0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

交换机、路由器和防火墙的区别 交换机七大行业组网案例 常用的几种无线网络组网方式

jf_daLmOoRV 来源:设备维修屋 2023-08-21 10:18 次阅读

几乎每个网络都有交换机、路由器和防火墙这3种基本设备,本文将详细解析这3种设备的原理及它们之间的区别。

交换机——桥接网络设备

在局域网(LAN)中,交换机类似于城市中的立交桥,它的主要功能是桥接其他网络设备(路由器、防火墙和无线接入点),并连接客户端设备(计算机、服务器、网络摄像机和IP打印机)。

简而言之,交换机可以为网络上所有的不同设备提供一个中心连接点。

交换机的工作原理

MAC地址通常由网卡(NIC)决定,并且每个网卡、交换机和路由器的每个端口都有唯一的MAC地址。交换机从数据帧中查找源MAC和目的MAC,并将在某个交换机端口上看到的MAC地址保存在表中。

如果接收到表中没有目的MAC地址,则会将帧泛洪到所有的交换机端口,这个过程被称为广播。当接收到响应时,则会将MAC地址放在表中,下一次不再泛洪。

47ea6156-3fc8-11ee-ac96-dac502259ad0.jpg

路由器——接入互联网

路由器也被称为网关设备,它通常被用来路由不同网络之间的数据包,也会根据信道的情况自动选择和设定路由,并将您的网络与Internet连接起来。事实上,互联网是由成千上万个路由器组成的。

路由器的工作原理

路由器检查每个数据包的源IP地址和目的IP地址,并在IP路由表中查找数据包的目的地,再一遍又一遍地将数据包路由到另一个路由器或交换机上,直到到达目的IP地址并作出回应。

当有多种方式都可以到达目的IP地址时,路由器可以巧妙地选择最经济快捷的方式。当路由表中没有列出报文的目的地时,报文将被发送到默认路由器(如果有的话),如果数据包没有目的地,它将被丢弃。

48167fac-3fc8-11ee-ac96-dac502259ad0.jpg

通常情况下,路由器由Internet服务提供商(ISP)提供,并且 Internet 服务提供商会为您分配一个公共的路由器IP地址。当浏览互联网时,公共的IP地址会被识别为是外界IP地址,而私有IP地址会受到保护。

然而,桌面、笔记本电脑、iPad、电视媒体盒和网络复印机的私有 IP 地址完全不同,否则,路由器无法识别每个设备的请求。

路由器的作用

路由器在不同的网络之间进行转换。除了最常用的以太网,还有许多其他不同的网络,如ATM和令牌环网。网络会以不同的方法封装数据,因此它们不能直接通信,而路由器可以从不同的网络“转换”这些数据包,以便不同网络之间能够更有效地传输数据。

路由器可以减少网络混乱。若没有路由器,广播将转发到每个设备的每个端口,并由每个设备处理。当广播数量太大时,整个网络都会比较混乱,这时候路由器将网络细分为两个或多个由其连接的较小的网络,并且不允许广播在子网之间传输。

4829dbc4-3fc8-11ee-ac96-dac502259ad0.jpg

交换机和路由器的区别

由于三层交换机能够进行路由,因此有人可能会问如果网络中有三层交换机,那么是不是不需要路由器?答案是依然需要路由器。每个设备都有自己的功能,要不要路由器取决于很多因素。

一方面,对于具有10-100个用户的小型网络,三层交换机的成本过高,而选择一个合适的路由器就能够以合理的成本满足网络需要。

另一方面,您可以在路由器上安装交换模块,使其像三层交换机一样工作。因此,设备的选择应该考虑可扩展性、软件功能、硬件性能、应用情况、成本等因素,不能一概而论。

防火墙——保护网络

防火墙也被称为防护墙,它是一种位于内部网络与外部网络之间的网络安全系统,可以将内部网络和外部网络隔离。

通常,防火墙可以保护内部/私有局域网免受外部攻击,并防止重要数据泄露。在没有防火墙的情况下,路由器会在内部网络和外部网络之间盲目传递流量且没有过滤机制,而防火墙不仅能够监控流量,还能够阻止未经授权的流量。

