路由器查看源代码讨论查看历史
路由器是连接两个或多个网络的硬件设备,在网络间起网关的作用,是读取每一个数据包中的地址然后决定如何传送的专用智能性的网络设备。它能够理解不同的协议,例如某个局域网使用的以太网协议,因特网使用的TCP/IP协议。这样,路由器可以分析各种不同类型网络传来的数据包的目的地址,把非TCP/IP网络的地址转换成TCP/IP地址,或者反之;再根据选定的路由算法把各数据包按最佳路线传送到指定位置。所以路由器可以把非TCP/ IP网络连接到因特网上。
目录
简介
路由器又可以称之为网关设备。路由器就是在OSI/RM中完成的网络层中继以及第三层中继任务,对不同的网络之间的数据包进行存储、分组转发处理,其主要就是在不同的逻辑分开网络。而数据在一个子网中传输到另一个子网中,可以通过路由器的路由功能进行处理。在网络通信中,路由器具有判断网络地址以及选择IP路径的作用,可以在多个网络环境中,构建灵活的链接系统,通过不同的数据分组以及介质访问方式对各个子网进行链接。路由器在操作中仅接受源站或者其他相关路由器传递的信息,是一种基于网络层的互联设备。 [1]
路由器通常位于网络层,因而路由技术也是与网络层相关的一门技术, 路由器与早期的网桥相比有很多的变化和不同。 通常而言,网桥的局限性比较大,它只能够连通数据链路层相同或者类似的网络,不能够连接数据链路层之间有着较大差异的网络。但是路由器却不同,它打破了这个局限,能够连接任意的两种不同的网络,但是这两种不同的网络之间要遵守一个原则,就是使用相同的网络层协议,这样才能够被路由器连接。 路由技术简单来说就是对网络上众多的信息进行转发与交换的一门技术,具体来说,就是通过互联网络将信息从源地址传送到目的地址。路由技术这几年来也取得了不错的发展和进步,特别是第五代路由器的出现,满足了人们对数据、语音和图像的综合应用,逐渐被大多数家庭网络所选择并且广泛被使用。 除此之外,这几年来,我国的路由技术越来越成熟,同时也结合了当代的智能化技术,使得人们在使用路由技术的过程中能够体会到快捷、快速的效果,从而推动和促进互联网和网络技术的发展。 [2]
路由器是互联网的主要结点设备。路由器通过路由决定数据的转发。转发策略称为路由选择(routing),这也是路由器名称的由来。作为不同网络之间互相连接的枢纽,路由器系统构成了基于TCP/IP的国际互联网络Internet 的主体脉络,也可以说,路由器构成了Internet的骨架。它的处理速度是网络通信的主要瓶颈之一,它的可靠性则直接影响着网络互连的质量。因此,在园区网、地区网、乃至整个Internet研究领域中,路由器技术始终处于核心地位,其发展历程和方向,成为整个Internet研究的一个缩影。在当前我国网络基础建设和信息建设方兴未艾之际,探讨路由器在互连网络中的作用、地位及其发展方向,对于国内的网络技术研究、网络建设,以及明确网络市场上对于路由器和网络互连的各种似是而非的概念,都有重要的意义。
作用功能
路由器最主要的功能可以理解为实现信息的转送。因此,我们把这个过程称之为寻址过程。因为在路由器处在不同网络之间,但并不一定是信息的最终接收地址。所以在路由器中, 通常存在着一张路由表。根据传送网站传送的信息的最终地址,寻找下一转发地址,应该是哪个网络。其实深入简出的说,就如同快递公司来发送邮件。邮件并不是瞬间到达最终目的地,而是通过不同分站的分拣,不断的接近最终地址,从而实现邮件的投递过程的。路由器寻址过程也是类似原理。通过最终地址,在路由表中进行匹配,通过算法确定下一转发地址。这个地址可能是中间地址,也可能是最终的到达地址。 [3]
