当前位置:首页 » 网络连接 » 路由器之间能传输网络吗
扩展阅读
战地1移动网络好玩吗 2025-01-05 21:48:35

路由器之间能传输网络吗

发布时间: 2025-01-03 22:28:14

路由器的具体功能是什么

1).路由器的功能八十年代初路由器问世,并由IETF对其作了网关定义。它从
原先单纯为了分割网络这一目的发展至今,其用途和性能已有了相当大的扩充与
增强。路由器的功能大致可分为以下6点:
网络分段,这是路由器最主要的功能之一,即可根据实际需求将整个网络分割成
不同的网段,换句话说,路由器可以将不同的LAN进行互连;地址解析与路径选择
,地址解析是路由器的基本功能,对于流经它的任何数据包均要进行包头的“拆
打”(参见下面工作过程的描述),以确定该数据包的流向,路径选择是指路由器
可为跨越不同LAN的流量在网络上选择最适宜的路径,另外,为了网络负载均衡的
目的,它还允许流量在源站点和目的站点之间的冗余链路上传送;隔离广播,路
由器能够阻止广播流量从一个LAN到另外一个LAN,因而减少了整个网络的广播流
量,以避免形成广播风暴;安全性与防火墙,路由器对网络的安全起着相当大的
作用,它能监视来自每个用户的业务流,并利用动态滤波器保证网络安全性,只
有被授权的用户才能拥有相应的数据链路;第三层的特殊服务,如优先权控制,
即路由器可按预先设定的优先权方案,给予不同协议的流量以不同的执行优先权
,又如合理配置路由器可调整网络的性能;广域网连接,现在,由于种种原因尚
未普遍使用ATM,所以广域网的连接还需要使用路由器。

2).路由器的工作过程路由器是OSI七层网络模型中第三层的设备。它在网络
中,收到任何一个数据包(包括广播包在内),就要将该数据包第二层(数据链路层
)的信息去掉(称为“拆包”),查看第三层信息。然后,根据路由表确定数据包的
路由,再检查安全访问表;若被通过,则再进行第二层信息的封装(称为“打包
”),最后将该数据包转发。如果在路由表中查不到对应MAC地址的网络,则路由
器将向源地址的站点返回一个信息,并把这个数据包丢掉。这便是路由器工作过
程的简要描述。还应当指出:MAC地址就是网络设备的物理地址(如网卡地址)。路
由器要看的第三层信息,叫做“IP地址”,它是一个逻辑地址。值得强调的是:
网络设备要传输信息,最终靠的是MAC地址。

3).路由器对网络造成的限制路由器是无连接的设备,其工作机制使它成为一
个转发并遗忘的网络设备。仅就路由器对任何数据包都要有一个“拆打”过程来
看,即使是同一源地址向同一目的地址发出的所有数据包,也要重复相同的过程
。这导致路由器不可能具有很高的吞吐量,这也是路由器成为网络瓶颈的原因之
一。可能有人会说,提高路由器的硬件性能(系指采用更高速的、更昂贵的处理器
,更大容量的内存)不就可以改善它的性能了吗?令人遗憾的是,路由器除了硬件
支撑外,其“复杂的处理与强大的功能”主要是通过软件来实现的,这必然使得
它成为网络瓶颈。另外,当流经路由器的流量超过其吞吐能力时,将引起路由器
内部的拥塞。持续拥塞不仅会使转发的数据包被延误,更严重的是使流经路由器
的数据包丢失。这些都给网络应用带来极大的麻烦。路由器的复杂性还对网络的
维护工作造成了沉重的负担。例如,要对网络上的用户进行增加、移动或改变时
,配置路由器的工作将显得十分复杂。

路由器是网络中的核心设备。硬件路由器是大家所熟悉的,最典型的就是Cisco公司的系列路由器。软件路由器是个新兴的产品,比如Tiny Software推出的WinRoute Pro软件路由器,Vicomsoft公司推出的Internet Gateway软件路由器等等。与软件为基础的路由器比较,有人认为,Cisco的产品纯粹是用硬件组建的路由器。这种看法是片面的。像PC机一样,Cisco的路由器包括电源、内部总线、主存、闪存、处理器和操作系统等。同时,它的内部组件还包括专用网卡,用来处理各种各样可能的连接。总之,Cisco路由器的硬件与具有插入式组件的专用计算机,主要区别就在于:Cisco路由器的网络操作系统(IOS)中包含路由软件,而软路由器产品则是运行在Windows系列的操作系统上。下面是二者在另外一些方面的比较。

