如果你現在去路上問路人,什么是網絡?他可能會用看傻子的眼光鄙視你。
網絡的官方解釋是指通過各種傳輸介質連接計算機或類似計算機的網絡設備的集合。
無論設備之間如何連接,網絡都是通過傳輸介質傳輸到另一個網絡設備的數據。
作為網絡工作者,我們接觸最多的不是網絡,而是網絡硬件。
你腦海中第一個浮現出來的硬件是什么?
我們平時 網絡工程工作中常見的網絡硬件有很多,比如網卡、中繼站、集線器、橋接器、交換機、路由器等等。
但是,你有沒有想過這些問題,比如: 為什么我們的網絡需要路由器、交換機或防火墻? 一個可用的網絡需要部署多少個網絡設備?
網絡硬件的發展有哪些規律可循? 了解這些規則后,如何才能更好地提高工作效率?通過這篇文章,告訴你網絡硬件是如何演變的,以回答你的困惑。
1,在發明網絡之前,如何連接PC?
在發明網絡之前,個人電腦是獨立工作的,沒有網卡、網線或協議堆棧,主要使用磁盤、CD和其他東西來傳輸數據。
后來,網線出現了。最小的網絡單元由網線、網卡和協議棧組成。通過傳輸比特流/電信號,網線起到物理介質的作用。例如,網卡將數據轉換為網線的比特流/電信號。協議棧作為一種通信語言,可以實現數據分析、地址搜索和流量控制。
2,網線不夠長怎么辦?
如果終端之間的距離太遠,一旦超過物理傳輸距離的上限,數據就會開始丟失。
中繼器是一種可中繼和放大信息的物理設備,以實現設備的遠程傳輸。
3,如果中繼器端口不足怎么辦?
中繼器通常只有兩個接口,這意味著如果網絡中有三個以上的終端主機,則無法實現多個主機之間的直接數據通信。
集線器是一種多接口中繼器和物理層設備。它可以從任何接口接收到的數據中繼和放大信息并發送到所有其他接口。
4,如何有選擇性的發送數據?
有些人把網橋比作聰明的中繼器。由于中繼器只放大接收到的信號,然后直接發送到另一端口連接的電纜上,主要用于擴大網絡的物理連接范圍。除了擴大網絡的物理連接范圍外,網橋還可以劃分MAC地址,以隔離不同物理網段之間的碰撞(即沖突區)。
5,如果網絡速度不夠快怎么辦?
交換機可以記錄終端主機的MAC地址,生成MAC表。MAC表相當于一個MAP,交換機根據MAC表在主機之間轉發數據流。
交換機基于網橋進行擴展升級。與網橋相比,具有以下優點:
①,接口數量集(每個主機位于一個獨立的沖突區域,帶寬利用率大大提高),
②,高速轉發采用專用ASIC硬件芯片。
③,VLAN隔離(不僅可以隔離沖突域,還可以通過VLAN隔離廣播域),交換機是一種局域網設備,通常用于局域網,無法實現遠程廣域網通信。
那如果,距離還不夠的話,要怎么辦?
世界上第一個路由器是由斯坦福大學Leonard斯坦福大學校園網絡和思科公司發明的。路由器是一種基于IP搜索的網絡層設備,利用路由表實現數據轉發。路由器主要用于連接不同的局域網,實現廣播域隔離,也可用于廣域網連接等遠程通信。
邏輯搜索機制,如IP協議,是實現不同類型局域網連接的關鍵。只要有邏輯地址(IP地址)和合理的邏輯地址規劃(網段規劃),就可以通信不同局域網的主機。路由器的誕生是互聯網爆炸的主要原因,跨媒體、跨區域的網絡集成已成為現實。
6,接線太麻煩怎么辦?
無線AP可視為具有無線功能的交換機/路由器。隨著無線城市和移動辦公的發展趨勢,網絡中無線產品的比例在增加。
根據不同的部署方法,可分為胖AP和瘦AP網絡工程解決方案。
無線AP在胖AP方案中有一個獨立的操作系統,可以獨立調試無線熱點的所有配置,類似于家用TP-link產品。在瘦AP方案中,無線AP僅具有無線信號傳輸功能,所有命令調試均集中在后臺AC/無線控制器上。胖AP可用于小型無線網絡(家庭、小企業),而大型無線網絡(無線城市、無線公園網絡)則需要瘦AP(AC+AP)。
7,不夠安全怎么辦?
防火墻是一種限制網絡安全訪問的網絡安全產品,通常用于防止外部黑客攻擊的邊緣。根據防火墻的技術特點,可分為包裝過濾、應用代理和狀態檢測防火墻。根據產品形式,可分為軟件防火墻和硬件防火墻。
防火墻可視為具有安全功能的路由器。早期防火墻在路由器的基礎上增加了訪問控制功能,因此路由器上可以看到路由協議、訪問控制列表、地址轉換技術等多種防火墻功能。防火墻和路由器可同時存在于網絡中。例如,路由器前后可以放置防火墻。在這種情況下,路由器側重于地址轉換和路由策略,而防火墻側重于安全隔離。
Web防火墻、安全網關、入侵檢測/入侵防御等安全產品在防火墻的基礎上擴展。
此時,如果網絡擁堵怎么辦?
網絡中的流量控制設備主要分為互聯網行為管理、負載平衡器/應用交付、鏈路優化等。行為管理產品主要注重細粒度的區別和流量控制。兩種負載平衡/應用交付側重于流量負載平衡(根據流量特征、應用程序、地址等進行區分,然后分配到不同的鏈接和服務器);鏈接優化主要用于廣域網等低速鏈路的邊界,以最大限度地提高鏈路的利用率。
8,組成一個網絡需要多少種設備?
①家庭SOHO網絡
這是一個典型的家庭網絡,它通過無線路由器提供WiFi熱點訪問,并提供連接到外部網絡的路由器。
②小型企業網絡
使用二層架構、單核拓撲的小企業網絡,需要路由器、交換機和服務器。
③園區網
大中型企業網絡/校園網絡等最常見的園區網絡架構采用接入聚核三層架構和雙核組網。根據網絡需求,分為用戶區、內部服務區、外部服務區、管理區、互聯網區等,通過核心交換機與防火墻連接隔離。
互聯網采用多出口連接,通過路由器撥號和NAT,通過流量控制設備實現負載平衡/互聯網行為管理,通過防火墻實現安全隔離。
④數據中心網絡
大型二層數據中心網絡/IDC設計,主要分為租戶區(服務集群)、Internet區和安全管理區。其中,租戶區采用設備虛擬化和鏈路虛擬化技術,提高設備處理能力和鏈路承載能力,將負載平衡器放置在服務器區域,合理有效地將流量分配給固定服務器。
路由器用于Internet出口區域的BGP和地址逆轉,IPS/anti-DDOS設備用于大流量泛洪攻擊,出口負載用于流量控制,防火墻用于安全隔離。安全管理區通過防火墻安全訪問、審計、日志、入侵檢測、網絡管理等產品管理整個網絡。
以上就是組建一個網絡,需要幾個硬件設備搞定的內容了,希望對大家有所幫助,如需了解更多網絡工程方案的,可在線客服或者來電咨詢,廣州軒轅宏邁為您提供一站式網絡工程/安防監控工程/綜合布線工程/弱電工程解決方案,期待您的咨詢與合作!!