计算机网络之数据链路层局域网、以太网及其PPP协议&HDLC协议【408_4】

一、局域网基本概念和体系结构

(一)局域网

  • 局域网(Local Area Network):简称LAN,是指在某一区域内由多台计算机互联成的计算机组,使用广播信道
  • 特点:
    ①、特点1:覆盖的地理范围较小,只在一个相对独立的局部范围内联,如一座或集中的建筑群内。
    ②、特点2:使用专门铺设的传输介质(双绞线、同轴电缆)进行联网,数据传输速率高(10Mb/s~10Gb/s)。
    ③、特点3:通信延迟时间短,误码率低,可靠性较高。
    ④、特点4:各站为平等关系,共享传输信道。
    ⑤、特点5:多采用分布式控制和广播式通信,能进行广播和组播。
  • 决定局域网的主要要素为:网络拓扑传输介质介质访问控制方法

(二)局域网拓扑结构

在这里插入图片描述

(三)局域网传输介质

在这里插入图片描述

(四)局域网介质访问控制方法

  • CSMA/CD:常用于总线型局域网,也用于树型网络
  • 令牌总线:常用于总线型局域网,也用于树型网络
    它是把总线型或树型网络中的各个工作站按一定顺序如按接口地址大小排列形成一个逻辑环。只有令牌持有者才能控制总线,才有发送信息的权力。
  • 令牌环:用于环形局域网,如令牌环网

(五)局域网的分类

  1. 以太网:以太网是应用最为广泛的局域网,包括标准以太网(10Mbps)、快速以太网(100Mbps)、千兆以太网(1000 Mbps)和10G以太网,它们都符合IEEE802.3系列标准规范。逻辑拓扑总线型,物理拓扑是星型或拓展星型。使用CSMA/CD.
  2. 令牌环网:物理上采用了星形拓扑结构,逻辑上是环形拓扑结构。已是“明日黄花”
  3. PDDI网( Floer Distrilouked Data inervece):物理上采用了双环拓扑结构,逻辑上是环形拓扑结构。
  4. ATM网( Asynchronous Transler Mode):较新型的单元交换技术,使用53字节固定长度的单元进行交换。
  5. 无线局域网( Local Area Network WLAN):采用IEEE 802.11标准。
  • IEEE 802标准:IEEE 802系列标准是IEEE 802 LAN/MAN 标准委员会制定的局域网、城域网技术标准(1980年2月成立)。其中最广泛使用的有以太网、令牌环、无线局域网等。这一系列标准中的每一个子标准都由委员会中的一个专门工作组负责。
  • ①、IEEE 802.3:以太网介质访问控制协议(CSMACD)及物理层技术规范2。
  • ②、IEEE 802.5:令牌环网(Token-Ring)的介质访问控制协议及物理层技术规范。
  • ③、IEEE 802.8:光纤技术咨询组,提供有关光纤联网的技术咨询。
  • ④、IEEE 802.11:无线局域网(WLAN)的介质访问控制协议及物理层技术规范。

(六)MAC子层和LLC子层

  • IEEE 802标准所描述的局域网参考模型只对应OSI参考模型的数据链路层与物理层,它将数据链路层划分为逻辑链路层LLC子层和介质访问控制MAC子层。
    在这里插入图片描述

二、以太网

(一)以太网概述

  • 以太网(Ethernet)指的是由Xerox公司创建并由Xerox、Intel和DEC公司联合开发的基带总线局域网规范,是当今现有局域网采用的最通用的通信协议标准。以太网络使用CSMA/CD(载波监听多路访问及冲突检测)技术。
  • 以太网在局域网各种技术中占统治性地位:
    1.造价低廉(以太网网卡不到100块);
    2.是应用最广泛的局域网技术;
    3.比令牌环网、ATM网便宜,简单;
    4.满足网络速率要求:10Mb/s~10Gb/s.
  • 以太网两个标准:
    ①、DIX Ethernet V2:第一个局域网产品(以太网)规约。
    ②、IEEE 802.3:IEEE 802委员会802.3工作组制定的第一个IEEE的以太网标准。(帧格式有一丢丢改动)
  • 802.3局域网 =以太网