■应用场合不同
Tiny Software的WinRoute Pro适合于一个分支办公机构,而Vicomsoft的Internet Gateway适合于整个办公机构,因为它可以处理各个分支机构的多个连接。同时,还可以通过一个共享远程服务器实现用户拨叫。一些公司为了安全的需要,正在建立自己的工作组,并把工作组掩藏在以软件为基础的网络地址转换(NAT)路由器的后面。

这两种软路由器是不是都能满足大公司应用的要求?比如说有一5000多个用户的公司,该公司只用一根或两根T-1租线与Internet相连,其带宽不到5Mbps。虽然,这两种软路由器都可以达到超过一台高速PC机6倍以上的流量,但是,在使用DHCP的情况下,Internet Gateway路由器将用户数量限制在1024个。当用户超过一定的数量时,WinRoute Pro的电子邮件服务器就会给多出的用户文件加一个标记。在庞大而复杂的公司环境中,这两种路由器就显得力不从心。实际上,大多数这种公司,都需要Cisco的新型高端路由产品。

■安全程度不一
如果将软路由器安装在一个非常“干净”的系统上,也就是说,系统安装有最新的维护程序和安全补丁,没有安装其他软件,而且执行NAT,那么,软路由器就能像所有其它Cisco提供的硬路由器一样安全可靠。

尽管NAT最初是设计用来加强和保护网络通信协议的,但是它并不运行在操作系统内,它通常安装在硬件层和网络协议堆栈层之间,能够访问所有的信息包,近而在它们产生任何危害前有效地进行控制,这就大大提高了系统的安全性。Internet Gateway和WinRoute Pro中都运用到了NAT技术,而Cisco在它的IOS V12.0及以后的版本中,则完全融合了NAT的各种功能。这些运用都遵循RFC 1631对IP NAT的要求。

对Cisco的硬件路由器而言,NAT不仅对外将网络用户的IP地址隐藏起来,而且在内部,用户也看不到外部网络资源的IP地址,这可防止有恶意的人员去盗取网络资源。

就安全级别来说,Cisco路由器的安全性并不比软路由器高。Cisco在PIX中使用NAT,与其在自己的IOS中使用NAT基本相同。尽管如此,Cisco的路由器在抵抗Dos(拒绝服务)攻击方面做得不错,这主要是因为Cisco的IOS不仅是操作系统,它还是路由/安全软件。这种集成方式不仅比工作于Windows上的软路由产品更简洁,而且,每当Cisco发现一种新的攻击方法时,它就能够实现快速更新。

■价格有差异
各中小型机构里使用的Cisco路由器,其价格一般不等。价格的不同决定于子网的数量和流量支持,决定于上传的方式和速度,还决定于安全选择及用户是否要求语音服务。我们来看非常普通的路由器—Cisco 4500-M。该系统的吞吐能力与我们测试的系统相当,4500-M高端支持一个155Mbps 的ATM OC-3组件,低端可以支持两个T-1租线接口,这种接口通常支持2.048Mbps和16.128Mbps的低速接口。一个800MHz的PC机在这种宽带下工作也是完全可以的。

但是价格并不代表一切,表面现象可能具有欺骗性。Cisco 4500-M比起其他配备软件的PC产品有很多的优点,它包括更多的内建LAN和WAN协议,优化的WAN服务,以及集中安装和设计用户自己的网络基本架构的能力。除此之外,一台Cisco路由器或其他主流路由产品的正常运行时间,要比在Windows平台上路由器的运行时间长得多。但是,这种路由器仍然要比我们上面介绍的两种软路由器(含服务器硬件设备)的价格高,这还不包括雇用一位有Cisco认证的安装者所需的资金。所以,用户在做选择之前,最好先考虑好自己的需求。

