OpenWrt网络构架

OpenWrt的网络配置很丰富,在我看来几乎可以完成任何网络结构。下图为一个支持OpenWrt的路由器网络结构:这个路由器内部交换机有6个口,其中1个WAN口、4个LAN口、Port5默认连接内部网卡eth0,还有连接Wifi的无线网卡接eth2,eth3保留。

从中我们可以看到这个路由器最多支持3个物理网络接口eth0、eth1、eth2。其实一般路由器有两张以太网卡和一张无线网卡,但更多的路由器里只有一张以太网卡和一张无线网卡。

最让我惊奇的是OpenWrt网络的灵活性,它主要靠 VLAN 和(Bridging) 网桥等实现。

VLAN

一般路由器为节约成本只有一张网卡(我的理解是以太网控制芯片),但如何接入多个网络呢?(路由器按常理至少要两张网卡吧),这就是VLAN的功劳啦。

VLAN(Virtual Local Area Network)是虚拟局域网缩写,是把局域网中的同一工作组的主机连在一起,隔绝不同的子网(在一个或多个交换机上),这种局限增强了工作组间的保密性,也减少了全面广播的副作用。用了VLAN也就把连接子网用的路由器给省了,省钱而且效率还很高。

VLAN需要路由器内置的交换机支持(一般都支持啦),最多可以划分4096个VLAN。一般使用只划分两个VLAN:WAN和LAN,分别对应外网和内网。如果是纯粹的VLAN,则WAN和LAN之间是隔离的,互相不能通信,但在自己的VLAN里可以自由通信。

Trunking

用一张网卡怎么连接两个网络呢?不知你是否留意到上图中的Port5 ,Port5一边连接路由器,一边连接网卡eth0,它的作用就是连接vlan0和vlan1。这就是采用VLAN的 Trunking 技术,在Trunk Port(port5)经过的以太网帧上打标签(Tagging)用以区分来自那个VLAN,然后路由器用网卡eth0接收并处理标签从而处理(在CPU中处理),这就是所谓的单臂路由器,很形象啊:)。

Bridging

网桥说穿了就是交换机,它就是用软件模拟以太网交换机,连接多个以太网网卡(虚拟的或物理的)分享同一个IP子网。在OpenWrt中,网桥主要用来连接无线WIFI网络和LAN,组成一个统一的内部局域网。

最后为了方便理解,我画了一张示意图用普通的交换机和路由器解释上面提到的VLAN、Trunking和Bridging:

时间: 2024-10-24 02:40:37

OpenWrt网络构架的相关文章

基于Retrofit2.0+RxJava+Dragger2实现不一样的Android网络构架搭建(转载)

转载请注明出处:http://blog.csdn.net/finddreams/article/details/50849385#0-qzone-1-61707-d020d2d2a4e8d1a374a433f596ad1440   一起分享,一起进步.finddreams:http://blog.csdn.net/finddreams/article/details/50849385 众所周知,手机APP的核心就在于调用后台接口,展示相关信息,方便我们在手机上就能和外界交互.所以APP中网络框架

中小企业网络构架环境搭建

1.简述:如何中小企业网络构架环境搭建?其实没有大家想象那么的牛逼高大上,网络工程师,啥网络运维工程师简称为搬电脑!今天弄经典的网络中小公司的网络构架涉及技术为无线.VRRP.MSTP.OSPF TACR.VLAN .链路汇聚.NAT.ACL 静态路由等融于一体的网络!如下拓扑: 原文地址:https://blog.51cto.com/9616635/2426760

中型网络构架拓扑图解析

实验需求:1.vlan的编址:192.168.X.0/24 , X 为 vlan 号: 192.168.X.254/24 , 为网关IP地址:2.VLAN10的网关在 SW1 上: 3.VLAN20的网关在 R1 上: 4.VLAN30/40的网关在 SW2 上: 5.VLAN50/60的网关在 R2 上: 6.VLAN 40与 VLAN 50 都可以访问 VLAN 60 ,但是两个VLAN在2层互相隔离:VLAN 40\50\60 的 IP 地址可以基于需求随意配置:7.实现全网所有 VLAN