(二)以太网提供无连接、不可靠的服务

  • 无连接:发送方和接收方之间无“握手过程”。
  • 不可靠:不对发送方的数据帧编号,接收方不向发送方进行确认,差错帧直接丢弃,差错纠正由高层负责。
  • 以太网只实现无差错接收,不实现可靠传输。

(三)以太网传输介质与拓扑结构的发展

在这里插入图片描述

(四)10BASE-T以太网

  • 10BASE-T是传送基带信号的双绞线以太网,T表示采用双绞线,现10BASE-T 采用的是无屏蔽双绞线(UTP),传输速率是10Mb/s
    在这里插入图片描述

(五)适配器与MAC地址

  • 计算机与外界有局域网的连接是通过通信适配器的。
    在这里插入图片描述
  • 在局域网中,硬件地址又称为物理地址,或MAC地址。【实际上是标识符】
  • MAC地址:每个适配器有一个全球唯一的48位二进制地址,前24位代表厂家(由IEEE规定),后24位厂家自己指定。常用6个十六进制数表示,如02-60-8c-e4-b1-21。

(六)以太网MAC帧

  • 最常用的MAC帧是以太网V2的格式。
    在这里插入图片描述

(七)高速以太网

  • 速率≥100Mb/s的以太网称为高速以太网。

1. 100BASE-T以太网

  • 双绞线上传送100Mb/s基带信号星型拓扑以太网,仍使用IEEE802.3的CSMA/CD协议。
  • 支持全双工半双工,可在全双工方式下工作而无冲突。
    在这里插入图片描述

2. 吉比特以太网

  • 光纤或双绞线上传送1Gb/s信号
  • 支持全双工半双工,可在全双工方式下工作而无冲突。

3. 10吉比特

  • 10吉比特以太网在光纤上传送10Gb/s信号
  • 只支持全双工,无争用问题

三、IEEE 802.11 && 无线局域网

(一)802.11的MAC帧头格式

在这里插入图片描述
在这里插入图片描述

(二)无线局域网的分类

  1. 有固定基础设施无线局域网
  2. 无固定基础设施无线局域网的自组织网络

1. 有固定基础设施无线局域网

在这里插入图片描述

2. 无固定基础设施无线局域网的自组织网络

在这里插入图片描述

四、PPP协议&HDLC协议

(一)广域网

  • 广域网(WAN,Wide Area Network),通常跨接很大的物理范围,所覆盖的范围从几十公里到几千公里,它能连接多个城市或国家,或横跨几个洲并能提供远距离通信,形成国际性的远程网络。
  • 广域网的通信子网主要使用分组交换技术。广域网的通信子网可以利用公用分组交换网、卫星通信网和无线分组交换网,它将分布在不同地区的局域网或计算机系统互连起来,达到资源共享的目的。如因特网(Internet)是世界范围内最大的广域网。
    在这里插入图片描述

(二)PPP协议

1. PPP协议的特点

  • 点对点协议PPP(Point-to-Point Protocol)是目前使用最广泛的数据链路层协议,用户使用拨号电话接入因特网时一般都使用PPP协议。
  • 只支持全双工链路。

2. PPP协议应满足的要求

  • 简单:对于链路层的帧,无需纠错,无需序号,无需流量控制。
  • 封装成帧:帧定界符
  • 透明传输:与帧定界符一样比特组合的数据应该如何处理:异步线路用字节填充,同步线路用比特填充。
  • 多种网络层协议:封装的IP数据报可以采用多种协议。
  • 多种类型链路:串行/并行,同步/异步,电/光….
  • 差错检测:错就丢弃。
  • 检测连接状态:链路是否正常工作。
  • 最大传送单元:数据部分最大长度MTU。
  • 网络层地址协商:知道通信双方的网络层地址。
  • 数据压缩协商

