源于大一下学期(H3C课程有感)
路由器的作用及其特点:
实质:完成关于TCP/IP协议族中的IP层中提供的无连接 尽力而为的数据包传送服务
作用:路由器转发数据报 连接“异质”的网络 交互路由等控制信息并进行最优路径的计算
特点:1主要工作在物理层 数据链路层 网络层,(少数于:运输层,应用层某些功能)
2接口类型丰富,能连接不同介质的“异质”网络 依靠路由转发信息对IP报文进行转发(核心功能)
3 形成路由表 转发表,支持一种或多种路由协议
交换机作用及特点
作用:1 连接多个以太网物理段
2:隔离冲突域
3:利用桥接和交域网范围
(4):利用桥接和交换将局域网进行扩展
特点:1 利用工作于物理层 数据链路层 不依靠三层地址和路由信息
2 提供以太局域网间的桥接和交换,非连接不同种类的网络
3 依靠MAC地址映射表
H3C路由器系列:
1 SR系列 大型企业网络。(SR8800)
2 MSR系列:大中型企业。采用OAA(Open Application Architecture,开放应用体系架构)架构。(MSR50,MSR30,MSR20)
3 AR系列:小型网络。
H3C交换机系列:
1 高端:S7500,S7500E
2 中低端:(S5100-E1/S1,S3100)二层交换功能,(其他)三层交换功能
H3C网络设备操作系统 Comware
特点:1 支持IPv4和IPv6双协议栈
2 支持多核CPU,增强网络设备的处理能力
3 提供路由和交换功能
4 注重系统的高可靠性和弹性扩张的功能
5 开放接口,良好的伸缩性和可移植性
H3C产品基础知识 :网关模式,透明模式:
网关模式是现在用的最多的模式,可以代替路由器并提供更多的功能,适用于各种类型的企业同名部署是在不改变现有网络结构的情况下,将防火墙以透明网桥的模式串联到企业的网络中间,通过包过滤规则进行访问控制,做安全域的划分。至于什么时候使用网关模式或者透明模式,需要根据自身需要决定,没有绝对的部署决定。需不需要将服务器部署在DMN区,取决于服务器的数量,重要性。
总之怎么部署都是用户自己的决定!
高可用性:为了保证网络的可靠性,现在设备都支持主-主;主-备,等各种部署
防毒墙 :定义:相对于防火墙来说,一般都具有防火墙的功能,防御的对象更具有针对性,那就是病毒。
功能:同防火墙,并增加病毒特征库,对数据进行与病毒特征库进行对比,进行查杀病毒。
部署方式:同防火墙,大多数时候使用透明模式部署在防火墙或路由器后或部署在服务器之前,进行病毒防范与查杀。
功能:同防火墙,并增加IPS特征库,对攻击行为进行防御。
部署方式:同防毒墙
特别说明一下:防火墙允许符合规则的数据包进行传输,对数据包中是否病毒代码或攻击代码并不进行检查
交换机可以为连接到它的任意两个网络节点提供独享的电信号通路。交换机工作在数据链路层,它能够识别并基于MAC地址(网卡的硬件地址)进行寻址。与集线器(Hub)不同,交换机允许多台设备共享同一个物理链路,同时保持数据传输的效率。交换机有多个端口,每个端口都具有桥接功能,可以连接一个局域网,一台高性能服务器或工作站。