2020/2/11page1第7章网络设备本章重点:●网络接口卡及其使用●集线器及其使用●交换机及其使用●路由器及其使用●构造简单的网络交换机交换机防火墙防火墙交换机主机主机WEB服务器WEB服务器路由器应用服务器应用服务器交换机因特网集线器数据库企业内部网外部访问子网外界因特网2020/2/13page3网络设备在OSI体系中的位置网络设备的功能层次OSI层次地址类型设备传输层及以上应用程序进程地址(端口)网关(协议转换器)网络层网络地址(IP地址)路由器(三层交换机)数据链路层物理地址(MAC地址)网桥、交换机(网卡)物理层无中继器、集线器、(网卡)2020/2/14page4中继器(集线器)的概念结构中继器(集线器)应用层传输层互连网层数据链路层物理层应用层传输层互连网层数据链路层物理层PHY中继器主机2主机1网段1网段22020/2/15page5网桥(交换机)的概念结构网桥(交换机)网段2网段1应用层传输层互连网层数据链路层物理层应用层传输层互连网层数据链路层物理层PHYDL网桥主机2主机1PHY2020/2/16page6路由器的概念结构路由器应用层传输层互连网层数据链路层物理层应用层传输层互连网层数据链路层物理层PHYDL互连网层路由器主机1主机2DLPHY子网1子网22020/2/17page7网关的概念结构网关应用层传输层互连网层数据链路层物理层应用层传输层互连网层数据链路层物理层PHYDLIP应用层/传输层网关主机2主机1PHYDLIP网络1网络22020/2/18page87.1网络接口卡NIC网络接口卡(网卡)是连接主机与网络的基本设备每台主机都应配置一个或多个网卡每个网卡都有一个或多个网络接口不能独立工作,必须依赖于宿主主机连接不同的局域网需要使用不同的网卡以太网卡令牌环网卡FDDI网卡ATM网卡2020/2/19page91.网卡的功能数据缓存匹配主机数据处理速率与网络的传输速率封装/解封装加上控制字段→以帧为单位进行传输→卸下控制字段介质访问控制CSMA/CD、TokenPassing串/并转换将主机的并行数据转换成串行位流数据编码/解码转换为适合网络介质传输的信号形式数据发送/接收2020/2/110page102.网卡的结构发送/接收部件——负责信号的发送、接收载波检测部件——检测介质上有否信号发送/接收控制部件及数据缓冲区曼彻斯特编码/解码器——对发送的数据编码,变换成适合于在LAN上传输的信号或把接收的信号解码为二进制数据LAN管理部件主机总线接口部件CPU(部分网卡有)——增强网卡智能化,减少网络传输对主机CPU的依赖,提高传输效率2020/2/111page11网卡地址:即网卡的物理地址,或称为MAC地址,固化在网卡硬件中(有些网卡可由用户修改)配置参数(跳线设置/软件设置/PnP)•中断请求号IRQ(一般为3)•I/O基地址I/OBase(一般为300H)•存储器基地址MemoryBase(一般为C000H)•全双工/半双工•传输速率(仅10/100Mbps双速网卡可选)3.网卡的配置参数2020/2/112page12并行处理:发送/接收和数据处理同步进行全双工:需集线器/交换机的支持,采用UTP和光纤突发传输方式(每次传送更多的帧):LAN误码率很低智能网卡(让网卡承担更多的传输任务)IEEE802.1p:赋予数据包以优先级(需要OS的支持)提高与主机的传输速度:•采用DMA传送方式,采用PCI总线4.提高网卡性能的技术2020/2/113page134.网络接口卡的种类5.