- 中继器
信号增强的装置,工作在OSI第一层,物理层。信号在传输过程中有缩减,为了保证传输的质量,通常在100米左右,通过中继器增强信号。
- 网桥
通过两个接口连接两个冲突域的装置。网桥工作在OSI参考模型的数据链路层(第二层),将两个LAN连起来,根据MAC地址来转发帧,可以看作一个“低层的路由器”(路由器工作在网络层,根据网络地址如IP地址进行转发)
- L2交换机
工作在数据链路层,根据mac地址,分发数据。通讯时,记录存储端口与mac地址的对应关系,下次将数据直接推送到已知端口。如果通讯的mac地址在记录中找不到,进行每个端口广播,通讯成功后记录。有老化时间,没有通讯,一般5分钟后,删除存储的mac地址,从新记录。
安全方面,只有mac地址过滤
硬件实现,芯片或者fpga。传输量大,效率高
- L3交换机
工作在网络传输层,有一定的路由功能,arp协议将ip与mac地址对应。记录路由表,根据ip地址进行转发数据。可以设置网关。
安全方面,可以使用防火墙,IP过滤等多种数据链路层的防御策略。
硬件实现,芯片或者fpga。传输量大,效率高。成本高
- 路由器
工作在网络传输层,arp协议将ip与mac地址对应,记录路由表。根据ip进行转发。有DHCP功能,能够自动分配子网中设备的IP地址。设置网关,管理多个子网。多个字网,可以对外一个IP。
安全方面,可以使用防火墙,IP过滤等多种数据链路层的防御策略。
软件实现,通过cpu进行编程。扩展性高,效率低。成本相对较低
- 网关
同一个网段通讯,不需要网关。网关是一个网段与另一个网段的接口。与别的网段进行通讯时,首先要将数据发送网关,网关将数据封装后,向其他网段进行转发。一层层进行包装,最终发给目标设备。接收数据时,一层层进行解包,最后给设备。网关包含下一步要分发的IP地址,包含转发子网的IP地址。通常是相邻路由器网络接口的IP地址。网关也可称作下一跳。
- 路由表
路由表包含了路由的必备信息,主要包括:目的地的IP地址(IP分组的目的地址),子网掩码,网关等信息。
- 路由
路由分为静态路由和动态路由。静态路由是通过管理员手动设置路由表。动态路由,是通过路由器在互相通讯时,通过路由协议,动态获取,填入路由表。
- ARP表
ARP是通过IPV4协议自动获取MAC地址的一种通讯协议。路由器在发送IP分组时,会用ARP解析以太网数据帧所需要的目的地的MAC地址。解析完成后,填入ARP表中。
- DHCP
DHCP(动态主机分配协议):为主机(客户端)自动分配IP地址、子网、域名、DNS服务器、默认网关等信息的网络协议。一般存在于路由器中。