集线器
概述:
集线器(Hub)是指将多条以太网双绞线或光纤集合连接在同一段物理介质下的设备。集线器是运作在OSI模型中的物理层。它可以视作多端口的中继器,若它侦测到碰撞,它会提交阻塞信号。
由于集线器会把收到的任何数字信号,经过再生或放大,再从集线器的所有端口提交,这会造成信号之间碰撞的机会很大,而且信号也可能被窃听,并且这代表所有连到集线器的设备,都是属于同一个碰撞域名以及广播域名,因此大部份集线器已被交换机取代。
功能:
集线器的主要功能是对接收到的信号进行再生整形放大,以扩大网络的传输距离,同时把所有节点集中在以它为中心的节点上。它工作于OSI(开放系统互联参考模型)参考模型第一层,即“物理层”。
冲突域
解决方法:
1.CSMA/CD协议
集线器采用了CSMA/CD(载波帧听多路访问/冲突检测)协议,CSMA/CD为MAC层协议,所以集线器也含有数据链路层的内容。
工作原理:所有节点都共享网络传输信道,节点在发送数据之前,首先检测信道是否空闲,如果信道空闲则发送,否则就等待;在发送出信息后,再对冲突进行检测,当发现冲突时,则取消发送。
2.网桥
数据链路层互联的设备是网桥(bridge),在网络互联中它起到数据接收、地址过滤与数据转发的作用,用来实现多个网络系统之间的数据交换。网桥可以拆分冲突域,一个接口就是一个冲突域,可以识别Mac地址,设备查看Mac地址依照Mac地址表迚行数据转发
交换机
概述:
距离终端用户最近的设备,用于终端用户接入网络、对数据帧进行交换等。现广泛应用交换机+AP模式。
无线AP通过网线连接到网络里,同时进行无线信号的收发,所以有线网络还是必不可少的。
功能:
终端设备(PC.服务器等)的网络接入
二层交换(Layer 2Switching )
交换机和网桥的联系:
- 端口密度不同
- 交换机基于硬件转发 ,网桥基于软件转发
- 交换机所有接口之间转发资源独 立,网桥所有接口共享转发资源,交换机转发效率强于网桥
- 交换机和网桥属于二层设备,所有接口接口默认属于同一广播域,属于同一网段
交换机的转发原理:
当一个数据包来到交换机后,交换机首先会记录,记录接口和收到的数据包中的源MAC地址——MAC地址表,之后在进行转发,转发过中会查看数据包中的目标MAC地址,如果目标在MAC地址表中有记录则直接根据MAC地址表记录的信息进行转发,如果没有记录,则会洪范。(洪范:从除了接收到的交换机接口以外,向其他所有接口均复杂转发一份。)
路由器
概述:
网络层设备,可以在因特网中进行数据报文转发。路由器根据所收到的报文的目的地址选择-条合适的路径,将报文传送到下一-个路由器或目的地,路径中最后的路由器负责将报文送交目的主机。
功能:
- 实现同类型网络(网段)或异种网络之间的通信
- 隔离广播域、网段
- 维护路由表( Routing Table) .运行路由协议
- 路径(路由信息)选择、IP报文转发
- 广域网接入、网络地址转换 连接通过交换机组建的二层网络
- 识别三层网络局地址,路由器一个接口就是一个广播域
防火墙
概述:
网络安全设备,用于控制两个网络之间的安全通信。它通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况,以此来实现对网络的安全保护。
功能:
- 隔离不同安全级别的网络
- 实现不同安全级别的网络之间的访问控制(安全策略)
- 用户身份认证
- 实现远程接入功能
- 实现数据加密及虚拟专用网业务
- 执行网络地址转换
- 其他安全功能