以太(tai)網交換機和路由器(qi)的區別 二者(zhe)有共同(tong)點嗎(ma)
在osi七層(ceng)(ceng)模(mo)型上來分析,交(jiao)換(huan)(huan)機在第(di)二(er)層(ceng)(ceng)工(gong)作,路(lu)由器(qi)在第(di)三層(ceng)(ceng)上工(gong)作。但(dan)是(shi)隨著技術的(de)發展,一(yi)些交(jiao)換(huan)(huan)機集成了一(yi)些第(di)三層(ceng)(ceng)的(de)路(lu)由功能,被(bei)稱為(wei)第(di)三層(ceng)(ceng)交(jiao)換(huan)(huan)機,下面(mian)分析一(yi)下標準(zhun)的(de)交(jiao)換(huan)(huan)機和路(lu)由器(qi)的(de)不同點:
1、用最簡單的(de)話說,交換機查找某一(yi)臺電腦的(de)方(fang)式是通(tong)過(guo)查找mac地址,就是通(tong)過(guo)你網卡上固有的(de)一(yi)個唯(wei)一(yi)識別編號來(lai)進行查找的(de)。
2、路由器查找一臺(tai)電腦則是通過(guo)ip地(di)址(zhi),就是先對你(ni)(ni)的電腦進行編號,發送給你(ni)(ni)一個ip,然后通過(guo)這個ip來(lai)識(shi)別你(ni)(ni)。
也就是說,處在第2層的(de)交換機(ji)工(gong)作時不設計到(dao)協議與網(wang)絡(luo)地址(ip)分(fen)配。
其(qi)實(shi)(shi)(shi)交換(huan)一詞最早出現(xian)于電話(hua)(hua)(hua)(hua)系統(tong),特(te)指(zhi)實(shi)(shi)(shi)現(xian)兩個(ge)不同電話(hua)(hua)(hua)(hua)機(ji)之間話(hua)(hua)(hua)(hua)音信(xin)號的(de)(de)交換(huan),完(wan)成該(gai)工(gong)作的(de)(de)設(she)(she)備(bei)就是電話(hua)(hua)(hua)(hua)交換(huan)機(ji)。所(suo)(suo)以(yi)從本意上來講(jiang),交換(huan)只是一種(zhong)技(ji)術概(gai)念,即完(wan)成信(xin)號由(you)設(she)(she)備(bei)入口(kou)到(dao)出口(kou)的(de)(de)轉發(fa)。因(yin)此,只要是和符合(he)該(gai)定(ding)義(yi)的(de)(de)所(suo)(suo)有設(she)(she)備(bei)都可被(bei)稱為交換(huan)設(she)(she)備(bei)。由(you)此可見,“交換(huan)”是一個(ge)涵義(yi)廣泛的(de)(de)詞語,當它(ta)(ta)被(bei)用來描述數據(ju)網絡第(di)二層的(de)(de)設(she)(she)備(bei)時(shi),實(shi)(shi)(shi)際指(zhi)的(de)(de)是一個(ge)橋接(jie)設(she)(she)備(bei);而(er)當它(ta)(ta)被(bei)用來描述數據(ju)網絡第(di)三層的(de)(de)設(she)(she)備(bei)時(shi),又指(zhi)的(de)(de)是一個(ge)路由(you)設(she)(she)備(bei)。 我們經常(chang)說到(dao)的(de)(de)以(yi)太網交換(huan)機(ji)實(shi)(shi)(shi)際是一個(ge)基于網橋技(ji)術的(de)(de)多端(duan)口(kou)第(di)二層網絡設(she)(she)備(bei),它(ta)(ta)為數據(ju)幀從一個(ge)端(duan)口(kou)到(dao)另(ling)一個(ge)任意端(duan)口(kou)的(de)(de)轉發(fa)提供了低(di)時(shi)延、低(di)開銷的(de)(de)通路。