网络技术发展到今天,已不再局限在一个小的LAN中了。在日常组网中,碰到最多的就是将现有的网络互联起来,实现最大限度的资源共享、信息互通。将不同的网络互联,第一个碰到的问题就是采用什么样的协议。TCP/IP发展到目前为止,已成为一个最为广泛使用的网络通用协议。被广大计算机使用者所认可。采用TCP/IP,可以方便地进行不同网络种类、不同操作系统的网络间的互联,同时又可以方便地联入Internet。
在TCP/IP网络互联中,不同网络的互联往往要使用到路由器。传统的基于硬件的路由器价格往往较高,不为一般的单位所接受,而且在联网过程中,常碰到的问题都是将两个或两个以的的局域网互联,也用不着使用昂贵的专用路由器。实际上,有好多网络操作系统本身就提供路由功能,只不过是基于软件的路由而已,如Windows NT的静态路由系统、NOVELL的多协议路由MPR等基于软件的路由技术。
基于软件的路由,功能上肯定不如基于硬件的专用路由器。但它已具备了路由器的基本功能。可以实现基本的路由功能。采用基于软件的路由,对于小型网络间的互联是比较理想的。下面以网络间的互联为例来说明基于软件的路由技术。
众所周知,在TCP/IP协议中,IP协议(Internet Protocol)提供编址和路由功能。在网络上发送数据时,数据首先被打包,成为一个个IP数据包。IP允许数据包在网络上从一个地方传到另一个地方。数据在网络中的传输就是通过一种方式进行的。在一个以太网内,把报文从一台机器发送到另一台机器很容易,因为以太网是一个基于广播方式的网络,任何一台机器上发出的报文立即就会被网上的所有机器监听到,只有同报文中地址相同的那台机器才会发出响应,别的机器将忽略此信息。由此可见,在同一网络内部,每一个报文都无须选择路径,就可以直接达到它的目的地。但是,在两个或两个以上的网络互联时,情况就大不一样了。如图1所示,处在网络Counter中的某一台机器要向处在网络Computer Center中的一台机器发送信息时,如果没有从网络Counter到网络Computer Center的路由,则信息是根本无法发到的。
从上述分析可以知道:既然在同一个网络内信息可以畅通传送,那么如果有这样一台机器就好了:一台既属于网络Counter又属于网络Computer Center的机器。通过它,两个不同的网络就可以相互传递信息了。实际上,在Windows NT中,IP路由是IP具有的功能。NT允许将一台机器配制成多宿主机。也即在同一台计算机上,同时安装两块或多块网卡,每一块网卡连接一个网络。由这一台机器作为路由器,在两个网络之间进行IP包的路由。此路由为静态路由,静态路由器要求手工构造和更新路由表。
在各网络已建成的情况下,建立NT路由器,其建立过程如下:
1、在同一台Windows NT机器中安装两块网卡,网卡可以采用任何NT所支持的网卡。Windows NT可以是Windows NT Server也可以是Windows NT Workstation,版本最好是3.51或更高的版本。本文基于Win�dowsNTServer4.0中文版。
2、进入控制面板,安装TCP/IP协议
3、配置网卡:为每一块网卡配置一个IP地址,两个IP地址分别属于不同的网络内的IP地址。
4、设置Windows NT的IP路由功能为Enable。
5、确定后重新启动计算机。
这样,NT路由器就可以在两网络间进行工作了。
网络结构如图1所示:
NT路由器工作过程如下:
处在Counter网络中的某一台计算机Counter01,要给处在Computer Center网络中的某一台计算机CC01发送信息。它通过广播方式查询CC01是否同自己在同一个网络内,如果在同一网内,则信息包由Counter1传至CC01,IP包在同一网络中传送。如果通过查询,发现CC01不在同一网络内,发出点Counter1发现自己根本不知道如何到达CC01,在这种情况下,信息包被送至缺省网关:ROUTER1(在组网时,必须事先将网络Counter中的每一台机器的缺省路由器设为ROUTER1,IP地址为ROUTER1的IP地址。对于网络内的每一台机器而言,缺省路由器实际上就是这样的一个机器,如果发出信息点找不到目的地址时,它就将信息发给缺省路由器,之后由路由器为它代理发送),ROUTER1接到信息后,由在它上运行的IP软件对信息进行检查,通过检查包内容,可以确定IP包中的源地址和目标地址,如果发现IP包中的源IP地址同第一块网卡的IP地址处在同一网络内,目标IP地址同第二块网卡在同一网络内,它就将信息通过它的第二块网卡发送出去,这样信息便传至网络Computer Center中。信息包一旦进入网络Computer Center,处在该网络中的目的计算机监听到信息包是送给自己的,于是它便接收信息包,将它们重组。
以上是NT路由器在两个网络内工作的情况,它的确可以很好地胜任它的任务,但是如果有三个或三个以上的网络,上面所提到的方法就不能胜任了。
请看以下的网络结构:
ROUTER1路由器只能把消息192.168.101传到网络168.168,但不能将信息从网络192.168.101传至网络Admin(195.125.96)。不过不要紧,NT中的Route命令可以告诉路由器如何到达AdminCenter,对ROUTER1及ROUTER2来说,它们都同时属于Computer Center这一网络,因此要使路由器能够通过ComputerCenter网络(193.169.101)发到AdminCenter网络(195.125.96),只要告诉ROUNTER1网络Computer Center中ROUTER2的网卡地址即可。
命令格式如下:
C:ιWinnt∧routeadd195.125.96168.168.100.100
这一命令将向ROUTER1的路由表中添加路由信息,其意为:把任何目的为195.125.96.xxx的IP包发到168.168.100.100上。
同样,对于网络AdminCenter,路由器ROUTER2也不知道如何到达Counter网络(192.168.101),也要告诉它如何到达。
命令格式如下:
C:ιWinnt∧routeadd192.168.101168.168.100.101
功能同上。
实际上,我们可以通过建立静态路由表来实现以上功能,在ROUTER1、ROUTER2上建立静态路由表,静态路由表要求有一个目标和一个网关,目标是目标网络的网络ID或网络名,网关是与目标网络相连的IP地址或宿主机名字。其内容如下:
对于ROUTER1,要用网络Admin的网络ID及其缺省网关的IP地址来构造路由表。网关是与目标网络相连的计算机的IP地址或宿主机名。其静态路由表如下:
目标网络网关
195.125.96168.168.100.100
AdminROUTER2
对于ROUTER2,要用网络Counter的网络ID及其缺省网关的IP地址来构造路由表。网关是与目标网络相连的计算机的IP地址或宿主机名。
其静态路由表如下:
目标网络网关
192.168.101168.168.100.101
CounterROUTER1
相应的NETWORKS文件内容如下:
#WindowsNT4.0NetworksContent
Counter192.168.101
Admin195.125.96
Loopback127
……………
ComputerCenter168.168
对应的HOSTS文件内容如下:
192.168.101.1COUNTER1counter1.saturn.com
168.168.100.1CC01cc01.saturn.com
…………
#……
至此,三个网络间就可以通过路由进行信息传递了。
对于图2,有人说还可以在Counter同AdminCenter之间再配置一个路由器。的确如此,如果在Counter同Admin之间再配置一个路由器ROUTER3,则对每一网络中的机器来说,各台计算机之间进行通过的路径就多了一条,使得在一条路径因拥挤或意外故障不畅通时,它们之间仍然可以照常通讯。这就要求网络中的每一台计算机配置成使用多个网关的情形。

