| 中继器" M3 i" f. e0 ?  d 
 $ C7 i0 h. m9 d% v7 q工作原理:工作于网络的物理层,用于互连两个相同类型的网段(例如:两个以太网段),它在物理层内实现透明的二进制比特复制,补偿信号衰减。即中继器接收从一个网段传来的所有信号,进行放大后发送到下一个网段。
 ! f1 }/ N$ G2 q7 K7 ?" v& @
 : I# d7 F  A; _& Y中继器具有如下特性:
 , l3 @5 l: ^8 r0 Y7 t# h
 % P% Y, S4 a4 d% w+ z5 P7 y(1)中继器仅作用于物理层。
 " i# l, r7 ?% v2 ]5 a3 T: \, H. O/ u
 (2)只具有简单的放大、再生物理信号的功能。
 8 a+ _! [% q. K( [  V/ C7 S  g: j( m- T# ^: n" x0 `3 Y! A
 (3)由于中继器工作在物理层,在网络之间实现的是物理层连接,因此中继器只能连接相同的局域网。' u' b2 Y4 g! e% q0 ^+ L
 
 : R7 J. Q+ [2 o' p# m0 k, \% S(4)中继器可以连接相同或不同传输介质的同类局域网。) H5 E& P6 _* v8 a4 {
 0 ?$ P- ^& K/ ]% z! f4 o7 v- `) Q
 (5)中继器将多个独立的物理网连接起来,组成一个大的物理网络。
 |2 ]( X2 V. R& I& I; E* q
 $ L2 J8 N2 s* {2 O0 ]: n, V: }(6)由于中继器在物理层实现互连,所以它对物理层以上各层协议完全透明,也就是说,中继器支持数据链路及其以上各层的所有协议。1 r* b( w5 ?) |% b. u2 r0 u
 . P: N1 w0 x6 v/ k$ p, J
 使用中继器时应注意两点:一是不能形成环路;二是考虑到网络的传输延迟和负载情况,不能无限制的连接中继器。
 ' `* l$ w- V1 v* l
 , p1 X; }4 M/ Z网桥
 # k& `6 ~. ]' F) N8 P1.  网桥的工作原理7 r, h7 J6 z$ C" Q# j( X8 Z  x
 网桥是用于连接两个或两个以上具有相同通信协议、传输介质及寻址结构的局域网间的互连设备,能实现网段间或LAN与LAN之间互连,互连后成为一个逻辑网络。它也支持LAN与WAN之间的互连。网桥的工作过程如图4.8所示。
 ' M8 X6 B9 e2 l, }/ k7 d3 s: W3 M" ^" t) Z4 ]
 如果LAN2中地址为201的计算机与同一局域网的202计算机通信,网桥就可以接收到发送帧,在进行地址过滤时,网桥会不转发并丢弃帧;如果要与不同局域网的计算机,例如同LAN1中的105通信,网桥检查帧的源地址和目标地址,目的地址和源地址不在同一个网络段上,就把帧转发到另一个网段上,这样计算机105就能接到信息。& H* q1 `" R& w* r& Y( M, X
 7 D# x$ N4 ^5 y8 p
 2.  网桥的功能& J% J! y+ x8 C) g+ I8 P9 M! x
 (1)帧转发和过滤功能
 , F9 [1 ~  p' U. ]$ l
 # N+ U9 v- Z+ _网桥的帧过滤特性十分有用,当一个网络由于负载很重而性能下降的时候,网桥可以最大限度的缓解网络通信繁忙的程度,提高通信效率。
 ' l# o$ Z! S* n9 I  n7 a! V/ n, u* X& @4 J: Y4 @& \
 (2)源地址跟踪
 : ^) \$ r1 ~1 W9 M, g" c, R% b
 ( D. H: n1 f; r7 K- ]3 {网桥接到一个帧以后,将帧中的源地址记录到它的转发表中。转发表包括了网桥所能见到的所有连接站点的地址。这个地址表是互连网所独有的,它指出了被接收帧的方向。! O( H1 U) I2 o3 u! @
 
 & P& V9 p9 R( `* A(3)生成树的演绎
 & S6 X& V9 A' K2 e
 , m+ q6 o1 a- I7 w/ q, O因为回路会使网络发生故障,所以扩展局域网的逻辑拓扑结构必须是无回路的。网桥可使用生成树(Spanning Tree)算法屏蔽掉网络中的回路。
 - f: a: F( i* w! g& C+ \' }5 n" y/ m: ?4 x0 c. [0 \" D
 (4)透明性
 ' |. s8 _5 c. C" S) q4 I. E& ?
 % d* g8 M% S. s6 ?5 j9 O1 x网桥工作于MAC子层,对于它以上的协议都是透明的。& U) v( z8 \1 U4 c4 Y& V/ D# ^$ n# ]
 