483e686e-3fc8-11ee-ac96-dac502259ad0.jpg

除了将内部局域网与外部 Internet 隔离之外,防火墙还可以将局域网中的普通数据和重要数据进行分离,所以也可以避免内部入侵。

484e619c-3fc8-11ee-ac96-dac502259ad0.jpg

防火墙的工作原理

防火墙有硬件防火墙和软件防火墙这两种类型,硬件防火墙允许您通过端口的传输控制协议(TCP)或用户数据报协议(UDP)来定义阻塞规则,例如禁止不必要的端口和 IP 地址的访问。

软件防火墙就像互连内部网络和外部网络的代理服务器,它可以让内部网络不直接与外部网络进行通信,但是很多企业和数据中心会将这两种类型的防火墙进行组合,主要是因为这样做可以更加有效地提升网络的安全性。

如何连接交换机、路由器和防火墙?

通常来说,路由器是局域网的第一步,而内部网络和路由器之间的防火墙用来过滤非法接入,接下来需要连接的是交换机。

需要注意的是,许多互联网提供商现在正在提供光纤服务(FiOS),因此您需要在防火墙之前使用调制解调器将数字信号转换成可通过以太网铜缆传输的电信号。

所以典型的连接方式依次是 Internet-调制解调器-路由器-防火墙-交换机,然后交换机再连接其他网络设备。

485c6076-3fc8-11ee-ac96-dac502259ad0.jpg

交换机可以启用局域网内部通信,路由器将您接入互联网,防火墙保护您的网络。所以这三个设备在网络中不可或缺。

前面讲了交换机、路由器及防火墙的区别。今天再分享交换机组网案例,涉及七大行业,很适合收藏起来,以备之后参考使用。

01 校园网络组网

(1)核心层核选用多层路由交换机作为核心交换机,连接服务器进行数据管理,通过防火墙连接到互联网。

(2)汇聚层则选用性能较强的三层交换机,向下提供100Mbps带宽。

(3)接入层选用普通的二层交换机,提供100Mbps到桌面,可以通过WLAN/AP连接PC或者直连PC。

486e518c-3fc8-11ee-ac96-dac502259ad0.jpg

02 商务大厦网络组网

(1)网络中心设在大厦1层,核心交换机通过光纤下连5台汇聚交换机。

(2)汇聚层由5台汇聚交换机组成,配备1000Mbps光纤模块,分别放在1层、7层、12层、17层和21层。

(3)接入层由若干台接入交换机组成,分别接入每层PC。

4883f30c-3fc8-11ee-ac96-dac502259ad0.jpg

03 酒店宽带网络组网

核心交换机采用三层交换机,可以支持VDSL、ADSL及LAN等不同的模块。

在QoS和安全保证上,核心交换机可以基于端口、VLAN等设定优先级,在治理模块、电源上提供冗余保护,保证整个网络的安全运营。

48a078c4-3fc8-11ee-ac96-dac502259ad0.jpg

04 金融行业网络组网

(1)构成银行网络核心层设备主要有三层以太网交换机和路由器。

(2)核心交换机具有2个1000Mpbs以太网上行插槽,能够支持光纤模块和不同的Plug-in-Cards,可以为E1、T1、ISDN、BRI、异步和同步通讯提供广域网连接。

(3)核心交换机包括二层交换功能,带有IEEE 802.1Q VLAN标签、802.1p通讯优先排序以及IGMP探测;包括三层IP静态路由、RIP、RI。

48b609e6-3fc8-11ee-ac96-dac502259ad0.jpg

05 医院网络组网

48c95d7a-3fc8-11ee-ac96-dac502259ad0.jpg

06 物联网组网

发卡充值机:

IC卡读写器,USB传输数据和取电,读写卡时间为0.1秒,读卡距离2- 6CM,可读写MIFAREONE,MIFARE LIGHT等非接触式IC卡。

消费pos机:

台式消费终端,普遍应用于学校食堂就餐,大型零售连锁商店持卡消费,大型连锁快餐店持卡消费、餐饮、娱乐场所消费、网吧以及各种会所、场馆门票管理等。

48e0d252-3fc8-11ee-ac96-dac502259ad0.jpg

07 电子警察无线网络组网

采集端:

由摄像头和视频服务器相连,视频压缩服务器后通过无线路由器相连,与监控中心建立连接。

承载网络:

可根据实际情况选择CDMA/EDGE/TD-SCDMA等无线网络作为承载网。

中心端:

通过电信VPDN专网或者移动DDN专网接入交管局监控中心,保证数据的安全性。中心端通过相应解码软件即可查看抓拍图片。

48f2045a-3fc8-11ee-ac96-dac502259ad0.jpg

无线网络系统在我们弱电项目中经常用到,每个项目对于无线网络的需求不一样的,也就是不同的项目不同的应用场景,今天再分享一下常用的几种无线网络组网方式。

01 无线典型组网一:家庭无线网络

4905eeac-3fc8-11ee-ac96-dac502259ad0.png

这是典型家庭无线组网,此网络中做了两次NAT,分别在无线路由器和光猫出口。无线路由器将有线信号转为无线Wi-Fi信号。

也可将无线路由器设置为中继模式,DHCP在光猫上进行,这样无线路由器只做二层透传,无需NAT。

02 无线典型组网二:Ad-Hoc组网架构

492c4e1c-3fc8-11ee-ac96-dac502259ad0.png

用户可在笔记本电脑上(Win7以上系统)创建无线网络,用于其他无线终端连接,实现局域网通信。

03 无线典型组网三:中小型企业无线组网

之前文章中有介绍过无线的三大重要组件:无线AP、无线控制器POE交换机。

04 无线典型组网四:大规模无线组网架构

之前文章中有介绍过无线的三大重要组件:无线AP、无线控制器、POE交换机。

05 无线典型组网五:WDS无线桥接组网

桥接主要通过无线实现两个网络互联,之前文章有给大家介绍过室外AP,传统室外AP都可以设置为网桥模式。当然,用室外AO做网桥成本太高。一般厂商都有专门的网桥设备,用于无线桥接,价格相对更低,且桥接距离更远。

桥接组网分为点对点、点对多点两种,如下图所示,针对接入点较多的场景,推荐使用点到多点组网,节省AP/网桥数量。

498d5b9e-3fc8-11ee-ac96-dac502259ad0.png

在生产环境中推荐使用2.4GHz频段做为WDS桥接回传,信号衰减小,5GHz频段实现用户终端接入,降低干扰,以达到最好的覆盖效果。

06 无线典型组网六:MESH组网

无线MESH组网(Wireless Mesh Network,WMN)是指利用无线链路将多个AP连接起来,并最终通过一个或两个根节点接入有限网络的一种网状动态自组织自配置的无线网络。组网架构如图所示:

49acdf96-3fc8-11ee-ac96-dac502259ad0.png

49d039f0-3fc8-11ee-ac96-dac502259ad0.png

MESH架构组网主要应用于仓储环境或厂房:此类场景面积较大且不方面布线,只能采用MESH架构组网,AP设置为MESH模式,自动协商,进行组网和数据回传,边缘AP接入有线网络即可,减少布线工作,同时具备链路冗余功能。

综上,为大家介绍了几种常见无线组网架构,桥接和MESH架构用的不多,大家仅做了解。其他几种组网较常见,大家需多了解。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 防火墙
    +关注

    关注

    0

    文章

    406

    浏览量

    35420
  • 交换机
    +关注

    关注

    19

    文章

    2438

    浏览量

    95668
  • 路由器
    +关注

    关注

    22

    文章

    3505

    浏览量

    111345
  • Mac
    Mac
    +关注

    关注

    0

    文章

    1067

    浏览量

    50847
  • LAN
    LAN
    +关注

    关注

    0

    文章

    217

    浏览量

    36970
收藏 人收藏

    评论

    相关推荐

    交换机路由器

    网在逻辑上独立,而路由器就是唯一能够分隔它们的设备,它负责子网间的报文转发和广播隔离,在边界上的路由器则负责与上层网络的连接。 3 第二层交换机
    发表于 01-08 17:42