3. PPP协议无需满足的要求

  • 纠错
  • 流量控制
  • 序号
  • 不支持多点线路

4. PPP协议的三个组成部分

  1. 一个将IP数据报封装到串行链路(同步串行/异步串行)的方法。
  2. 链路控制协议LCP:建立并维护数据链路连接。 身份验证
  3. 网络控制协议NCP:PPP可支持多种网络层协议,每个不同的网络层协议都要一个相应的NCP来配置,为网络层协议建立和配置逻辑连接。

5. PPP协议的状态图

在这里插入图片描述

6. PPP协议的帧格式

在这里插入图片描述

(三)HDLC协议

1. 概念

  • 高级数据链路控制(High-Level Data Link Control或简称HDLC),是一个在同步网上传输数据、面向比特的数据链路层协议,它是由国际标准化组织(ISO)根据IBM公司的SDLC(SynchronousData Link Control)协议扩展开发而成的.
  • 数据报文可透明传输,用于实现透明传输的“0比特插入法”易于硬件实现
  • 采用全双工通信
  • 所有帧采用CRC检验,对信息帧进行顺序编号,可防止漏收或重份,传输可靠性高。

2. HDLC的站

  • 主站、从站、复合站
  • 1.主站的主要功能是发送命令(包括数据信息)帧、接收响应帧,并负责对整个链路的控制系统的初启、流程的控制、差错检测或恢复等。
  • 2.从站的主要功能是接收由主站发来的命令帧,向主站发送响应帧,并且配合主站参与差错恢复等链路控制。
  • 3.复合站的主要功能是既能发送,又能接收命令帧和响应帧,并且负责整个链路的控制。
  • 三种数据操作方式:
    ①、正常响应方式
    ②、异步平衡方式
    ③、异步响应方式

3. HDLC的帧格式

在这里插入图片描述

  • (1)信息帧(I)第1位为0,⽤来传输数据信息,或使⽤捎带技术对数据进⾏确认;
  • (2)监督帧(S)10,⽤于流量控制和差错控制,执⾏对信息帧的确认、请求重发和请求暂停发送等功能
  • (3)⽆编号帧(U)11,⽤于提供对链路的建⽴、拆除等多种控制功能。

4. PPP协议&HDLC协议

  • HDLC、PPP只支持全双工链路。
  • 都可以实现透明传输。【PPP协议:可以字节填充,也可以比特填充;HDLC协议:只能比特填充】
  • 都可以实现差错检测,但不纠正差错。
    在这里插入图片描述

五、链路层设备

(一)物理层扩展以太网

在这里插入图片描述
在这里插入图片描述

(二)链路层扩展以太网

  • 网桥&交换机
  • 网桥根据MAC帧的目的地址对帧进行转发过滤。当网桥收到一个帧时,并不向所有接口转发此帧,而是先检查此帧的目的MAC地址,然后再确定将该帧转发到哪一个接口,或者是把它丢弃(即过滤)。
    在这里插入图片描述

1. 网桥

(1)网桥分类——透明网桥
  • 透明网桥&源路由网桥
  • 透明网桥:“透明”指以太网上的站点并不知道所发送的帧将经过哪几个网桥,是一种即插即用设备——自学习。
    在这里插入图片描述
(2)网桥分类——源路由网桥
  • 源路由网桥:在发送帧时,把详细的最佳路由信息(路由最少/时间最短)放在帧的首部中。
  • 方法:源站以广播方式向欲通信的目的站发送一个发现帧