 , F. \8 S, A* H( O(5)存储转发功能
 # ?, x# S$ Z6 v! V) F) Y6 _& F0 S+ v6 V' L$ f8 M7 a
 网桥的存储转发功能用来解决穿越网桥的信息量临时超载的问题,即网桥可以解决数据传输不匹配的子网之间的互连问题。网桥的存储转发功能一方面可以增加网络带宽,另一方面可以扩大网络的地理覆盖范围。
 / G$ |+ O8 E% h0 S( ]- M
 : B; Z2 E/ ?0 D0 }# N6 N(6)管理监控功能
 5 x  [& z8 b$ }* E- ~1 b! ?: \' L2 h4 H- E' |7 _
 网桥的一项重要功能就是对扩展网络的状态进行监控,其目的就是为了更好地调整逻辑结构,有些网桥还可对转发和丢失的帧进行统计,以便进行系统维护。( {+ G1 r- Q- C( k3 W) c* ~8 j8 A3 u
 
 ' S* |" Q. L3 l- p- |5 G. z3.  网桥带来的问题- z, i: b- p9 e% _" F
 (1)广播风暴
 % `+ I' d9 e$ L  y# b$ x6 o. }
 4 }: ^' R, n* b2 G' M网桥要实现帧转发功能,必须要保存一张“端口—结点地址表”。随着网络规模的扩大与用户结点数的增加,实际的“端口—结点地指表”的存储能力有限,会不断出现“端口—结点地址表”中没有的结点地址信息。当带有这一类目的地址的数据帧出现时,网桥就将该数据帧从除输入端口之外的其他所有端口中广播出去。这种盲目发送数据帧的做法,造成 “广播风暴”。
 , u* p$ Z2 V* q  S9 f$ h
 # b* l# ~; u% U: H! S(2)增加网络时延
 " }! e* t% [% H) z# {; `# `3 R/ a0 s0 g. e  D4 p8 x8 r5 E
 网桥在互连不同的局域网时,需要对接收到的帧进行重新格式化,以适合另一个局域网MAC子层的要求,还要重新对新的帧进行差错校验计算,这就造成了时延的增加。
 8 a! ^& _4 E8 o: g5 H( \% _
 ]6 G+ G* s& ^. N0 [5 }(3)帧丢失  F2 ~( R3 y2 c' `+ H; i- S
 0 L6 K& h" B3 H' G
 当网络上的负荷很重时,网桥会因为缓存的存储空间不够而发生溢出,造成帧丢失。& u+ E: Z* m) E4 b  x" y5 @
 : G( Y2 R/ t( \  }. c: V" B
 4.  网桥的分类8 g8 y2 J9 O8 y" ]" x
 (1)按路由算法的不同可分为:透明网桥和源路由网桥。: I; j+ A  @( J. E( j& f
 
 . _  ~9 Z4 s: t前者亦称适应性网桥,工作在MAC子层,只能连接相同类型的局域网;
 + u; W1 s* e' l! {
 {* @9 ?4 a: X) Y4 b$ r后者也工作在MAC子层 ,所谓源路由是指信源站事先知道或规定了到信宿站之间的中间网桥或路径。所以源路由网桥需要用户参与路径选择,可以选择最佳路径。( z' e$ o. L# R- [& I
 4 r6 ?, C( v0 ~; H& Q, f" X
 (2)按连接的传输介质可分为:内部网桥和外部网桥。8 f* S1 S; u( O% {
 : j% \0 v) J% q, N4 A
 内桥是文件服务的一部分,通过文件服务器中的不同网卡连接起来的局域网,由文件服务器上运行的网络操作系统来管理。- j) l, j& D4 p8 H9 o" U% q
 
 2 }4 |( s( q- r, x' X0 c外桥安装在工作站上,实现两个相似或不同的网络之间的连接。外桥不运行在网络文件服务器上,而是运行在一台独立的工作站上, 4 W& Z6 s; @6 j
 
 ~) S  f1 D: M8 z  A8 Z) t$ s(3)按网桥是否具有智能可分为:智能网桥和非智能网桥。
 ; I8 n( O* S9 }# F  m  [
 4 v- y7 S' [2 M  I1 Y前者在为信包选择路由时,无需管理员给出路由信息,具有学习能力。# T, P; W: o$ F4 a: Q4 s
 ' }5 e! y) n* v. `+ J3 U  y
 后者则要求网络管理员提示路由信息。  o3 `# {4 J; m; U
 ' v5 }. k7 ?# i$ M7 k4 C# k
 (4)按网桥连接是本地网还是远程网分为:本地网桥和远程网桥。% Z8 H/ j! N. O6 d$ z  ]
 
