004-4网络层:虚拟专用网、网络地址转换、多协议标记交换

虚拟专用网VPN

  1. 专用地址/可重用地址: 只能用于一个机构的内部通信,不能用于和互联网上的主机通信的地址
  2. 在互联网中的所有路由器,对目的地址时专用地址的数据报一律不进行转发
  3. 专用互联网/本地互联网: 采用专用IP地址的互连网络

在这里插入图片描述

  1. 大型机构部门分布范围广,部门间交换信息的方法:
    (1)租用电信公司的通信线路为本机构专用,简单方便但租金太高
    (2)虚拟专用网: 利用公有的互联网作为本机构各专用网之间的通信载体
  2. 使用虚拟专用网时,每个场所至少有一个路由器具有合法的全球IP地址
  3. 远程接入VPN可以满足在外地工作的流动员工使用本地互联网的需求

在这里插入图片描述

网络地址转换NAT

  1. NAT用于解决具有本地IP地址的主机与互联网上的主机通信问题
  2. NAT路由器:
    (1)装有NAT软件的路由器
    (2)NAT路由器至少有一个有效的外部全球IP地址
  3. 所有使用本地地址的主机在和外界通信时,都要在NAT路由器上将其本地地址转成全球IP地址,才能和互联网连接
  4. 通过NAT路由器的通信必须由专用网内的主机发起
  5. 专用网内部的主机不能充当服务器用,因为互联网上的客户无法请求该专用网内的服务器提供服务

在这里插入图片描述
在这里插入图片描述

  1. 网络地址与端口号转换NAPT: 使用端口号的NAT
  2. NAT路由器在转发IP数据报时,一定要更换其IP地址,但NAPT路由器还要查看和转换运输层的端口号

在这里插入图片描述

多协议标记交换MPLS

  1. MPLS并没有取代IP,而是作为一种IP增强技术
  2. MPLS的入口处,给每一个IP数据报打上固定长度的“标记”
  3. 对打上标记的IP数据报用硬件进行转发,因此IP数据报转发过程大大加快
  4. 标记交换: 采用硬件技术对打上标记的IP数据报进行转发
  5. MPLS域是指该域中有许多彼此相邻的路由器,且所有路由器都是支持MPLS技术的标记交换路由器LSR
  • 工作过程:
  1. MPLS域中的各LSR使用专门的标记分配协议LDP交换报文,并找出和特定标记相对应的路径,即标记交换路径LSP,各LSR根据这些路径构造出转发表
    (1)MPLS是面向连接的,因为在标记交换路径LSP上的第一个LSR 就根据IP数据报的初始标记确定了整个的标记交换路径,就像一条虚连接一样
  2. 当一个IP数据报进入到MPLS域时,MPLS入口结点就给它打上标记,并按转发表把它转发给下一个LSR,以后所有LSR都按照标记进行转发
    (1)给IP数据报打标机的过程叫做分类
    (2)第三层(网络层)分类只是用了IP首部中的字段,如源IP地址和目的IP地址
  3. 由于在全网内统一分配全局标记数值是非常困难的,因此一个标记仅仅在两个标记交换路由器LSR之间才有意义,分组每经过一个LSR,LSR就要做两件事情:转发标记对换
    (1)标记对换: 更换新的标记,把入标记更换成出标记
  4. 当IP数据报离开MPLS域时,MPLS出口结点就把MPLS的标记去除,把IP数据报交付给非MPLS的主机或路由器,以后就按照普通的转发方式进行转发

在这里插入图片描述

在这里插入图片描述

  • 转发等价类:
  1. 定义: 路由器按照同样方式对待的IP数据报的集合
  2. 按照同样方式对待:从同样接口转发到同样的下一跳地址,并且具有同样服务类别和同样丢弃优先级等
  3. eg:
    (1) 目的IP地址与某一个特定IP地址前缀匹配的IP数据报
    (2)所有源地址和目的地址都相同的IP数据报
    (3)具有某种服务质量需求的IP数据报
  4. 划分FEC的方法不受限制,由网络管理员控制,非常灵活
  5. 入口结点并不是给每一个IP数据报指派一个不同的标记,而是将属于同样FEC的IP数据报都指派同样的标记,FEC和标记是一一对应关系

在这里插入图片描述

  • MPLS首部:
  1. IP数据报首部没有多余的位置存放MPLS标记,因此在把IP数据报封装成帧之前先要插入一个MPLS首部

在这里插入图片描述
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

m0_46427273

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值