路由器的功能就是将不同的子网之间的数据进行传递。 具体功能有以下几点:
(1)实现IP、TCP、UDP、ICMP等网络的互连。
(2)对数据进行处理。收发数据包,具有对数据的分组过滤、复用、加密、压缩及防护墙等各项功能。
(3)依据路由表的信息,对数据包下一传输目的地进行选择。
(4) 进行外部网关协议和其他自制域之间拓扑信息的交换。
(5) 实现网络管理和系统支持功能。[4]
信息传输
有的路由器仅支持单一协议,但大部分路由器可以支持多种协议的传输,即多协议路由器。由于每一种协议都有自己的规则,要在一个路由器中完成多种协议的算法,势必会降低路由器的性能。路由器的主要工作就是为经过路由器的每个数据帧寻找一条最佳传输路径,并将该数据有效地传送到目的站点。由此可见,选择最佳路径的策略即路由算法是路由器的关键所在。为了完成这项工作,在路由器中保存着各种传输路径的相关数据——路径表(Routing Table),供路由选择时使用。路径表中保存着子网的标志信息、网上路由器的个数和下一个路由器的名字等内容。路径表可以是由系统管理员固定设置好的。
静态路由
所使用的路径选择是预先在离线情况下计算好,并在网络启动时被下载到路由器中的。它无法响应故障,静态路由对于路由选择已经很清楚的场合非常有用。
动态路由
会改变它们的路由决策以便反映出拓扑结构的变化,通常也会反映出流量的变化情况。动态路由算法在多个方面有所不同:获取信息的来源不同,改变路径的时间不同以及用于路由优化的度量不同。
分类
(1)功能上可以划分为:骨干级、企业级和接入级路由器。骨干级路由器数据吐量较大且重要,是企业级网络实现互连的关键。骨干级路由器要求性能的高速度及高可靠性。 网络通常采用热备份、双电源和双数据通路等技术来确保其可靠性。企业级路由器连接对象为许多终端系统,简单且数据流量较小。
(2)结构上可以划分为:模块化和非模块化路由器。 模块化路由器可以实现路由器的灵活配置,适应企业的业务需求;非模块化路由器只能提供固定单一的端口。通常情况下,高端路由器是模块化结构,低端路由器是非模块化结构的。
(3)按所处网络位置划分为“边界路由器”和“中间节点路由器”。在广域网范围内的路由器按其转发报文的性能可以分为两种类型,即边界路由器和中间节点路由器。
边界类
尽管在不断改进的各种路由协议中,对这两类路由器所使用的名称可能有很大的差别,但所发挥的作用却是一样的。 很明显"边界路由器"是处于网络边缘,用于不同网络路由器的连接;而"中间节点路由器"则处于网络的中间,通常用于连接不同网络,起到一个数据转发的桥梁作用。
中间节点类
中间节点路由器在网络中传输时,提供报文的存储和转发。同时根据当前的路由表所保持的路由信息情况,选择最好的路径传送报文。由多个互连的LAN组成的公司或企业网络一侧和外界广域网相连接的路由器,就是这个企业网络的连界路由器。它从外部广域网收集向企业网络寻址的信息,转发到企业网络中有关的网络段;另一方面集中企业网络中各个LAN段向外部广域网发送的报文,对相关的报文确定最好的传输路径。
路由器的主要技术
背板结构
路由器的核心是背板,高效率的背板有助于提高路由器的性能。由于传统的共享总线式背板无法满足路由器的需要,所以采用结构可以用不同技术实现的交换式背板。 Banyan结构、Crossbar结构以及并行共享存储结构是交换式背板常用结构。Banyan结构采用自路由技术和多级缓冲结构;Crossba结构是单级、单通路、非阻塞的结构,采用的是全互联网交换结构;并行共享储存结构是研究的一个热点。 [
移动IP技术