网卡的选择考虑的因素包括:LAN的类型:Ethernet、TokenRing、ATM、FDDILAN的速度:10M/100M/1000M、4M/16M、25M/155M网络接口类型:AUI/BNC、RJ-45、SC/ST/MT-RJ主机总线类型:ISA、EISA、PCI、USB、PCMCIA应用场合:服务器、工作站、笔记本其他附加功能:PnP、防病毒、远程唤醒、链路聚合等2020/2/114page14以太网卡的类型2020/2/115page15三个基本概念广播向网络上的所有设备发送数据广播域网络上所有能够接收到同样广播分组的设备的集合冲突域网络中的一部分,以网桥、交换机或者路由器为边界,在冲突域中任意两台主机同时发送数据都会产生冲突一个广播域包含一个或多个冲突域2020/2/116page167.2中继器与集线器1.中继器(Repeater)工作在物理层功能:信号整形和放大,在网段之间复制比特流特点:不进行存储——信号延迟小不检查错误——会扩散错误不对信息进行任何过滤可进行介质转换——如UTP转换为光纤用中继器连接的多个网段是一个冲突域应用注意事项:不能构成环、应遵守以太网的3-4-5规则2020/2/117page172.集线器多端口的中继器,工作在物理层功能:在网段之间复制比特流,信号整形和放大可认为它是将总线折叠到铁盒子中的集中连接设备特点:具有与中继器同样的特点可改变网络物理拓扑形式:总线连接→星形连接逻辑上仍是一个总线型共享介质网络端口数:8,12,16,242020/2/118page18独立式(Standalone)固定端口配置,扩充时用级连的方法。堆叠式(Stackable)固定配置,用堆叠方法进行扩充——堆叠连接在一起的HUB在逻辑相当于一台单独的HUB,可统一管理。模块化(Module)又称机箱式,由一台带有底板、电源的机箱和若干块多端口的接口卡(线卡)组成。可灵活按需配置,通过插入不同的插卡满足需求(如插入交换卡、路由卡、加密卡等)。集线器的类型:按结构形式划分2020/2/119page19集线器的类型:按是否可管理划分智能HUB允许用网管软件对其进行管理的集线器,它内部包含有CPU等智能控制部件。在需要进行网络管理的中大型网络系统中,一般都要求使用智能集线器(后面将要介绍的网络交换机也需要是智能化的)。非智能(普通)HUB不能用网管软件进行管理的集线器。小型网络为降低成本,一般使用普通集线器。2020/2/120page20集线器的类型:按速度划分传统集线器传输速度为10Mb/s(10Base-T网络)快速以太网集线器传输速度为100Mb/s(100Base-T网络)10/100M自适应集线器传输速度自适应内部有两个网段:10M和100M,集线器根据连接速度将主机连接到不同网段上。网段之间用交换方式连接。保护投资,便于升级2020/2/121page21以集线器为核心的网络的特点所有主机共享带宽无法限制冲突和广播适用于小型网络2020/2/122page22例:用集线器搭建简单的网络以1台服务器,3台PC机为例:一台HUB4块UTP接口的网卡4台PC机8个RJ45接头(水晶头)若干米UTP双绞线NICHUBUTPPC机服务器2020/2/123page237.3网桥与网络交换机交换技术教学片共享信道LAN的缺点冲突域中的多个站点同时发送会造成冲突;因此实际带宽为3~4Mb/s(或30~40Mb/s)网络中站点越多,冲突现象越严重;网络总带宽BW,由于共享信道使得每个站点的平均拥有带宽为BW/n。解决的方法提高网络传输速度——没有从根本上解决问题网络分段(微网段化)减少每个网段中站点的数量,使冲突的概率减小;增加了网络的总体带宽。实现网络分段的设备:网桥、交换机、路由器网桥和交换机可以隔离冲突域路由器不仅可以隔离冲突域,还能隔离广播域2020/2/124page24网络分段示意HUBHUB广播域独立的冲突域独立的冲突域网桥或网络交换机交换机只能分隔冲突域,但不能分隔广播域HUB冲突域/广播域网段2网段1总带宽:BW*2结点带宽:BW/4总带宽:BW结点带宽:BW/82020/2/125page251.