps和16.128Mbps的低速接口。一个800MHz的PC机在这种宽带下工作也是完全可以的。 

  但是价格并不代表一切,表面现象可能具有欺骗性。Cisco 4500-M比起其他配备软件的PC产品有很多的优点,它包括更多的内建LAN和WAN协议,优化的WAN服务,以及集中安装和设计用户自己的网络基本架构的能力。除此之外,一台Cisco路由器或其他主流路由产品的正常运行时间,要比在Windows平台上路由器的运行时间长得多。但是,这种路由器仍然要比我们上面介绍的两种软路由器(含服务器硬件设备)的价格高,这还不包括雇用一位有Cisco认证的安装者所需的资金。所以,用户在做选择之前,最好先考虑好自己的需求。

 

网络技术发展到今天,已不再局限在一个小的LAN中了。在日常组网中,碰到最多的就是将现有的网络互联起来,实现最大限度的资源共享、信息互通。将不同的网络互联,第一个碰到的问题就是采用什么样的协议。TCP/IP发展到目前为止,已成为一个最为广泛使用的网络通用协议。被广大计算机使用者所认可。采用TCP/IP,可以方便地进行不同网络种类、不同操作系统的网络间的互联,同时又可以方便地联入Internet。
  在TCP/IP网络互联中,不同网络的互联往往要使用到路由器。传统的基于硬件的路由器价格往往较高,不为一般的单位所接受,而且在联网过程中,常碰到的问题都是将两个或两个以的的局域网互联,也用不着使用昂贵的专用路由器。实际上,有好多网络操作系统本身就提供路由功能,只不过是基于软件的路由而已,如Windows NT的静态路由系统、NOVELL的多协议路由MPR等基于软件的路由技术。
  基于软件的路由,功能上肯定不如基于硬件的专用路由器。但它已具备了路由器的基本功能。可以实现基本的路由功能。采用基于软件的路由,对于小型网络间的互联是比较理想的。下面以网络间的互联为例来说明基于软件的路由技术。
  众所周知,在TCP/IP协议中,IP协议(Internet Protocol)提供编址和路由功能。在网络上发送数据时,数据首先被打包,成为一个个IP数据包。IP允许数据包在网络上从一个地方传到另一个地方。数据在网络中的传输就是通过一种方式进行的。在一个以太网内,把报文从一台机器发送到另一台机器很容易,因为以太网是一个基于广播方式的网络,任何一台机器上发出的报文立即就会被网上的所有机器监听到,只有同报文中地址相同的那台机器才会发出响应,别的机器将忽略此信息。由此可见,在同一网络内部,每一个报文都无须选择路径,就可以直接达到它的目的地。但是,在两个或两个以上的网络互联时,情况就大不一样了。如图1所示,处在网络Counter中的某一台机器要向处在网络Computer Center中的一台机器发送信息时,如果没有从网络Counter到网络Computer Center的路由,则信息是根本无法发到的。
  从上述分析可以知道:既然在同一个网络内信息可以畅通传送,那么如果有这样一台机器就好了:一台既属于网络Counter又属于网络Computer Center的机器。通过它,两个不同的网络就可以相互传递信息了。实际上,在Windows NT中,IP路由是IP具有的功能。NT允许将一台机器配制成多宿主机。也即在同一台计算机上,同时安装两块或多块网卡,每一块网卡连接一个网络。由这一台机器作为路由器,在两个网络之间进行IP包的路由。此路由为静态路由,静态路由器要求手工构造和更新路由表。
  在各网络已建成的情况下,建立NT路由器,其建立过程如下:
  1、在同一台Windows NT机器中安装两块网卡,网卡可以采用任何NT所支持的网卡。Windows NT可以是Windows NT Server也可以是Windows NT Workstation,版本最好是3.51或更高的版本。本文基于WindowsNTServer4.0中文版。
  2、进入控制面板,安装TCP/IP协议
  3、配置网卡:为每一块网卡配置一个IP地址,两个IP地址分别属于不同的网络内的IP地址。
  4、设置Windows NT的IP路由功能为Enable。
  5、确定后重新启动计算机。
  这样,NT路由器就可以在两网络间进行工作了。
  网络结构如图1所示:
  NT路由器工作过程如下:
  处在Counter网络中的某一台计算机Counter01,要给处在Computer Center网络中的某一台计算机CC01发送信息。它通过广播方式查询CC01是否同自己在同一个网络内,如果在同一网内,则信息包由Counter1传至CC01,IP包在同一网络中传送。如果通过查询,发现CC01不在同一网络内,发出点Counter1发现自己根本不知道如何到达CC01,在这种情况下,信息包被送至缺省网关:ROUTER1(在组网时,必须事先将网络Counter中的每一台机器的缺省路由器设为ROUTER1,IP地址为ROUTER1的IP地址。对于网络内的每一台机器而言,缺省路由器实际上就是这样的一个机器,如果发出信息点找不到目的地址时,它就将信息发给缺省路由器,之后由路由器为它代理发送),ROUTER1接到信息后,由在它上运行的IP软件对信息进行检查,通过检查包内容,可以确定IP包中的源地址和目标地址,如果发现IP包中的源IP地址同第一块网卡的IP地址处在同一网络内,目标IP地址同第二块网卡在同一网络内,它就将信息通过它的第二块网卡发送出去,这样信息便传至网络Computer Center中。信息包一旦进入网络Computer Center,处在该网络中的目的计算机监听到信息包是送给自己的,于是它便接收信息包,将它们重组。
  以上是NT路由器在两个网络内工作的情况,它的确可以很好地胜任它的任务,但是如果有三个或三个以上的网络,上面所提到的方法就不能胜任了。
  请看以下的网络结构:
  ROUTER1路由器只能把消息192.168.101传到网络168.168,但不能将信息从网络192.168.101传至网络Admin(195.125.96)。不过不要紧,NT中的Route命令可以告诉路由器如何到达AdminCenter,对ROUTER1及ROUTER2来说,它们都同时属于Computer Center这一网络,因此要使路由器能够通过ComputerCenter网络(193.169.101)发到AdminCenter网络(195.125.96),只要告诉ROUNTER1网络Computer Center中ROUTER2的网卡地址即可。
  命令格式如下:
  C:ιWinnt∧routeadd195.125.96168.168.100.100
  这一命令将向ROUTER1的路由表中添加路由信息,其意为:把任何目的为195.125.96.xxx的IP包发到168.168.100.100上。
  同样,对于网络AdminCenter,路由器ROUTER2也不知道如何到达Counter网络(192.168.101),也要告诉它如何到达。
  命令格式如下:
  C:ιWinnt∧routeadd192.168.101168.168.100.101
 功能同上。
  实际上,我们可以通过建立静态路由表来实现以上功能,在ROUTER1、ROUTER2上建立静态路由表,静态路由表要求有一个目标和一个网关,目标是目标网络的网络ID或网络名,网关是与目标网络相连的IP地址或宿主机名字。其内容如下:
  对于ROUTER1,要用网络Admin的网络ID及其缺省网关的IP地址来构造路由表。网关是与目标网络相连的计算机的IP地址或宿主机名。其静态路由表如下:
  目标网络网关
  195.125.96168.168.100.100
  AdminROUTER2
  对于ROUTER2,要用网络Counter的网络ID及其缺省网关的IP地址来构造路由表。网关是与目标网络相连的计算机的IP地址或宿主机名。
  其静态路由表如下:
  目标网络网关
  192.168.101168.168.100.101
  CounterROUTER1
相应的NETWORKS文件内容如下:
#WindowsNT4.0NetworksContent
  Counter192.168.101
  Admin195.125.96
  Loopback127
  ……………
  ComputerCenter168.168
  对应的HOSTS文件内容如下:
  192.168.101.1COUNTER1counter1.saturn.com
  168.168.100.1CC01cc01.saturn.com
  …………
  #……
  至此,三个网络间就可以通过路由进行信息传递了。
对于图2,有人说还可以在Counter同AdminCenter之间再配置一个路由器。的确如此,如果在Counter同Admin之间再配置一个路由器ROUTER3,则对每一网络中的机器来说,各台计算机之间进行通过的路径就多了一条,使得在一条路径因拥挤或意外故障不畅通时,它们之间仍然可以照常通讯。这就要求网络中的每一台计算机配置成使用多个网关的情形。