 ! t" ?( O6 h5 b& ]# K( h本地网桥指的是在传输介质允许长度范围内互连网络的网桥;
 # E5 h3 l7 k5 b7 j1 W, U
 : y8 I  n; g% \远程网桥指的是连接的距离超过网络的常规范围时使用的网桥。& Y% P- v2 ^% O5 ]# M6 e
 # ^0 ~# \6 C2 J
 路由器& I$ ]+ z/ w' w* y4 Z
 
 7 O) c; ~% c1 c: ^" F1.  工作原理
 7 w6 `1 _8 |( y# D
 ( ?( l3 E. U6 K( N  z路由器工作在网络层,用于连接多个逻辑上分开的网络。为了给用户提供最佳的通信路径,路由器利用路由表为数据传输选择路径,路由表包含网络地址以及各地址之间距离的清单,路由器利用路由表查找数据包从当前位置到目的地址的正确路径。路由器使用最少时间算法或最优路径算法来调整信息传递的路径,如果某一网络路径发生故障或堵塞,路由器可选择另一条路径,以保证信息的正常传输。路由器可进行数据格式的转换,成为不同协议之间网络互连的必要设备。/ ^3 t- |. L1 h' ~1 p0 S
 局域网1中的源结点101生成了一个或多个分组,这些分组带有源地址与目的地址。如果局域网1中的101结点要将局域网3中的目的结点105发送数据,那么它只按正常工作方式将带有源地址与目的地址的分组装配成帧发送出去。连接在局域网1的路由器接收到来自源结点101的帧后,由路由器的网络层检查分组头,根据分组的目的地址查询路由表,确定该分组输出路径。路由器确定该分组的目的结点在另一局域网,它就将该分组发送到目的结点所在的局域网中。
 - U+ M5 K8 m% k! a, r% f9 r8 ^3 n/ |0 A& D" o+ i# z: K0 R4 n2 b
 2.  路由器的功能: D* s# S: A  O
 (1)路由选择; ^) e& F* k3 H. b& [
 
 / p  z& W# c. ^. v1 o路由器中有一个路由表,当连接的一个网络上的数据分组到达路由器后,路由器根据数据分组中的目的地址,参照路由表,以最佳路径把分组转发出去。路由器还有路由表的维护能力,可根据网络拓扑结构的变化,自动调节路由表。* A7 L$ b9 C" P% Q  `( V
 
 . [: H$ K: U, B1 P' @5 J(2)协议转换
 " V/ a( a# h2 e8 F- w( {( e1 k
 E2 v- P1 d, U1 ?) h* t5 V- O) q路由器可对网络层和以下各层进行协议转换。
 1 b1 }0 }, d; {! Q6 O; U" D% b5 O6 N5 X" e5 H
 (3)实现网络层的一些功能  \- I8 S$ Y0 X. N  f
 ( ]6 m2 j( b# i2 L
 因为不同网络的分组大小可能不同,路由器有必要对数据包进行分段、组装,调整分组大小,使之适合于下一个网络对分组的要求。
 - }. G& j8 E9 c* |
 , S2 ?9 r: K2 ?2 c7 X3 g(4)网络管理与安全( K$ @% |+ V7 j0 b3 N' L/ a
 
 ) W) |  r1 k0 S' I7 w( ]' O+ X路由器是多个网络的交汇点,网间的信息流都要经过路由器,在路由器上可以进行信息流的监控和管理。它还可以进行地址过滤,阻止错误的数据进入,起到“防火墙”的作用。1 S" S* N! P0 j2 c" ]( N; b7 `& _
 # @# f3 B. A% `
 (5)多协议路由选择
 2 n/ D$ r# e: H+ ?+ l5 V
 7 l/ H1 B3 |$ D# A  U6 K路由器是与协议有关的设备,不同的路由器支持不同的网络层协议。多协议路由器支持多种协议,能为不同类型的协议建立和维护不同的路由表,连接运作不同协议的网络。
 3 N. h' U' `  ~0 D* \. C1 ?0 a9 E" E* W: J- B) r
 3.  路由器的不足. |/ ]" y; E; k% d0 O
 路由器的配置和管理技术复杂,成本昂贵,而且它的接入增加了数据传输的时间延迟,在一定程度上降低了网络的性能。5 D5 n" d' j& M: G; U
 2 ~4 c1 y) c$ C
 4.  路由器与第三层交换机的比较
 / E- @. f& {) Q$ Z4 C, i$ Q第三层交换机是将局域网交换机的设计思想应用在路由器的设计中产生的。随着 Internet的广泛应用,第三层交换技术已成为一项重要技术。第三层交换机又称路由交换机、交换式路由器,虽然这些名称不同,但它们所表达的内容基本上是相同的。
 ; _: y! ]4 d6 s8 B/ O7 I
 ' \) C" B* L' h; G9 s" d8 a传统的路由器通过软件来实现路由选择功能,而第三层交换的路由器通过专用集成电路(ASIC)芯片来实现路由选择功能。第三层交换设备的数据包处理时间将由传统路由器的几千微秒量级减少到几十微秒量级,甚至可以更短,因此大大缩短了数据包在交换设备中的传输延迟时间。) {! s$ \4 b0 ]. O, d
 : h! Z$ }. v, o0 F8 @0 [3 x
 随着计算机网络的发展,特别是多层交换技术的出现,现在的交换机已经具备了路由器的功能。  c5 q5 }+ o7 |& [
 