1、什么是网络地址转换NAT

要将一个拥有内部专用IP地址的网络通过一个具有公用IP地址的计算机连接
到 Internet,可以使用网络地址转换(NAT) 功能实现。运行Windows 2000 Server
的计算机可以用作网络地址转换器 (NAT),实现内部局域网与外部Internet的连接。
即内部专用局域网共享NAT服务器的Internet连接(需要两个网络连接)。

2、Windows 2000网络地址转换NAT的转换组件
启用网络地址转换的 Windows 2000 路由器(以后称为网络地址转换计算机)
作为网络地址转换器 (NAT),它转换 IP 地址及专用网络和 Internet 之间转发
数据包的 TCP/UDP 端口号。
(a)寻址组件
网络地址转换计算机为家庭网络中的其他计算机提供 IP 地址配置信息。寻址
组件是简化的 DHCP 服务器,该服务器分配 IP 地址、子码掩码、默认网关以及
DNS 服务器的 IP 地址。必须将家庭网络上的计算机配置为 DHCP 客户机,以便
自动接收 IP 配置。Window 2000、Windows NT、Windows 95 和 Windows 98 计

算机的默认 TCP/IP 配置是 DHCP 客户机。
(b)名称解析组件
网络地址转换计算机成为家庭网络上其他计算机的 DNS 服务器。当网络地址
转换计算机接收到名称解析请求时,它随即将该请求转发到配置它的基于 Internet
的 DNS 服务器,并将响应返回给家庭网络计算机。

Windows 2000 的网络地址转换NAT(2)