2. 以太网交换机

(1)多接口网桥——以太网交换机

在这里插入图片描述

(2)以太网交换机的两种交换方式

在这里插入图片描述

(三)冲突域和广播域

  • 冲突域:在同一个冲突域中的每一个节点都能收到所有被发送的帧。简单的说就是同一时间内只能有一台设备发送信息的范围。【链路层设备只要是一个端口就是一个冲突域】
  • 广播域:网络中能接收任一设备发出的广播帧的所有设备的集合。简单的说如果站点发出一个广播信号,所有能接收收到这个信号的设备范围称为一个广播域。【通过路由器判断广播域】
    在这里插入图片描述
    在这里插入图片描述
  • 6
    点赞
  • 29
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
目 录 译者序 前言 第1章 Cisco故障诊断与排除结构化方法 1.1 简介 1.2 故障诊断与排除策略 1.2.1 网络互连的复杂性 1.2.2 问题解决模型 1.2.3 信息和文档列表 1.3 Cisco故障诊断与排除资源 1.3.1 Cisco Connection Online 1.3.2 技术支持中心 1.3.3 其他Cisco资源 第2章 网络测试、管理与分析 2.1 简介 2.2 物理层测试设备 2.3 数字接口测试 2.4 网络管理及其作用 2.4.1 SNTP概览 2.4.2 Cisco路由器和交换机上的SNMP 2.5 网络监视 2.6 网络分析 2.6.1 协议分析 2.6.2 报文分析与Sniffer 2.7 网络管理软件包和平台 2.7.1 CiscoWorks网络管理软件 2.7.2 CiscoWorks for Switched Internetworks复习思考题 第3章 CISCO诊断工具 3.1 简介 3.2 路由器的功能特性和体系结构 3.2.1 路由功能 3.2.2 交换功能 3.2.3 Cisco 7000系列路由器体系结构 3.2.4 Cisco 7500系列路由器体系结构 3.2.5 Cisco 4000/2500系列路由器 体系结构 3.3 Cisco 7000系列路由器交换过程 的报文流 3.4 快速交换与缓存技术 3.4.1 快速交换 3.4.2 自治交换 3.4.3 硅交换 3.4.4 先进的交换技术 3.5 路由处理器的特殊功能 3.6 Cisco 7000系列路由器的队列和缓冲区 3.6.1 缓冲区参数 3.6.2 接口缓存队列 3.6.3 接口缓冲区 3.6.4 show buffers命令 3.7 Cisco 4000/2500系列路由器的 队列与缓存 3.8 故障诊断与排除命令 3.8.1 show命令 3.8.2 debug命令 3.8.3 ping命令 3.8.4 trace命令 3.9 理解Cisco错误消息 3.9.1 错误消息格式 3.9.2 Traceback Report 3.10 错误消息和事件信息的日志 3.11. 核心转储(CORE DUMP) 3.12. 小结 复习思考题 第4章 WAN介质(I)串行线路和X.25 故障诊断与排除 4.1 简介 4.2 HDLC串行链路故障诊断与排除 4.2.1 show interface命令 4.2.2 CSU/DSU返回测试(Loopback test) 4.2.3 show controllers命令 4.2.4 show buffers命令 4.2.5 debug serial interface命令 4.3 调制解调器的连通性 4.4 X.25连通性故障诊断与排除 4.4.1 show命令 4.4.2 debug x25 events命令 4.5 .X.25 动态路由故障的诊断与排除 复习思考题 第5章 WAN介质(II)帧中继故障诊断与 排除 5.1 简介 5.2 基础知识 5.2.1 封装类型 5.2.2 LMI类型 5.2.3 DLCI映射 5.3 帧中继子接口 5.4 点到点与点到多点 5.5 基于帧中继的路由 5.5.1 水平分割 5.5.2 非广播介质引发的问题 5.6 帧中继SHOW命令 5.6.1 show interface命令 5.6.2 show