 # a* U% a& w% C6 t$ w2 x4.2.4 网关 , W9 e7 Z3 _! T3 n$ W) m
 1.  网关的工作原理7 L. X. x9 y+ q
 网关用于类型不同且差别较大的网络系统间的互连。主要用于不同体系结构的网络或者局域网与主机系统的连接。在互连设备中,它最为复杂,一般只能进行一对一的转换,或是少数几种特定应用协议的转换。
 9 ?: F; r8 M3 d6 \/ X' K; F" n. f2 L& X9 ^4 U
 
 . u1 _8 C& x. a/ ^6 I(a)概念模型
 8 S3 @, m% |& V4 N* D5 N
 " K  f4 [2 m7 U) p5 g. j; y# A) ~
 (b)工作过程3 Q2 C  A: Y: }8 v: G: W, ]5 f
 如果一个NetWare结点要与TCP/IP的主机通信,因为NetWare和TCP/IP协议是不同的,所以局域网中的NetWare结点不能直接访问。它们之间的通信必须由网关来完成。网关的作用是为NetWare产生的报文加上必要的控制信息,将它转换成TCP/IP主机支持的报文格式。当需要反方向通信时,网关同样要完成TCP/IP报文格式到NetWare报文格式的转换。( l9 R/ |# k) `( V
 1 \) v' L. e4 H0 R  `4 t
 2.  网关的主要变换项目
 0 }8 R3 N( U& O5 x& j网络的主要变换项目包括信息格式变换、地址变换、协议变换等。
 # `4 Y4 d6 }+ }4 X8 g
 ; s2 |& z8 P) |# |% ]4 q9 i2 i(1)格式变换
 2 j: g, i& r0 t' B7 O
 7 N5 x. `' m$ m格式变换是将信息的最大长度、文字代码、数据的表现形式等变换成适用于对方网络的格式。  M: p" p/ P9 F2 H# R, T; H4 x( n
 1 K; @- j; y# {
 (2)地址变换0 |# f4 s2 V! \
 
 % S* M' D" ]! J由于每个网络的地址构造不同,因而需要变换成对方网络所需要的地址格式。/ {% @4 ^+ z$ c( \- N3 E  b1 u
 & q% A7 z. w- _; l0 D7 W& L
 (3)协议变换) a) W5 T% D' h; n( S
 
 . _8 X8 F0 b) U: b8 W, R1 _$ o" @把各层使用的控制信息变换成对方网络所需的控制信息,由此可以进行信息的分割/组合,数据流量控制、错误检测等。
 * [1 d* [2 o1 G9 Q5 @
 " c. |6 c' k8 a; h3.  网关的分类/ m# g6 P# c, [7 ?/ Q
 网关按其功能可以分为三种类型:协议网关、应用网关和安全网关。
 3 t! N4 ~$ V5 o0 _  X1 N& Q. f" c# D5 i* p  C
 (1)协议网关
 , c0 E" Q- `6 ^1 s1 O+ M
 2 c+ W9 Y& h2 B4 y" _协议网关通常在使用不同协议的网络间做协议转换工作,这是网关最常见的功能。协议转换必须在数据链路层以上的所有协议层都运行,而且要对结点上使用这些协议层的进程透明。协议转换必须考虑两个协议之间特定的相似性和差异性,所以协议网关的功能十分复杂。
 1 I4 c5 O5 N) m1 ]3 Q8 i7 D9 D9 {# w% ^+ f3 F" s+ W
 (2)应用网关
 4 ^. }% Y" i$ p7 {" m9 ?3 ^8 v
 5 V  B+ B. e8 ~8 i  \应用网关是在应用层连接两部分应用程序的网关,是在不同数据格式间翻译数据的系统。这类网关一般只适合于某种特定的应用系统的协议转换。3 y" ^& {& ^; C9 b7 M% T5 }0 Y
 " m8 a  Z7 O- I3 i  d/ s
 (3)安全网关
 $ G% ]  t0 r5 Z4 d0 `. A; d+ ?
 ( ]: Q( p3 [! m7 e& a" m7 j. P与网桥一样,网关可以是本地的,也可以是远程的。另外,一个网关还可以由两个半网关构成。目前,网关已成为网络上每个用户都能访问大型主机的通用工具。
 |