而路(lu)由器(qi)是(shi)OSI協議模(mo)型的網絡(luo)(luo)層中的分(fen)組交換(huan)設備(或網絡(luo)(luo)層中繼設備),路(lu)由器(qi)的基本功能是(shi)把數據(IP報(bao)文)傳送到正(zheng)確的網絡(luo)(luo),包(bao)括:
1.IP數(shu)據報的(de)(de)轉發,包括(kuo)數(shu)據報的(de)(de)尋徑和傳(chuan)送;
2.子網隔離,抑制(zhi)廣(guang)播風(feng)暴(bao);
3.維護路由表,并與其他路由器交換路由信息,這是(shi)IP報文轉發的基礎。
4.IP數據報的差(cha)錯處理及簡(jian)單(dan)的擁塞控制;
5.實現對IP數據報(bao)的(de)過濾和(he)記帳。
路由器與交換機的主要區別體現在以下幾個方面:
(1)工作層次不同
最初(chu)的(de)(de)的(de)(de)交換機(ji)(ji)是工(gong)作(zuo)(zuo)在OSI/RM開放體系(xi)結(jie)構的(de)(de)數(shu)據鏈(lian)(lian)路(lu)(lu)層(ceng),也就(jiu)是第(di)二(er)(er)層(ceng),而(er)路(lu)(lu)由(you)器一開始就(jiu)設計工(gong)作(zuo)(zuo)在OSI模型的(de)(de)網絡(luo)層(ceng)。由(you)于交換機(ji)(ji)工(gong)作(zuo)(zuo)在OSI的(de)(de)第(di)二(er)(er)層(ceng)(數(shu)據鏈(lian)(lian)路(lu)(lu)層(ceng)),所以(yi)它的(de)(de)工(gong)作(zuo)(zuo)原(yuan)理比(bi)較簡(jian)單(dan),而(er)路(lu)(lu)由(you)器工(gong)作(zuo)(zuo)在OSI的(de)(de)第(di)三層(ceng)(網絡(luo)層(ceng)),可以(yi)得(de)到更多的(de)(de)協議信息,路(lu)(lu)由(you)器可以(yi)做出更加智能(neng)的(de)(de)轉(zhuan)發決策。
(2)數據轉發所依據的對象不同
交換機是(shi)利用物理地(di)址(zhi)(zhi)(zhi)(zhi)(zhi)(zhi)(zhi)或者說MAC地(di)址(zhi)(zhi)(zhi)(zhi)(zhi)(zhi)(zhi)來(lai)(lai)確(que)定轉發(fa)數據(ju)(ju)的(de)(de)(de)目的(de)(de)(de)地(di)址(zhi)(zhi)(zhi)(zhi)(zhi)(zhi)(zhi)。而(er)路由(you)(you)器(qi)則是(shi)利用不(bu)同網(wang)(wang)絡的(de)(de)(de)ID號(即IP地(di)址(zhi)(zhi)(zhi)(zhi)(zhi)(zhi)(zhi))來(lai)(lai)確(que)定數據(ju)(ju)轉發(fa)的(de)(de)(de)地(di)址(zhi)(zhi)(zhi)(zhi)(zhi)(zhi)(zhi)。IP地(di)址(zhi)(zhi)(zhi)(zhi)(zhi)(zhi)(zhi)是(shi)在軟件(jian)中實現(xian)的(de)(de)(de),描述(shu)的(de)(de)(de)是(shi)設備所在的(de)(de)(de)網(wang)(wang)絡,有(you)時這些第三層的(de)(de)(de)地(di)址(zhi)(zhi)(zhi)(zhi)(zhi)(zhi)(zhi)也(ye)稱(cheng)為協議地(di)址(zhi)(zhi)(zhi)(zhi)(zhi)(zhi)(zhi)或者網(wang)(wang)絡地(di)址(zhi)(zhi)(zhi)(zhi)(zhi)(zhi)(zhi)。MAC地(di)址(zhi)(zhi)(zhi)(zhi)(zhi)(zhi)(zhi)通(tong)常(chang)是(shi)硬件(jian)自(zi)帶的(de)(de)(de),由(you)(you)網(wang)(wang)卡生產(chan)商來(lai)(lai)分配的(de)(de)(de),而(er)且已經(jing)固化到了(le)網(wang)(wang)卡中去,一般來(lai)(lai)說是(shi)不(bu)可更改的(de)(de)(de)。而(er)IP地(di)址(zhi)(zhi)(zhi)(zhi)(zhi)(zhi)(zhi)則通(tong)常(chang)由(you)(you)網(wang)(wang)絡管(guan)理員或系統自(zi)動分配。