frame-relay命令 5.6.3 show frame-relay命令 5.6.4 show frame-relay map命令 5.7 帧中继调试命令 5.7.1 debug frame-relay lmi命令 5.7.2 debug frame-relay events命令 5.7.3 debug frame-relay packet命令 5.8 拥塞控制和流量整形 5.8.1 允许丢弃列表 5.8.2 广播队列 5.8.3 DLCI优先 5.9 帧中继故障诊断与排除示例 5.9.1 示例1:参数不匹配 5.9.2 示例2:多点与逆向ARP 5.9.3 示例3:基于帧中继的路由 复习思考题 第6章 ISDN连接的故障诊断与排除 6.1 简介 6.2 ISDN配置问题 6.2.1 ISDN交换类型 6.2.2 服务轮廓标识 6.2.3 拨号映射配置语句 6.2.4 拨号列表 6.2.5 PPP与多链路PPP 6.2.6 使用ISDN备份 6.2.7 与ISDN相关的路由问题 6.2.8 ISDN配置实例 6.3 ISDN SHOW命令 6.3.1 Show Interface--D信道 6.3.2 Show Interface--B信道 6.3.3 Show ISDN status命令 6.3.4 Show dialer命令 6.3.5 Show isdn memory命令 6.4 ISDN Debug命令 6.4.1 debug isdn q921命令 6.4.2 debug isdn q931命令 6.4.3 debug isdn events命令 6.4.4 debug dialer命令 6.4.5 debug ppp authentication 命令 6.4.6 debug ppp negotiation命令 6.5 ISDN 故障诊断与排除小结 复习思考题 第7章 IP(Ⅰ):静态路由RIP、IGRP、 EIGRP 7.1 简介 7.2 TCP/IP诊断命令 7.2.1 Ping和Trace命令 7.2.2 Ping命令 7.2.3 Trace命令 7.2.4 Show 命令 7.2.5 Debug命令 7.3 TCP/IP故障解决方案 7.4 局域网连通性问题 7.4.1 设置IP地址 7.4.2 ARP 7.4.3 IP名字解析 7.5 广域网连通性问题 7.5.1 缺省网关 7.5.2 静态和动态路由选择 7.5.3 代理ARP 7.6 IP访问列表 7.6.1 标准访问列表 7.6.2 扩展访问列表 7.7 Internet控制消息协议 7.8 RIP故障诊断与排除 7.8.1 老版本的RIP和新版本的RIP 7.8.2 Show命令 7.8.3 Debug命令 7.8.4 RIP故障诊断与排除示例— 第一部分 7.8.5 RIP故障诊断与排除示例— 第二部分 7.9 IGRP故障诊断与排除 7.9.1 Show命令 7.9.2 Debug命令 7.9.3 IGRP故障诊断与排除示例 7.10 IP EIGRP故障诊断与排除 7.10.1 EIGRP特性 7.10.2 IP EIGRP Show命令 7.10.3 IP EIGRP的调试 7.10.4 EIGRP故障诊断与排除示例 复习思考题 第8章 IP(II):OSPF和BGP故障 诊断与排除 8.1 简介 8.2 OSPF故障诊断与排除 8.2.1 OSPF的特征 8.2.2 OSPF show命令 8.2.3 调试OSPF 8.2.4 OSPF故障诊断与排除示例 8.3 BGP故障诊断与排除 8.3.1 BGP的特性 8.3.2 BGP Show命令 8.3.3 BGP的调试 8.3.4 BGP故障诊断与排除示例 8.4 重新分发 8.4.1 修改路由距离 8.4.2 应用分发列表 8.4.3 路由映射语句的功能 第7、8章 复习思考题 第9章 Novell连通性故障诊断与排除 9.1 简介 9.2 Novell客户-服务器的连接序列 9.3 Novell路由器诊断工具 9.3.1 Ping 9.3.2 Show命令 9.3.3 Debug命令 9.4 IPX封装不匹配 9.5 SAP、路由和访问过滤 