第十四期 小型公司网络构架-全网互通

实验目的:全网互通实验步骤: 配置各个交换机及路由器:[开头介绍一下命令的意思,以下同理]Sw1: [Huawei]sysname sw1 并创建vlan20和vlan40[sw1]in g 0/0/1[sw1-GigabitEthernet0/0/1]port link-type acc[sw1-GigabitEthernet0/0/1]port def vlan 20//加入vlan20[sw1]in g 0/0/2[sw1-GigabitEthernet0/0/2]port link-ty

辛星漫谈构架师之魂

构架师是一个比较特殊的岗位,虽然也有"构架师已死"的言论,但是毫无疑问,很多公司还是有构架师这个岗位的.架构师还是蛮重要的,往往他们的高度决定了公司的技术高度,特别是中小型公司,而他们的决策也往往会直接决定了团队的开发模式和工作量的大小. 如果把职场必做战场,那么构架师就可以理解为"将军"或者"元帅",所谓"千军易得,良将难求",也有"一将无能,累死千军"的说法.构架师也是形形色色的,我们从几个角度去研究研

SDN、NFV网络

01 SDN 培训时间:2017-02-19 ~ 2017-05-23   73% 01 SDN概念 01 SDN 概述与发展趋势 02 SDN 解决方案介绍 文档-01 SDN 网络概述 自测-SDN概念 02 NFV 培训时间:2017-02-19 ~ 2017-05-23   45% 01 SDN 概述与发展趋势 时长:8分钟 本节学 01 SDN概述与发展趋势 1. 计算机从大型机到我们的家用电脑有共同的架构:专业硬件包含CPU主板,内存,硬盘等在硬件之上有操作系统,再有应用软件2. 另

HCNA-华为认证网络助理工程师 腾科

对应证书 华为认证网络助理工程师-HCDA(Huawei Certified Network Associate) 认证前提 无 适合人群 希望学习IP网络知识的人士: IP网络维护工程师.转岗工程师.新入职工程师: 希望从事ICT相关工作的初学者或初级网络技术员. 就业方向 网络工程师.技术支持工程师.驻场运维服务工程师.售前工程师.企业网络管理员等. 课程介绍 课程定位于中小型网络的配置和维护,内容包括但不限于:网络基础知识,流行网络的基本连接方法,基本的网络建造,基本的网络故障排除,华为路

云大会】之三《简评:全球未来网络暨SDN技术大会》

点击上面的链接文字,可以快速关注"东方云洞察"公众号 [个人观点] 两天的会议有20多名专家学者登台献艺,具体的内容可以在这里获得:http://net.zdnet.com.cn/files/klist-9-338653-1.htm 本次会议主要以 SDN 和 NFV为核心,介绍了这两项网络虚拟化或者有人说网络云化方面的最新进展和应用情况.这两项技术目前主要用于数据中心和云计算领域的基础架构领域.在云计算普及度越来越高的今天,网络虚拟化是其中非常重要的一部分,和存储虚拟化.计算虚拟化并

OpenWrt刷机后有线网口ping不通的问题

[路由器开发板参数] MTK双频:MT7620a + MT7612e 内存:256 MB 闪存:16 MB [问题] 路由器开发板刷机后,与PC无法ping通.PC与路由器开发板的LAN口相连,开发板和PC用ifconfig命令都可以查到IP. 开发板:192.168.1.1(刷机后缺省配置) PC:192.168.1.2(通过手工配置) [分析] 两端网口直连都无法ping通,先排查硬件问题,PC网口.开发板网口.网线均正常.再检查两端网口配置,PC网口配置无异常,开发板网口配置看起来也无异常