网桥存储转发设备,工作在数据链路层用网桥连接的多个网络对外呈现为一个单独的物理网络具有惟一的网络地址根据路径选择方法,有两种网桥:透明网桥(TransparencyBridge)由网桥负责路由选择,网桥和路由对站点透明以太网中最常用源选径网桥(SourceRoutingBridge)由源站点负责路由选择,网桥和路由对站点不透明网段2网段1应用层传输层互连网层数据链路层物理层应用层传输层互连网层数据链路层物理层PHYDL网桥主机2主机1PHY2020/2/126page26透明网桥工作原理网桥有寻址和路由选择能力,路由选择采用查表法:网桥内的转发表描述了到达每个站点的路由;转发表主要由端口号和站点MAC地址组成。工作原理对于从端口收到的每个报文,查看其目的MAC地址,并与转发表对照:•若目的MAC地址在接收端口的表项中,则丢弃报文——过滤;•若目的MAC地址在某一端口的表项中,则把报文转发到与该端口连接的网段——交换(转发);•若目的MAC地址不在表中,则向接收端口外的其他所有端口广播该报文——广播。透明网桥工作原理归纳为:基于转发表的过滤、转发和广播。2020/2/127page27转发表C网桥转发的例子:A→B,A→CBA2020/2/128page28转发表的建立刚加电时转发表为空;在转发过程中逆向自学习路由;逆向学习——检查收到的报文的源MAC地址:若收到的报文的源MAC地址不在转发表中,则插入到表中。每个表项的生存期都是有限的:在一段时间内未收到以同一MAC地址为源地址的报文时,该表项被删除,以适应网络拓扑的变化。想一想:如前图,当刚打开电源时,若站点A向站点C发送了一个报文,网桥是如何转发该报文的?2020/2/129page29透明网桥需要解决的问题循环连接,造成:转发表振荡,报文无限循环,包丢失LAN1LAN2B1B2AB1212接口2又收到A发出的帧接口1收到A发出的帧接口1收到A发出的帧接口2又收到A发出的帧假定主机A向主机B发送一个数据包,两个网桥同时接收到这个数据包,并且都正确地知道主机A位于LAN1中。但是不幸的是,在主机B同时收到两份一样的主机A的数据包后,两个网桥又一次从它们对LAN2的端口上接收到主机A的数据包,于是它们又认为主机A位于LAN2中。发往主机B的数据包会被两个网桥无休止地转发,这样会占用所有可能获取的网络带宽,导致网络阻塞。当透明网桥将改变各自的路由表以指明主机A在LAN2中时,恰巧主机B向主机A发送数据包,两个网桥接收到此数据包后,会将其丢弃,因为它们的转发表中指明主机A位于LAN2中。这样发给主机A的数据将会丢失。2020/2/130page30生成树(Spanningtree)算法用来构造一个逻辑上的无环网络实现方法:屏蔽网络中的冗余桥接口计算时,通过发送和接收BPDU(BridgeProtocolDataUnit)来交换网桥信息计算过程:1.推选根网桥——通常是标识号最小的网桥;2.决定每个网桥的根端口——到达根网桥代价最小的端口;3.决定指定网桥——每个网络中具有最小根路径代价的网桥;4.决定各网络的指定端口——指定网桥与网络连接的端口;5.把各网络的非指定端口置为阻塞状态。当网络拓扑发生改变时,所有网桥将重新计算生成树。2020/2/131page31源选径网桥源路由选择原理由源站点负责路由选择;源站点通过发送探测帧来发现路由;探测帧将沿每一条可能的路径扩散传播;每一个源选径网桥都会将路由信息插入探测帧的头部。探测帧到达目的站点时,目的站点把探测帧中的路由信息作为响应返回;源站点把收到的第一个响应帧中的路由信息作为到达目的站点的最佳路由。路由信息形式:LAN,网桥,LAN,网桥,……形式的编号序列。2020/2/132page32透明网桥和源选径网桥的比较透明网桥源选径网桥服务类型无连接面向连接透明性完全透明不透明配置、