交换机概念
交换机:距离终端用户最近的设备,用于终端用户接入网络、对数据帧进行交换等。
功能:
终端设备(pc,服务器等)的网络接入;
二层交换
路由器概念
路由器:网络层设备,可以在因特网中进行数据报文转发。路由器根据所收到的报文的目的地址选择一条合适的路径,将报文传送到下一个路由器或目的地,路径中最后的路由器负责将报文送交目的主机。
功能:
实现同类型网络或异种网络之间的通信;
隔离广播域;
维护路由表、运行路由协议;
路径选择,ip报文转发;
广域网接入,网络地址转换;
连接通过交换机组建的二层网络;
防火墙概念
防火墙:网络安全设备,用于控制两个网络之间的安全通信。他通过检测、限制、更改跨越防火墙的数据流,经可能的对外部屏蔽网络内部的信息、结构和运行状况,以此实现对网络的完全保护。
功能:
隔离不同安全级别的网络;
实现不同安全级别的网络之间的访问控制(安全策略)
用户身份认证
实现远程接入功能
实现数据加密及虚拟专用网业务
执行网络地址转换
其他安全功能
局域网、城域网、广域网概念
按照地理覆盖范围来划分,网络可以分为局域网、城域网和广域网。
局域网(local area network):在某一地理区域内有计算机、服务器以及各种网络设备组成的网络,局域网的覆盖范围一般是方圆几千米以内。
典型的局域网有:一家公司的办公网络,一个网吧的网络,一个家庭网络等。
城域网(metropolitan area network):在一个城市范围内所建立的计算机通信网络。
典型的城域网有:宽带城域网,教育城域网,市级或省级电子政务专网等。
广域网(wide area network):通常覆盖很大的地理范围,从几十公里到几千公里,它能连接多个城市甚至国家,并能提供远距离通信,形成国际性的大型网络。
典型的广域网有:internet(因特网)
网络拓扑的概念
网络拓扑(network topology)是指用传输介质(如双绞线、光纤等)互联各种设备(如计算机终端、路由器、交换机等)所呈现的结构化布局。