(1)工程中常见设备:主机、路由器和交换机。集线器有逐步被交换机取代的趋势。 (2)工程中常见技术:路由技术、交换技术和远程访问技术。 (3)工程中常见传输介质:双绞线、光纤,无线网络越来越常见。 (4)工程中常见拓扑:星型总线。 (5)工程中常见网络类型:以太网。 双绞线、光纤、无线传输介质(第二章),网络拓扑结构、以太网、交换机、二层交换技术、三层交换技术(第三章),子网、子网掩码、路由器、路由选择、路由转发、远程访问技术(第四章)等概念与思想我们已经在前面学习过了,在本章中,站在工程角度,我们还会引入三个新名词: (1)虚拟局域网(Virtual LAN,VLAN) VLAN是指网络中的站点不拘泥于所处的物理位置,而可以根据需要灵活地加入不同的逻辑子网中的一种网络技术。“逻辑网络”是与“物理网络”对应提出的,如果主机通过物理层或数据链路层的设备互联,则这些主机位于同一个物理网络,可以直接通过MAC地址通信。 位于同一个物理网络最大的特点是“同一个广播域”(详细分析见第三章集线器与交换机对 如果需要学习Vlan的划分与具体的操作,请参考“菜鸟学划分VLAN”,还需要学习交换机、路由器的操作的知识。(bbs.cnw.com.cn/viewthread.php?tid=153821) (2)VPN VLAN处理的是同一个地理位置的局域网内部管理问题,如果位于不同地理位置的公司分支机构不同局域网需要连接呢?或者企业出差员工需要访问内部网络?这时需要建立可信的安全连接,实现数据的安全传输?VPN应运而生。 VPN的英文全称是“Virtual Private Network”,翻译过来就是“虚拟专用网络”。顾名思义,虚拟专用网络我们可以把它理解成是虚拟出来的企业内部专线。它可以通过特殊的加密的通讯协议在连接在Internet上的位于不同地方的两个或多个企业内部网之间建立一条专有的通讯线路,就好比是架设了一条专线一样,但是它并不需要真正的去铺设光缆之类的物理线路。这就好比去电信局申请专线,但是不用给铺设线路的费用,也不用购买路由器等硬件设备。VPN的最大的优势就在于价格低廉,在运行的资金支出上,除了购买VPN设备,企业所付出的仅仅是向企业所在地的ISP支付一定的上网费用,而不需要租用专线。VPN技术原是路由器具有的重要技术之一,目前在交换机,防火墙设备或WINDOWS2000等软件里也都支持VPN功能,一句话,VPN的核心就是在利用公共网络建立虚拟私有网,是对企业内部网的扩展。 VPN中有一个重要的概念叫做“隧道(Tunnel)”技术,得名的原因在于VPN被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,这个连接被形象地理解为一条穿过混乱的公用网络的安全、稳定的隧道。 (3)NAT 局域网与Internet连接另一项重要技术叫做NAT,英文全称为“Network Address Translation”,中文意思是“网络地址转换”。 第四章学习IP地址时我们已经提到过“私有地址”的概念,我们局域网一般私有内部地址,而当内部节点要与外部网络进行通讯时,就在网关(可以理解为出口,打个比方就像院子的门一样)处,将内部地址替换成公用地址,从而在外部公网(internet)上正常使用,NAT可以使多台计算机共享Internet连接,这一功能很好地解决了公共IP地址紧缺的问题,也可以减少IP地址注册的费用。 通过这种方法,组织可以只申请一个合法IP地址,就把整个局域网中的计算机接入Internet中。这时,NAT屏蔽了内部网络,所有内部网计算机对于公共网络来说是不可见的,而内部网计算机用户通常不会意识到NAT的存在。 NAT功能通常被集成到路由器、防火墙、ISDN路由器或者单独的NAT设备中。网络管理员只需在路由器的IOS中设置NAT功能,就可以实现对内部网络的屏蔽。再比如防火墙将WEB Server的内部地址192.168.1.1映射为外部地址202.96.23.11,外部访问202.96.23.11地址实际上就是访问访问192.168.1.1。另外资金有限的小型企业来说,现在通过软件也可以实现这一功能,Windows 2000等网络操作系统都包含了这一功能。 为了实现更小的广播域并更好地利用主机地址中的每一位,可以把基于类的IP网络进一步分成更小的网络,每个子网由路由器界定并分配一个新的子网网络地址,划分子网后,通过使用掩码,把子网隐藏起来,使得从外部看网络没有变化,这就是子网掩码。划分子网纯属一个单位内部的事情。单位对外仍然表现为没有划分子网的网络。外部的路由器仍根据本网的网络号路由,因此仍然将所有子网视为一个网络,内部路由器使用子网掩码,根据具体的子网路由。 划分子网纯属一个单位内部的事情。单位对外仍然表现为没有划分子网的网络。从主机号借用若干个位作为子网号 subnet-id,而主机号 host-id 也就相应减少了若干个位。 |