2016.9.9 网络工程师之路由器技术

1.NAT(网络地址翻译)技术

(1)主要解决IP地址短缺问题

(2)动态地址翻译,存根域(内部网络的抽象),这样的网络只处理源和目标都在子网内部的通信;

(3)任何时候存根域只有一部分主机要与外界通信,甚至还有许多主机可能从不与外界通信,所以整个存根域内只需共享少量的全局IP地址;

(4)存根域有一个边界路由器,由它来处理域内主机与外部网络的通信;

(5)m:需要翻译的内部地址数;n:可用的全局地址数(NAT地址);m>=n;可以把一个大的地址空间映像到一个小的地址空间;

(6)所有的NAT地址放在一个缓冲区中,并在存根域的边界路由器中建立一个局部地址和全局地址的动态映像表;

(7)NAT地址重用的特点:

**只要缓冲区中存在尚未使用的C类地址,任何从内向外的连接请求都可以得到响应,并且在边界路由器的动态NAT表为之建立一个映像表项;

**如果内部主机的映像存在,可以利用它建立连接;

**从外部访问内部主机是有条件的,即动态NAT表中必须存在该主机的映像;

(8)m:1,这种技术叫做伪装技术,用一个路由器的IP地址可以把子网中的所有的主机的IP地址都隐藏起来;如果子网中有多个主机同时都要通信,那么还要对端口号进行翻译,所以这种技术也叫做网络地址和端口翻译(NAPT);

(9)NAT路由器中有一个伪装表,通过这个表对端口号进行翻译,从而隐藏了内部网络中的所有主机;

(10)伪装技术的特点:

**出口分组的源地址被路由器的外部IP地址所代替,出口分组的源端口被一个未使用的伪装端口号取代;

**如果进来的分组的目标地址是本地路由器的IP地址,而目标端口号是路由器的伪装端口号,则NAT路由器就检查该分组是否为当前的一个伪装会话,并试图通过伪装表对I地址和端口号进行翻译;

**伪装技术可以作为一种安全手段使用,借以限制外部网络对外部网络的访问,另外,还可以用这种伪装技术实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的;

2.CIDR(无类别的域间路由)技术

(1)CIDR技术可以解决路由缩放问题;可以把若干个C类地址分配给一个用户,并且在路由表中只占一行,这就是一种将大块的地址空间合并为少量路由信息的策略;

(2)所谓CIDR技术,就是超网的地址分配问题;

(3)CIDR建立于“超级组网”的基础上,“超级组网”是“子网划分”的派生词,可看作子网划分的逆过程。子网划分时,从地址主机部分借位,将其合并进网络部分;而在超级组网中,则是将网络部分的某些位合并进主机部分。这种无类别超级组网技术通过将一组较小的无类别网络汇聚为一个较大的单一路由表项,减少了Internet路由域中路由表条目的数量。

(4)CIDR 地址中包含标准的32位IP地址和有关网络前缀位数的信息。以CIDR地址222.80.18.18/25为例,其中“/25”表示其前面地址中的前25位代表网络部分,其余位代表主机部分。

(5)例如一个ISP被分配了一些C类网络,这个ISP准备把这些C类网络分配给各个用户群,已经分配了三个C类网段给用户,如果没有实施CIDR技术.ISP的路由器路由表中会有三条下连网段的路由条目,并且会把它通告给Internet上的路由器.通过实施CIDR技术,我们可以在ISP的路由器上把这三个网段198.168.1.0,198.168.2.0,198.168.3.0汇聚成一条路由198.168.0.0/16.这样ISP路由器只向Internet通告198.168.0.0/16这一条路由,大大减少了路由表的数目.从而为网络路由器节省出了存储空间。 值得注意的是,使用CIDR技术汇聚的网络地址的比特位必须是一致的,如上例所示.如果上例所示的ISP连接了一个172.178.1.0网段,这些网段路由将无法汇聚,无法实现CIDR技术.

3.第三层交换技术:

(1)所谓第三层交换技术,是指利用第二层交换的高宽带和低延迟优势尽快地传送网络层分组的技术;

(2)交换与路由不同,前者用硬件实现,速度快;而后者由软件实现,速度慢;

(3)三层交换机的工作原理可以概括为:一次路由,多次交换;

(4)当三层交换机第一次收到一个数据包时必须通过路由功能寻找转发端口,同时记住目标MAC地址和源MAC地址,以及其他有关信息,当再次收到目标地址和源地址相同的帧时就直接进行交换,不再调用路由功能;

(5)三层交换机不但有路由功能,而且比通常的路由器转发的快;

(6)多协议标记交换MPLS把第二层的链路状态信息(带宽,延迟,利用率等)集成到第3层的协议数据单元中,从而简化和改进了第3层分组的交换过程;

(7)MPLS可以承载的报文通常是IP包,当然也可以直接承载以太帧,AAL5包,甚至ATM信元等;

(8)承载MPLS的第二层协议可以是PPP,以太帧,ATM和帧中继等;

(9)当分组进入MPLS网络时,标记路由器就为其加上一个标记,这种标记不仅包含了路由表项中的信息(目标地址,带宽和延迟),而且还引用了IP头中的源地址字段,传输层端口号和服务质量;这类分类一旦建立,分类就被指定到对应的标记交换通路中,标记交换路由器将根据标记来处置分组,不在经过第3层交换机,从而加快了网络的传输速率;

时间: 2024-11-03 05:28:57

2016.9.9 网络工程师之路由器技术的相关文章

2016年上半年网络工程师考试真题(下午题)

