路由器基础精析

路由器(Router)是因特网上最为重要的设备之一,正是遍布世界各地的数以万计的路由器构成了因特网这个在我们的身边日夜不停地运转的巨型信息网络的“桥梁”。因特网的核心通讯机制是一种被称为“存储转发”的数据传输模型。在这种通讯机制下,所有在网络上流动的数据都是以数据包(Packet)的形式被发送、传输和接收处理的。接入因特网的任何一台电脑要与别的机器相互通讯并交换信息就必须拥有一个唯一的网络“地址”。数据并不是从它的“出发点”直接就被传送到“目的地”的,相反,数据在传送之前按照特定的标准划分成长度一定的片断——数据包。每一个数据包中都加入了目的计算机的网络地址,这就好比套上了一个写好收件人地址的信封,这样的数据包在网上传输的时候才不会 “迷路”。这些数据包在到达目的地之前必须经过因特网上为数众多的通信设备或者计算机的层层转发、接力传递。古代驿站的运作情形就是这个过程的一个形象比喻,在因特网上,路由器正是扮演着的转发数据包“驿站”角色。
  流行的路由器大多是以硬件设备的形式存在的,但是在某些情况下也用程序来实现“软件路由器”,两者的唯一差别只是执行的效率不同而已。路由器一般至少和两个网络相联,并根据它对所连接网络的状态决定每个数据包的传输路径。路由器生成并维护一张称为“路由信息表”的表格,其中跟踪记录相邻其他路由器的地址和状态信息。路由器使用路由信息表并根据传输距离和通讯费用等优化算法来决定一个特定的数据包的最佳传输路径。正是这种特点决定了路由器的“智能性”,它能够根据相邻网络的实际运行状况自动选择和调整数据包的传输情况,尽最大的努力以最优的路线和最小的代价将数据包传递出去。路由器能否安全稳定地运行,直接影响着因特网的活动。不管因为什么原因出现路由器死机、拒绝服务或是运行效率急剧下降,其结果都将是灾难性的。

  黑客攻击路由器的手段与袭击网上其它计算机的手法大同小异,因为从严格的意义上讲路由器本身就是一台具备特殊使命的电脑,虽然它可能没有人们通常熟识的PC那样的外观。一般来讲,黑客针对路由器的攻击主要分为以下两种类型:一是通过某种手段或途径获取管理权限,直接侵入到系统的内部;一是采用远程攻击的办法造成路由器崩溃死机或是运行效率显著下降。相较而言,前者的难度要大一些。

  上面提及的第一种入侵方法中,黑客一般是利用系统用户的粗心或已知的系统缺陷(例如系统软件中的“臭虫”)获得进入系统的访问权限,并通过一系列进一步的行动最终获得超级管理员权限。黑客一般很难一开始就获得整个系统的控制权,在通常的情况下,这是一个逐渐升级的入侵过程。由于路由器不像一般的系统那样设有众多的用户账号,而且经常使用安全性相对较高的专用软件系统,所以黑客要想获取路由器系统的管理权相对于入侵一般的主机就要困难得多。因此,现有的针对路由器的黑客攻击大多数都可以归入第二类攻击手段的范畴。这种攻击的最终目的并非直接侵入系统内部,而是通过向系统发送攻击性数据包或在一定的时间间隔里,向系统发送数量巨大的“垃圾”数据包,以此大量耗费路由器的系统资源,使其不能正常工作,甚至彻底崩溃。

路由技术介绍

 

STUN技术:

即串行隧道(serial tunnel)技术。该技术是将SNA的软件包从FEP
(3745/6)的串口出来送到路由器,经路由器打包成IP数据包,然后在
由路由器构成的网络中传输,至目标路由器后,再经该路由器拆包还原
成SNA的SDLC数据包送到SDLC接口设备。

 

CIP技术:

CIP即通道接口处理器(Channel Interface Processor)。它被

成一个插卡设备,可以方便地安装在CISCO7000系列的路由器中。CIP
通过直接与IBM大机的通道联接,为IBM大机提供多协议网间网的访问能力
。为大机提供TCP/IP、SNA、APPN流量,从而取消了对中间设备(诸如3172
互联控制器和IBM3745/6 FEP的需求。

 

DLSw技术:

是一种国际标准技术,可将SNA的软件包经IP方式打包后由IP网传输至I
P网上的任何一个路由器节点,再经路由器的串口以SDLC方式传送给SDLC接口
设备或经以太网接口(或TOKEN RING)接口设备传送给LLC2链路层协议传输SNA
数据包的SNA节点(如RS6000)。

 

MIP的一个E1接口:

可提供30条64Kbps的子通道,通道还可组合成N×64K的更大的子通道,
足以满足相当长时间内与地市行连接的带宽需求。

 

CiscoWorks:

网管应用是一系列基于SNMP的管理应用软件,可集成在SunNet Manager、
HP OpenView、IBM NetView/AIX、Windows95/NT平台上,提供的主要功能有

允许利用邻近的路由器远程地安装新的路由器

对Cisco的网际产品提供广泛的动态状态、统计和配置信息,直观地以图形方式

显示Cisco的设备,以及基本的故障排除信息。

审计和记录配置文件的改变,探测出网络上非授权配置改变

方便网络中相似路由器的配置

记录某一特定设备的联系人的详细信息

查看一个设备的状态信息,包括缓冲内存,CPU的负载,可用内存,正使用的接

口和协议

收集网络的历史数据,分析网络的流量和性能趋势,并以图形方式显示出来

建立授权检查程序以保护CiscoWorks应用和网络设备不受非授权用户的访问
尤其需要说明是,Cisco为很好地管理SNA互联网络,专门开发了用于I
BM网络管理的CiscoWorks Blue网管应用,除支持上述功能外,还增加了路由
器中SNA型的MIBs,支持NMVT和LU6.2管理方式,提供SNA管理相关功能,如:

知道网络中每个SNA资源的状态,并用来改变SNA资源状态

帮助检测与网络数据流的延迟有关的问题,可用来测量从主机到LU的响应时间.

[1]

文章录入:csh    责任编辑:csh

(0)

相关推荐

  • 路由器基础精析

    路由器(Router)是因特网上最为重要的设备之一,正是遍布世界各地的数以万计的路由器构成了因特网这个在我们的身边日夜不停地运转的巨型信息网络的"桥梁".因特网的核心通讯机制是一种被称为"存储转发"的数据传输模型.在这种通讯机制下,所有在网络上流动的数据都是以数据包(Packet)的形式被发送.传输和接收处理的.接入因特网的任何一台电脑要与别的机器相互通讯并交换信息就必须拥有一个唯一的网络"地址".数据并不是从它的"出发点"直

  • 基于Oracle的面向对象技术入门基础简析开发者网络Oracle

    正在看的ORACLE教程是:基于Oracle的面向对象技术入门基础简析开发者网络Oracle.一.概述 对象是Oracle8i以上版本中的一个新的特性,对象实际是对一组数据和操作的封装,对象的抽象就是类.在面向对象技术中,对象涉及到以下几个重要的特性:  封装性 通过对数据和操作的封装,将用户关心的数据和操作暴露出来作为接口,其他数据和操作则隐藏到对象内部,这样便于用户使用和维护.  继承性 对象具有继承性,通过这一特性可以增强程序的可扩展性,适合大型项目的开发.  多态性 同一操作在运行时刻有

  • Java基础精讲方法的使用

    目录 一.方法 二.方法的重载 三.方法递归 四.小结 一.方法 方法是什么? 在Java中方法就相当于C语言中的函数.因为有时候我们需要一块代码重复使用,这时候就可以使用方法. 为什么要用方法? 1. 是能够模块化的组织代码 ( 当代码规模比较复杂的时候 ). 2. 做到代码被重复使用 , 一份代码可以在多个位置使用 . 3. 让代码更好理解更简单 . 4. 直接调用现有方法开发 , 不必重复造轮子 方法的基本语法格式: public static 返回类型 方法名称(形参列表){} 在这里要

  • C++ primer类的基础精讲

    目录 定义抽象数据类型 初探this和 构造函数 访问控制和封装 友元 类的其他特性 可变数据成员 返回*this的成员函数 友元类 构造函数再探 构造函数初始值列表 默认构造函数的作用 聚合类 类的静态成员 定义抽象数据类型 初探this和 struct Sales_data { string isbn(){return bookNo;} Sales_data & combine(const Sales_data&); double avg_price() const; string b