3、网络地址转换设计要考虑的因素

为防止出现问题,在执行网络地址转换之前应考虑以下设计问题。

1)专用网络(内部网络)地址
应当使用以下 InterNIC 专用 IP 网络 ID 的 IP 地址:10.0.0.0 的子网掩码是
255.0.0.0,172.16.0.0 的子网掩码是 255.240.0.0,192.168.0.0 的子网掩码是
255.255.0.0。默认情况下,网络地址转换使用专用网络 ID 192.168.0.0,专用网络的
子网掩码是 255.255.255.0。
如果您使用的不是由 InterNIC 或 ISP 分配的公用 IP 网络,那么您可能使用了
Internet 上其他组织的 IP 网络 ID。这被认为是非法的或是重叠的 IP 地址。如果使
用重叠的公用地址,您将不能访问重叠地址的 Internet 资源。例如,如果使用 1.0.0.0

子网掩码是 255.0.0.0,那么您将不能访问使用 1.0.0.0 网络的组织的任何 Internet

资源。
也可以从配置范围排除特殊的 IP 地址。排除的地址不分配给专用网络主机。

2)单个或多个公用地址
如果使用 ISP 指派的单个公用 IP 地址,则不需要其他 IP 地址配置。如果使用
ISP 分配的多个 IP 地址,就必须配置公用 IP 地址范围的网络地址转换 (NAT) 接口。

对于 ISP 给定的 IP 地址范围,必须确定公用 IP 地址的范围是否可用 IP 地址和掩码

表示。如果分配的地址号为 2 的 n 次幂(2, 4, 8, 16 等等),则可以用单个 IP 地址

和掩码表示范围。例如,如果 ISP 给出四个公用 IP 地址,分别为 200.100.100.212、

200.100.100.213、200.100.100.214 和 200.100.100.215,那么可以把这四个地址表示

成 200.100.100.212,掩码为 255.255.255.252。如果 IP 地址不能用 IP 地址和子网掩

表示,可以按范围或一连串范围输入,通过指出起始和终结 IP 地址。

3)允许入站连接
通常内部网的网络地址转换 (NAT) 允许从专用网络到公用网络的出站连接。从专用

网络运行的应用程序,如 Web 浏览器,创建到 Internet 资源的连接。因为连接通过专

用网络初始化,所以从 Internet 返回的通信可以通过 NAT。
为允许 Internet 用户访问专用网络上的资源,必须执行以下步骤:
a. 配置资源服务器上的静态 IP 地址配置,包括 IP 地址(从 NAT 计算机分配的

IP 地址范围)、子网掩码(从 NAT 计算机分配的 IP 地址范围)、默认网关(NAT 计
算机的私有 IP 地址),以及 DNS 服务器(NAT 计算机的私有 IP 地址)。
b.从 NAT 计算机指派的 IP 地址范围排除资源计算机使用的 IP 地址。
c.配置特殊端口。特殊端口是公用地址和端口号到专用地址和端口号的静态映射。

4)配置应用程序和服务
要在 Internet 上正确工作,可能需要配置应用程序和服务。例如,如果内部网络
上的用户想和 Internet 上的其他用户玩“暗黑破坏神”游戏,必须为“暗黑破坏神”
应用程序配置网络地址转换。

5)从转换的内部网络的 VPN 连接
要使用专用网络 (VPN) 连接从转换的内部网络访问专用 Intranet,可以使用点对点

隧道协议 (PPTP),并在 Internet 上创建从内部网络主机到专用 Intranet 的 VPN
服务器的 VPN 连接。NAT 路由协议有用于 PPTP 通讯的 NAT 编辑器。通过网际协议安全

(IPSec) 连接的第二层隧道协议 (L2TP) 不能跨越 NAT 计算机工作。

4、Windows 2000 Server网络地址转换(NAT)的配制
要部署小型办公室或家庭办公室网络的网络地址转换,需要配置:

*网络地址转换计算机。
*小型办公室或家庭网络上的其他计算机

4.1 配置网络地址转换计算机
要配置网络地址转换 (NAT) 计算机,请完成以下步骤:
(1) 安装并启用路由和远程访问服务。
在路由和远程访问服务器安装向导中,选择用于 Internet 连接服务器的选项,
以及用来安装带有网络地址转换 (NAT) 路由协议的路由器的选项。向导完成之后,
网络地址转换 (NAT) 的所有配置就完成了。不必完成 2 到 8 的步骤。
如果已经启用了路由和远程访问服务,按照需要完成 2 到 8 的步骤。