LETF建立了一个工作组来解决人们想要在任何地点都能够将计算机、笔记本连接到Internet的方案,工作组整理出了实现任何一个方案所要满足的条件,有以下几点: (1)每一台主机必须确保在任何一个地方都能够使用其IP地址; (2)固定的主机,不能改动软件设备;路由器软件和路由表也不能随意的改动;
IPv6技术
现有互联网是在IPv4协议基础上运行操作的。随着互联网的迅速发展,Web的出现导致互联网形成爆炸性的发展IPv4所定义的有限地址空间不足, IP地址空前紧张,影响互联网的进一步发展,于是便提出下一版的互联网协议——IPv6。IPv6采用128位地址长度,提供地址几乎不受限制,不仅解决了IPv4不能解决的难题,还在IP层增加了认证、加密的安全措施,保证了安全性。IPv6具有扩大地址空间、将网络的整体吞吐量提高、有效地改善服务质量、保证安全性、移动性,并支持即插即用,实现多播功能等优势。
VPN技术
VPN(虚拟专用网)是路由器技术中最重要的一种。VPN 指在建筑在上能够进行自我管理的专用网络。在上,VPN用户可以控制自己与其他使用者之间的联系,可以同时支持拨号的用户使用。成功的VPN具备这些特点:安全保障、服务质量保障、具备可扩充性、灵活性和可管理性。
VPRN技术
VPRN是日常网络中的虚拟专用路由网。VPRN可以将位于不同物理局域网段的设备相互之间如同在同一网段中一样, 进行直接的通信。包括的业务有:使用传统的VPN协议和MPLS方式的VPN。解决路由器VPN技术的方案有:对访问控制进行设定;对通信数据进行加密;NAT(网络地址转换协议)技术。
QoS技术
QoS即为服务质量。早先,QoS只是在ATM中专用,但由 于IP作为一个打包的协议不能满足多媒体信息越来越多的应 用,造成延迟长且不是定值的问题,丢包造成信号失真大、 不连续等。
厂商提供了若干的解决方案:①优先级的某些设备数据包发送可以后到先传;②如果用户的哪种协议优先级较高,Intel和Cisco都支持其后到先传;③做链路整合MLPPP,Cisco支持采用把连接两点的多条线路汇聚在一起的 方式来提高宽带;④做资源预留PSVP,将一部分的宽带以固 定的形式分给多媒体信号,不论其他的协议如何的拥挤,这部分宽带都不会被占用。
安全防护措施
路由器对于网络来说,它是一种过渡性的工具,它对网络的使用也有着非常重要的作用。路由器的漏洞主要分为密码破解漏洞、Web漏洞、后门漏洞和溢出漏洞,但是大部分的路由器漏洞都是与路由器质量的好坏有重要的关系的。每个路由器都至少有两个端口和两个网络相连接,质量好的路由器会使用严格的安全机制来对自己进行保护,同时也会对连接的电脑网络进行一定的保护,避免密码出现被破解或者留有太过明显的后门。除此之外,网络管理者和路由器的安装也应该对设备进行一定的安全保护,从根源上对危险进行隔绝。对于BGP漏洞来说,最有效的解决方法就会在ISP级别解决问题,在网络层面来说就是对入站数据包的路由进行监控,并搜索其中的任何异常情况进行解决。同时作为路由器的使用者和网络设备的使用者,应该对路由器设备的安全性能进行一定的学习和了解,对路由器的密码设置等进行重视,避免给不法人员留有可乘之机,同时在路由器设备出现问题的时候,要及时找相关人员进行及时的处理和解决,最大程度的减少伤害和损失。 [5]
相关视频
参考资料
- ↑ 无线网络光纤通信路由器技术特点分析 万方数据
- ↑ 基于交换机与路由器接入方式不同的研究 万方数据
- ↑ 路由器功能与算法 中国知网
- ↑ 信息化背景下网络通信处理器在路由器中的应用 万方数据
- ↑ 路由器、交换机以及防火墙漏洞和应对分析 万方数据
- ↑ 路由器基本知识 腾讯视频