2016年上半年软考已经结束了,此次的真题是绝佳的学习参考资料,通过最近的真题,可以把握考试的出题方向和考试重点,下面希赛软考学院为您带来2016年上半年网络工程师考试下午试题,供您参考学习.  2016年上半年网络工程师下午真题 试题一(共20分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内. [说明] 某企业网络拓扑如图1-1所示,A~E是网络设备的编号. [问题1](每空1分,共4分) 根据图1-1,将设备清单表1-1所示内容补充完整. 表1-1 [问题2](每空2分

2016软考网络工程师顺利通关套餐

本网络工程师套餐包含了备战网络工程师考试第一阶段的备考策略.第二阶段的上下午知识点的详细解析.第三阶段的历年真题强化训练,是全网备战软考网络工程师套餐第一个最新.最全的套餐.通过本软考网工套餐,广大考生能够明晰备考每一阶段的复习策略,掌握上.下午考察的知识点,熟悉历年真题的考察要点.只要大家能够按照进度学习本套餐中的视频内容,2016软考网络工程师套餐顺利通关只差你在考场上的稳定发挥. 更多内容详见:2016软考网络工程师顺利通关套餐http://www.kokojia.com/package-

2016年上半年网络工程师考试下午真题,参考答案,详细解答发布

2016年上半年网络工程师考试下午真题,参考答案,详细解答发布http://down.51cto.com/data/2221024

2016年上半年网络工程师培训考试感想

今天是个鸡冻的日子,积压了一个多月的等待终于看到希望了,因为可以查成绩了,心一直在跳动,不停的在加速跳动着.刚登陆成绩查询网站的时候,心里一直在紧张,当点击查询按钮后,看到成绩后(通过了),心彻底的放下了. 回顾在51CTO学院培训学习的日子里,真的很充实,真的选对了培训,选对了人.由衷感谢朱老师的精心培训课程.由衷感谢51CTO学院里的老师们,提供了这么好的学习平台,你们辛苦了. 由于自身网络基础比较差,想通过一些培训去学习去参加软考,我在二月份就开始在网上开始搜索相关的网络工程师培训课程,当

2016.8.14 网络工程师之网关协议

1.路由器又叫做IP网关,网关协议就是用于网关之间交换路由信息的协议 2.自治系统: (1)自治系统是由同构型的网关连接的因特网,自治系统内部的网关之间执行内部网关协议(IGP),互相交换路由信息 (2)IGP是自治系统内部专用的,为特定的应用服务,在自治系统之外是无效的: (3)一个因特网也可能由不同的自治系统互连而成,例如若干个校园网通过广域网互连就是这种情况:在不同的自治系统之间采用外部网关协议(EGP)交换路由信息 3.外部网关协议: (1)EGP以自治系统为节点,通告各个网关可到达哪些

参加2016年上半年网络工程师培训考试后感言

自吾参加2016年上半年网工培训班,短短数月,顺利过关,在此感谢51CTO学院的老师们和同学们, 因您们的指导与帮助,吾方可取得良好成绩,谢谢您们! 忆3月网络四处找培训班,五花八门,收费亦不同,经三思后择51CTO学院培训--朱师网工课程.培训之期,充实并快乐着.衷谢51CTO学院老师们,因您们优秀团队,方可有吾等顺利过关. 自吾去年网工out,心没底,终觉难过关,直至参加朱师课后,他给吾信心与勇气,相信他亦信自己必有所成.....培训期间,朱师知无不言,言无不尽,解吾等之大惑,虽夜致11点多

2016.7.18 网络工程师教程之信道特性

1.数据通信的基本概念: (1)作为一般的通信系统,信源产生的信息可能是模拟数据,也可能是数字数据: (2)模拟数据取连续值,而数字数据取离散值: (3)在数据进入信道之前要变成适合传输的电磁信号,这些信号也可以是模拟的或数字的: (4)模拟信号是随时间连续变化的信号,这种信号的某种参数(幅度,相位,频率)可以表示要传送的信息:数字信号只取有限个离散值,而数字信号之间的转换几乎是瞬时的,数字信号以某一瞬间的状态表示它们传送的信息: (5)数据通信是专指信源和信宿中数据的形式是数字的,在信道中传输

2016.5.26网络工程师之体系结构

1.分层的体系结构: 对等协议:每一层都是一些明确定义的相互作用的集合 接口协议:层之间的界限是另外一些相互作用的集合 2.用户与远程应用程序通信的过程: 终端用户->协议转换->会话管理->寻址,路由,分组->数据链路控制->调制和解调->本地交换,多路复用->公共载波传输,交换,多路复用->本地交换,多路复用->调制和解调->数据链路控制->寻址,路由,分组->会话管理->协议转换->应用程序 3.寻址-路由-数据分组

2016上半年网络工程师考试上午真题(1-26)

2016年上半年网络工程师考试真题是备战下半年网络工程师考试的最佳资料,下面希赛软考学院为您整理了上午试题,供您参考学习. 2016年上半年网络工程师考试上午真题(1-26) ●内存按字节编址,从A1000H到B13FFH的区域的存储容量为(1)KB. A.32 B.34 C.65 D.67 ●以下关于总线的叙述中,不正确的是(2). A.并行总线适合近距离高速数据传输 B.串行总线适合长距离数据传输 C.单总线结构在一个总线上适应不同种类的设备,设计简单且性能很高 D.专用总线在设计上可以与连