具体操作:
(a)如果此服务器是 Windows 2000 Active Directory 域成员并且您不是域管理员,

则请指示您的域管理员将此服务器的计算机帐户添加到域中的“RAS 和 IAS 服务器”
安全组,此服务器是该域中的成员。通过使用 Active Directory 用户和计算机或使用

netsh ras add registeredserver 命令,域管理员可以将计算机帐户添加到“RAS 和
IAS 服务器”安全组。
(b)打开路由和远程访问:[开始]-[程序]-[管理工具]-[路由和远程访问]
(c)默认状态下,将本地计算机列出为服务器。
要添加其他服务器,请在控制台目录树中,右键单击“服务器状态”,然后单击“添加服
务器”。
在“添加服务器”对话框中,单击适当的选项,然后单击“确定”。
(d)在控制台目录树中,右键单击要启用的服务器,然后单击“配置并启用路由和远
程访问”。
(e)按照“路由选择和远程访问向导”中的指示进行操作。

(2)配置内部网络接口的 IP 地址。
对于连接到内部网络的 LAN 适配器的 IP 地址,需要以下配置:
IP 地址: 192.168.0.1
子网掩码: 255.255.255.0
没有默认网关
注:前面对家庭网络接口配置的 IP 地址基于默认地址范围 192.168.0.0、
掩码 255.255.255.0,它是为网络地址转换的寻址组件配置的。如果更改此默认地址范围


应将网络地址转换计算机的专用接口更改为配置范围内的第一个 IP 地址。推荐的操作方

是使用范围内的第一个 IP 地址,而不是请求网络地址转换组件。
(3)在拨号端口上启用路由。
如果到 Internet 的连接是永久性连接,在 Windows 2000 中是 LAN 接口
(如 DDS、T-Carrier、帧中继、永久 ISDN、xDSL 或电缆调制解调器),或者
运行 Windows 2000 的计算机连接到 Internet 之前先连接到其他路由器,而
LAN 接口静态地或通过 DHCP 配置 IP 地址、子网掩码和默认网关,请跳过第 6 步。
有关在拨号端口上启用路由选择的信息,请参阅在端口上启用路由。

(4)创建请求拨号接口来连接 Internet 服务提供商。
需要创建对 IP 路由启用的请求拨号接口并使用拨号设备和用于拨打 Internet
服务提供商 (ISP) 的凭据。

(5)创建使用 Internet 接口的默认静态路由。
对于默认的静态路由,需要选择用于连接 Internet 的请求拨号接口
(用于拨号连接)或 LAN 接口(用于永久性或中介路由器连接)。目标位置
是 0.0.0.0,网络掩码是 0.0.0.0。对于请求拨号接口,网关的 IP 地址是
不可配置的。

(6)添加 NAT 路由选择协议。
具体操作:
(a)打开路由和远程访问。
(b)在控制台目录树中,单击“server name - IP 路由 - 常规”。
(c)右键单击“常规”,然后单击“新路由选择协议”。
(d)在“路由选择协议”对话框中,单击“网络地址转换”,然后单击“确定”。

(7)将 Internet 及内部网络接口添加到 NAT 路由协议。
具体操作:
(a)打开路由和远程访问。
(b)在控制台目录树中,单击“server name - IP 路由 - 常规”。
(c)右键单击“常规”,然后单击“新路由选择协议”。
(d)在“路由选择协议”对话框中,单击“网络地址转换”,然后单击“确定”。

(8)启用网络地址转换寻址和名称解析。
启用网络地址转换寻址:
(a)在路由和远程访问控制台目录树中,单击 NAT。
(b)右键单击 NAT,然后单击“属性”。
(c)在“地址指派”选项卡上,请选中“通过使用 DHCP 自动指派 IP 地址”复选靠颉?