9.5.1 SAP过滤 9.5.2 控制GNS响应 9.5.3 路由过滤器 9.5.4 IPX访问过滤器 9.6 客户-服务器远程连接故障诊断 9.7 SAP带宽消耗 9.8 IPX EIGRP 9.8.1 IPX EIGRP诊断工具 9.8.2 EIGRP分发列表 9.9 基于IPX的NetBIOS 9.10 广域网环境中的IPX 9.10.1 基于帧中继IPX 9.10.2 基于ISDN的IPX 9.11 IPX故障诊断与排除示例 复习思考题 第10章 APPLETALK连通性故障 诊断与排除 10.1 简介 10.2 AappleTalk客户-服务器的连接序列 10.3 AappleTalk路由器诊断工具 10.3.1 ping命令 10.3.2 NBP测试命令 10.3.3 show命令 10.3.4 debug命令 10.4 局域网中的AappleTalk故障 诊断与排除 10.4.1 AppleTalk 阶段I和阶段II 10.4.2 AppleTalk过滤和访问控制 10.5 广域网中的AappleTalk故障 诊断与排除 10.5.1 基于帧中继的AppleTalk 10.5.2 基于ISDN的AppleTalk 10.5.3 AppleTalk EIGRP 10.5.4 IP隧道 10.6 AappleTalk故障诊断与排除 示例 复习思考题 第11章 IBM网络互连故障诊断与排除 11.1 简介 11.2 远程信源路由桥接(RSRB) 11.2.1 RSRB的流量控制 11.2.2 RSRB故障诊断与排除工具 11.2.2 LNM命令 11.2.4 SRB调试 11.3 SRB环境中的N 11.4 SRB故障诊断与排除示例 11.5 数据链路交换 11.5.1 关于RIF终止 11.5.2 基于帧中继的DLSW 11.5.3 DLSW和以太网 11.5.4 搜索和流量过滤 11.5.5 DLSW的先进特性 11.5.6 DLSW中的Cisco诊断工具 11.6 DLSW 故障诊断与排除示例 复习思考题 第12章 交换式以太网故障诊断与排除 12.1 简介 12.2 Catalyst 5000/5500交换机上的故障 诊断与排除工具 12.2.1 ping命令 12.2.2 Cisco发现协议 12.2.3 show和clear命令 12.2.4 日志记录 12.2.5 SPAN分析仪端口 12.2.6 Catalyst 5000上的SNMP 12.3 VLAN故障 12.3.1 缺省VLAN 12.3.2 隧道 12.3.3 Inter-VLAN通信 12.4 解决与IP相关的问题 12.4.1 IP交换机的配置 12.4.2 路由和RSM模块 12.5 生成树协议(SPANNING-TREE PROTOCOL)及其相关问题 12.5.1 配置生成树参数 12.5.2 Portfast属性 12.6 高带宽特性 12.6.1 全双工传输 12.6.2 快速以太网信道和G比特 以太网信道 12.7 交换机安全 12.7.1 端口安全性 12.7.2 telnet限制 12.8 以太网故障诊断与排除示例 复习思考题 第13章 实验室练习 1 3.1 简介 13.2 练习1:路由器崩溃后的恢复 13.3 练习2:IGRP/EIGRP路由故障示例 13.4 练习3:RIP/OSPF路由问题 13.5 练习4:BGP路由故障示例 13.6 练习5:DLSW+故障示例 13.7 练习6:IPX RIP/EIGRP故障示例 附录 复习思考题答案
MikroTik RouterOS是一种路由操作系统,并通过该软件将标准的PC电脑变成专业路由器,在软件RouterOS 软路由图的开发和应用上不断的更新和发展,软件经历了多次更新和改进,使其功能在不断增强和完善。特别在无线、认证、策略路由、带宽控制和防火墙过滤等功能上有着非常突出的功能,其极高的性价比,受到许多网络人士的青睐。 桥接功能   RouterOS能将多张网卡组建为一个桥模式,使路由器变成一个透明的桥设备,同样也实行三层交换的作用,MAC层的以太网桥、EoIP 、Prism、Atheros和RadioLAN 等都是支持的。