(3)傳統的交換機只能分割沖突域,不能分割廣播域;而路由器可以分割廣播域
由(you)(you)交(jiao)換機(ji)連(lian)接(jie)的網段仍(reng)屬于同(tong)一個廣播(bo)(bo)域(yu)(yu),廣播(bo)(bo)數據(ju)包會在(zai)交(jiao)換機(ji)連(lian)接(jie)的所(suo)有(you)(you)網段上傳播(bo)(bo),在(zai)某些情(qing)況(kuang)下會導致通信(xin)擁擠和安(an)全漏洞。連(lian)接(jie)到路(lu)由(you)(you)器上的網段會被(bei)分配成不同(tong)的廣播(bo)(bo)域(yu)(yu),廣播(bo)(bo)數據(ju)不會穿過路(lu)由(you)(you)器。雖(sui)然(ran)第三層(ceng)以上交(jiao)換機(ji)具有(you)(you)VLAN功能,也(ye)可以分割廣播(bo)(bo)域(yu)(yu),但(dan)是各(ge)子廣播(bo)(bo)域(yu)(yu)之間是不能通信(xin)交(jiao)流的,它們之間的交(jiao)流仍(reng)然(ran)需要路(lu)由(you)(you)器。
(4)路由器提供了防火墻的服務。
路由器僅僅轉發特(te)定地址的數(shu)據包,不傳(chuan)送(song)不支持路由協議(yi)的數(shu)據包傳(chuan)送(song)和未知目(mu)標網絡(luo)數(shu)據包的傳(chuan)送(song),從而可以防(fang)止廣播(bo)風暴(bao)。
交(jiao)(jiao)換(huan)機(ji)(ji)一(yi)般用于(yu)(yu)LAN-WAN的連(lian)接(jie),交(jiao)(jiao)換(huan)機(ji)(ji)歸于(yu)(yu)網(wang)(wang)橋,是數(shu)據(ju)鏈路(lu)(lu)(lu)層的設(she)備,有(you)(you)些交(jiao)(jiao)換(huan)機(ji)(ji)也(ye)可實現第三(san)層的交(jiao)(jiao)換(huan)。 路(lu)(lu)(lu)由(you)器(qi)(qi)用于(yu)(yu)WAN-WAN之(zhi)(zhi)間的連(lian)接(jie),可以(yi)解決異性(xing)網(wang)(wang)絡之(zhi)(zhi)間轉發分(fen)組,作用于(yu)(yu)網(wang)(wang)絡層。他們只是從一(yi)條線(xian)路(lu)(lu)(lu)上接(jie)受輸(shu)入分(fen)組,然后向另一(yi)條線(xian)路(lu)(lu)(lu)轉發。這兩(liang)條線(xian)路(lu)(lu)(lu)可能(neng)分(fen)屬于(yu)(yu)不同的網(wang)(wang)絡,并采用不同協(xie)議。相(xiang)比較而言,路(lu)(lu)(lu)由(you)器(qi)(qi)的功能(neng)較交(jiao)(jiao)換(huan)機(ji)(ji)要(yao)強大,但(dan)速度相(xiang)對也(ye)慢,價格昂貴,第三(san)層交(jiao)(jiao)換(huan)機(ji)(ji)既有(you)(you)交(jiao)(jiao)換(huan)機(ji)(ji)線(xian)速轉發報文能(neng)力,又(you)有(you)(you)路(lu)(lu)(lu)由(you)器(qi)(qi)良好的控制(zhi)功能(neng),因(yin)此得以(yi)廣泛應用。