  • 路由器基础配置及传输协议

    在现今网络飞速发展的时代中,路由器有着举足轻重的作用.因为路由器作为网络层中的中继系统, 提供着一个在第三层网络间数据的路由选择与转发功能.因此,路由器的功能.作用及基础配置都是作为IT行业成员的我们必须熟练掌握的. 以下,我们将从两方面对路由器作一个简要的分析:即如何在实验中搭建一个最简单的网络环境,并在其配置中常会碰到的情况及相对应的解决方法:以及对在网际中的数据传输中应用不同的数据封装协议(HDLC与PPP).链路压缩进行传输速率的比较. 路由器配置及网络搭建 要组建一个网络,就须在应用中

  • 路由器基础

    一.什么是路由 路由是把信息从源穿过网络传递到目的的行为,在路上,至少遇到一个中间节点.路由通常与桥接来对比,在粗心的人看来,它们似乎完成的是同样的事.它们的主要区别在于桥接发生在OSI参考协议的第二层(链接层),而路由发生在第三层(网络层).这一区别使二者在传递信息的过程中使用不同的信息,从而以不同的方式来完成其任务. 路由的话题早已在计算机界出现,但直到八十年代中期才获得商业成功,这一时间延迟的主要原因是七十年代的网络很简单,后来大型的网络才较为普遍. 二.路由的组成 路由包含两个基本的动作

  • 正确认识宽带路由器的主要参数

    随着宽带网络的逐步普及,宽带路由器已经得到越来越广泛的应用,衍生并发展了宽带路由市场,各厂家纷纷推出功能各异.名目众多的路由器产品,使大多数想要购买路由器但又缺乏基本技术的消费者无从选择,因此,我们在这里对选购宽带路由器的主要性能指标逐一进行分析解读,对广大消费者选择宽带路由器提供一个帮助. 1.处理器主频 分析: 首先,路由器的处 理器同电脑主板.交换机等产品一样,是路由器最核心的器件.处理器的好坏直接影响路由器的性能,处理能力差的处理器,路由器性能好不了,但反过来处理器好了,路由器性能却未必

  • 宽带路由器性能评判常见误区

    宽带路由器性能评判常见误区 刘敏 宽带和窄带比起来,最主要就是个"快"字,所以大家在选购宽带路由器时,非常关心其性能怎么样,通俗来说就是"快不快".于是很多人提出各种各样的证据来,证明自己的宽带路由器性能很好,很快.但许多证据往往是片面的,等你买回去发现性能不足的时候已经悔之晚矣.本文就从专业角度出发,分析几个大家经常引用又容易误导大家评判的"证据",告诉大家应该怎样客观地看待这些证据,以及怎样正确地评判一个宽带路由器的性能. 证据一:处理器主频

  • 网络基础学习之十七路由器原理、分类和选购

    上一篇我们已对路由器的基础方面有一个全面的了解,本篇要继续介绍路由器的其它几个方面.首先要介绍的是路由器的工作原理,只有在充分理解了路由器工作原理基础上,才能正确理解路由器的主要作用. 一.路由器的工作原理 我们知道路由器是用来连接不同网段或网络的,在一个局域网中,如果不需与外界网络进行通信的话,内部网络的各工作站都能识别其它各节点,完全可以通过交换机就可以实现目的发送,根本用不上路由器来记忆局域网的各节点MAC地址.路由器识别不同网络的方法是通过识别不同网络的网络ID号进行的,所以为了保证路由

  • 网络基础学习之十九路由器的硬件连接

    在了解了路由器的基础知识后,从本篇开始就要正式介入路由器的使用了.本篇所要介绍的就是使用前的基础工作--路由器的硬件连接. 因为路由器属于一种用于网络之间互联的高档网络接入设备,因其连接的网络可能多种多样,所以其接口类型也就比较多.为此,在正式介绍路由器的连接方法之前我们有必要对路由器的一些基本接口进行认识. 一.路由器接口 路由器具有非常强大的网络连接和路由功能,它可以与各种各样的不同网络进行物理连接,这就决定了路由器的接口技术非常复杂,越是高档的路由器其接口种类也就越多.路由器既可以对不同局

随机推荐