所有802.11b和802.11a 客户端的无线网卡(如station模式的无线)受802.11 的限制无法支持桥模式,但可以通过EoIP协议的桥接方式实现。   为防止环路出现在网络中,可以使用生成树协议(STP) ,这个协议同样使冗余线路成为可能。   包括特征如下:   l 生成树协议(STP)   l 多桥接接口功能   l 该协议能选择转发或者丢弃   l 能实时监控MAC地址   l 桥防火墙   l 多线路支持   RouterOS基于策略的路由为网络管理者提供了比传统路由协议对报文的转发和存储更强的控制能力,路由器用从路由协议派生出来的路由表,根据目的地址进行报文的转发。   在负载均衡下也可以根据带宽的比例调整两条线路的流量。RouterOS提供了多种方式的路由功能,使其路由功能更强大,更灵活。RouterOS的路由功能主要为:   l 基于源地址的路由   l 基于目标地址的路由   l 基于端口的路由   l 基于定义用户类的路由   l 基于负载均衡的路由   l 基于端口的负载均衡   l 隧道协议   RouterOS支持多种隧道协议PPPPPPoE、PPTP、EoIP、IPIP以及IPsec,这些隧道协议可以为远程资源访问和企业间的连接提供很好的解决方案,如:   l 通过PPTP或IPIP实现通网络资源互用   l EoIP或PPTP的远程局域网解决方案   l 支持PPPoE服务器   l Hotspot热点认证服务   热点服务认证系统是一种web的认证方式,在此种认证方式中,用户可以通过自设IP地址或DHCP获得一个地址,打开浏览器,无论输入一个什么地址,都会被强制到一个认证界面,要求用户进行认证,认证通过后,就可以访问其他站点了。主要特征:   l 用户通过时间与流量认证计费   l Cookie (存储用户的账号和密码) 带宽控制功能   l 定额控制(连接超时时间, 下载/上传传输限制)   l 实时用户状态信息显示   l 自定义认证HTML页(可以由你自己设计认证页)   l DHCP服务器分配IP地址   l 简单的RAIUS客户端配置   l RouterOS 能与PPTP隧道、IPsec以及其它的一些功能配合使用。   l 可以通过Access Point与以太网接入用户。   l 定时广播指定的URL链接   l 脚本控制   RouterOS提供了可以编写的脚本功能,脚本的加入使RouterOS在处理很多网络方案、自动检查故障和动态生成策略等,都可以通过脚本很好的解决。使得在处理很多网络问题上更加的灵活和智能化。   具体功能:   TCP/IP协议组:   l Firewall和NAT–包状态过滤;P2P协议过滤;源和目标NAT;对源MAC、IP地址、端口、IP协议协议(ICMP、TCP、MSS等)、接口、对内部的数据包和连接作标记、ToS 字节、内容过滤、顺序优先与数据频繁和时间控制、包长度控制...   l 路由 – 静态路由;多线路平衡路由;基于策略的路由(在防火墙中分类); RIP v1 / v2, OSPF v2, BGP v4   l 数据流控制 – 能对每个IP、协议、子网、端口、防火墙标记做流量控制;支持PCQ, RED, SFQ, FIFO对列; Peer-to-Peer协议限制   l HotSpot – HotSpot认证网关支持RADIUS验证和记录;用户可用即插即用访问网络;流量控制功能;具备防火墙功能;实时信息状态显示;自定义HTML登录页;支持iPass;支持SSL安全验证;支持广告功能。   l 点对点隧道协议 – 支持PPTP, PPPoE和L2TP访问控制和客户端; 支持PAP, CHAP, MSCHAPv1和MSCHAPv2 验证协议; 支持RADIUS验证和记录;MPPE加密;PPPoE压缩;数据流控制;具备防火墙功能;支持PPPoE按需拨号。   l 简单隧道 – IPIP隧道、EoIP隧道 (Ethernet over IP)   l IPsec – 支持IP安全加密AH和ESP协议;  

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值