    华为路由器交换机VLAN配置实例

    华为路由器交换机VLAN配置实例[hide]华为路由器交换机VLAN配置实例使用4台PC(pc多和少,原理是一样的,所以这里我只用了4台pc),华为
    发表于 05-25 00:21

    CISCO 华为 H3C交换机 路由器

    诚心求购二手CISCO 思科 交换机 路由器 防火墙 模块等诚信为本,信誉第一,服务至上,本公司长期高价诚信求购 回收 二手及全新 华为 H3C 库存 交换机
    发表于 08-13 16:45

    电信交换机收购 华为 H3C 思科 路由器 防火墙 业务板

    (1).收购淘汰下来的产品,交换机,路由器,模块及防火墙等各种网络产品。 (2).收购您多余的库存,证劵及电信,工厂,学校,银行淘汰设备,工程剩余的
    发表于 03-11 17:19

    PoE供电交换机无线覆盖领域中的应用

    解决。首先,搭建无线网络时,本身就需要使用到交换机;其次,数据传输需要用到网线,而PoE供电也是通过网线实现。基于这两点,用PoE交换机取代普通交换机,成为必然的趋势和事实,实现方便、
    发表于 11-15 17:14

    工业路由器交换机有什么区别

    ,利用公用无线网络为用户提供无线的数据传输功能。已广泛应用于物联网产业链中的M2M行业,如智能电网、智能交通、智能家居、金融物联网无线通信路由器
    发表于 06-19 11:14

    路由器交换机区别

    的使用中最大的区别莫过于路由器内部可实现拨号上网,然后通过共享给多台电脑同时上网,而交换机内部不具有拨号功能,但交换机的作用是将网络信号分流
    发表于 03-17 11:58

    网络交换机

    的,交换机还能够具有相对高的分组过滤和转发速率,交换机处理第 二层的帧。路由器通常需要配置,路由器处理第三层的数据报。因为网络寻址通常是分层
    发表于 04-28 16:09

    路由器交换机概念区别

    路由器交换机概念区别
    发表于 01-13 21:59 22次下载

    交换机组网方式有哪些

    这是最常用的一种组网方式,它通过交换机上的级联口(UpLink)进行连接。级联可以定义为两台或两台以上的交换机通过一定的
    的头像 发表于 12-13 10:49 1.2w次阅读

    交换机的7大行业组网方案解析

    之前我们聊过交换机的配置命令,选型关键,配置步骤,部署详情等多个维度。今天再更新一篇交换机组网案例,涉及七大行业,很适合收藏起来,以备之后参考使用。
    的头像 发表于 01-05 09:27 1485次阅读

    实用的交换机7大行业组网方案

    之前我们聊过交换机的配置命令,选型关键,配置步骤,部署详情等多个维度。今天再更新一篇交换机组网案例,涉及七大行业,很适合收藏起来,以备之后参考使用。
    发表于 05-04 16:14 444次阅读

    交换机防火墙如何配置上网 交换机防火墙网络中起什么作用

    几乎稍有规模的网络项目,都有交换机防火墙,那么交换机防火墙如何配置上网呢?各自在网络中起什么
    的头像 发表于 09-01 10:00 2500次阅读
    <b class='flag-5'>交换机</b>与<b class='flag-5'>防火墙</b>如何配置上网 <b class='flag-5'>交换机</b>与<b class='flag-5'>防火墙</b>在<b class='flag-5'>网络</b>中起什么作用

    防火墙为什么必须连交换机

    防火墙为什么必须连交换机 防火墙是一种网络安全设备,主要用于保护一个网络免受来自外界的攻击。在今天的网络
    的头像 发表于 09-02 16:20 777次阅读

    你真知道交换机路由器防火墙区别吗?

    你真知道交换机路由器防火墙区别吗? 交换机路由器
    的头像 发表于 02-04 11:17 700次阅读