(d)如果适用,在“IP 地址”和“掩码”中配置 IP 地址范围以分配给
专用网络上的 DHCP 客户。
(e)如果适用,请单击“排除”,配置从分配给专用网络 DHCP 客户中
排除的地址,然后单击“确定”。

启用网络地址转换名称解析:
(a)在路由和远程访问控制台目录树中,单击 NAT。
(b)右键单击 NAT,然后单击“属性”。
(c)在“名称解析”选项卡上,对于到 DNS 服务器主机名称解析,请选中“使

② 怎样实现2个小型路由器的互联

两个路由器互联有三种方式:网线连接、电力线连接、无线桥接。根据家庭环境选用合适的方式。网线连接最稳定;电力猫线连接有缺陷,需要注意家用电器的干扰;无线桥接存在无线干扰的情况。

具体互联方法如下:

1、网线连接方式

家庭主路由器连接光猫的宽带上网端口,如果光猫是路由模式,那么主路由器的WAN端口自动获取IP地址;如果光猫是桥接模式,那么主路由器的WAN端口PPPOE拨号获取IP地址。

③ 路由器如何将流量从一个网络转发到另一个网络

这个涉及到路由器工作原理
参考如下:
所谓路由就是指通过相互连接的网络把信息从源地点移动到目标地点的活动。一般来说,在路由过程中,信息至少会经过一个或多个中间节点。通常,人们会把路由和交换进行对比,这主要是因为在普通用户看来两者所实现的功能是完全一样的。其实,路由和交换之间的主要区别就是交换发生在OSI参考模型的第二层(数据链路层),而路由发生在第三层,即网络层。这一区别决定了路由和交换在移动信息的过程中需要使用不同的控制信息,所以两者实现各自功能的方式是不同的。 早在40多年前间就已经出现了对路由技术的讨论,但是直到80年代路由技术才逐渐进入商业化的应用。路由技术之所以在问世之初没有被广泛使用主要是因为80年代之前的网络结构都非常简单,路由技术没有用武之地。直到最近十几年,大规模的互联网络才逐渐流行起来,为路由技术的发展提供了良好的基础和平台。 路由器是互联网的主要节点设备。路由器通过路由决定数据的转发。转发策略称为路由选择(routing),这也是路由器名称的由来(router,转发者)。作为不同网络之间互相连接的枢纽,路由器系统构成了基于 TCP/IP 的国际互联网络 Internet 的主体脉络,也可以说,路由器构成了 Internet 的骨架。它的处理速度是网络通信的主要瓶颈之一,它的可靠性则直接影响着网络互连的质量。因此,在园区网、地区网、乃至整个 Internet 研究领域中,路由器技术始终处于核心地位,其发展历程和方向,成为整个 Internet 研究的一个缩影。在当前我国网络基础建设和信息建设方兴未艾之际,探讨路由器在互连网络中的作用、地位及其发展方向,对于国内的网络技术研究、网络建设,以及明确网络市场上对于路由器和网络互连的各种似是而非的概念,都有重要的意义。
[编辑本段]原理
路由器(Router)是用于连接多个逻辑上分开的网络,所谓逻辑网络是代表一个单独的网络或者一个子网。当数据从一个子网传输到另一个子网时,可通过路由器来完成。因此,路由器具有判断网络地址和选择路径的功能,它能在多网络互联环境中,建立灵活的连接,可用完全不同的数据分组和介质访问方法连接各种子网,路由器只接受源 站或其他路由器的信息,属网络层的一种互联设备。它不关心各子网使用的硬件设备,但要求运行与网络层协议相一致的软件。路由器分本地路由器和远程路由器,本地路由器是用来连接网络传输介质的,如光纤、同轴电缆、双绞线;远程路由器是用来连接远程传输介质,并要求相应的设备,如电话线要配调制解调器,无线要通过无线接收机、发射机。路由器原理其工作原理如下: (1)工作站A将工作站B的地址12.0.0.5连同数据信息以数据帧的形式发送给路由器1。 (2)路由器1收到工作站A的数据帧后,先从包头中取出地址12.0.0.5,并根据路径表计算出发往工作站B的最佳路径:R1->R2->R5->B;并将数据帧发往路由器2。 (3)路由器2重复路由器1的工作,并将数据帧转发给路由器5。 (4)路由器5同样取出目的地址,发现12.0.0.5就在该路由器所连接的网段上,于是将该数据帧直接交给工作站B。 (5)工作站B收到工作站A的数据帧,一次通信过程宣告结束。 事实上,路由器除了上述的路由选择这一主要功能外,还具有网络流量控制功能。有的路由器仅支持单一协议,但大部分路由器可以支持多种协议的传输,即多协议路由器。由于每一种协议都有自己的规则,要在一个路由器中完成多种协议的算法,势必会 降低路由器的性能。因此,我们以为,支持多协议的路由器性能相对较低。用户购买路由器时,需要根据自己的实际情况,选择自己需要的网络协议的路由器。 近年来出现了交换路由器产品,从本质上来说它不是什么新技术,而是为了提高通信能力,把交换机的原理组合到路由器中,使数据传输能力更快、更好。
[编辑本段]作用
路由器的一个作用是连通不同的网络,另一个作用是选择信息传送的线路。选择通畅快捷的近路,能大大提高通信速度,减轻网络系统通信负荷,节约网络系统资源,提高网络系统畅通率,从而让网络系统发挥出更大的效益来。 从过滤网络流量的角度来看,路由器的作用与交换机和网桥非常相似。但是与工作在网络物理层,从物理上划分网段的交换机不同,路由器使用专门的软件协议从逻辑上对整个网络进行划分。例如,一台支持IP协议的路由器可以把网络划分成多个子网段,只有指向特殊IP地址的网络流量才可以通过路由器。对于每一个接收到的数据包,路由器都会重新计算其校验值,并写入新的物理地址。因此,使用路由器转发和过滤数据的速度往往要比只查看数据包物理地址的交换机慢。但是,路由器对于那些结构复杂的网络,使用路由器可以提高网络的整体效率。路由器的另外一个明显优势就是可以自动过滤网络广播。从总体上说,在网络中添加路由器的整个安装过程要比即插即用的交换机复杂很多。 一般说来,异种网络互联与多个子网互联都应采用路由器来完成。 路由器的主要工作就是为经过路由器的每个数据帧寻找一条最佳传输路径,并将该数据有效地传送到目的站点。由此可见,选择最佳路径的策略即路由算法是路由器的关键所在。为了完成这项工作,在路由器中保存着各种传输路径的相关数据--路径表(Routing Table),供路由选择时使用。路径表中保存着子网的标志信息、网上路由器的个数和下一个路由器的名字等内容。路径表可以是由系统管理员固定设置好的,也可以由系统动态修改,可以由路由器自动调整,也可以由主机控制。 1.静态路径表 由系统管理员事先设置好固定的路径表称之为静态(static)路径表,一般是在系统安装时就根据网络的配置情况预先设定的,它不会随未来网络结构的改变而改变。 2.动态路径表 动态(Dynamic)路径表是路由器根据网络系统的运行情况而自动调整的路径表。路由器根据路由选择协议(Routing Protocol)提供的功能,自动学习和记忆网络运行情况,在需要时自动计算数据传输的最佳路径。
[编辑本段]使用级别分类
互联网各种级别的网络中随处都可见到路由器。接入网络使得家庭和小型企业可以连接到某个互联网服务提供商;企业网中的路由器连接一个校园或企业内成千上万的计算机;骨干网上的路由器终端系统通常是不能直接访问的,它们连接长距离骨干网上的ISP和企业网络。互联网的快速发展无论是对骨干网、企业网还是接入网都带来了不同的挑战。骨干网要求路由器能对少数链路进行高速路由转发。企业级路由器不但要求端口数目多、价格低廉,而且要求配置起来简单方便,并提供QoS。
1.接入路由器
接入路由器连接家庭或ISP内的小型企业客户。接入路由器已经开始不只是提供SLIP或PPP连接,还支持诸如PPTP和IPSec等虚拟私有网络协议。这些协议要能在每个端口上运行。诸如ADSL等技术将很快提高各家庭的可用带宽,这将进一步增加接入路由器的负担。由于这些趋势,接入路由器将来会支持许多异构和高速端口,并在各个端口能够运行多种协议,同时还要避开电话交换网。
2.企业级路由器
企业或校园级路由器连接许多终端系统,其主要目标是以尽量便宜的方法实现尽可能多的端点互连,并且进一步要求支持不同的服务质量。许多现有的企业网络都是由Hub或网桥连接起来的以太网段。尽管这些设备价格便宜、易于安装、无需配置,但是它们不支持服务等级。相反,有路由器参与的网络能够将机器分成多个碰撞域,并因此能够控制一个网络的大小。此外,路由器还支持一定的服务等级,至少允许分成多个优先级别。但是路由器的每端口造价要贵些,并且在能够路由器使用之前要进行大量的配置工作。因此,企业路由器的成败就在于是否提供大量端口且每端口的造价很低,是否容易配置,是否支持QoS。另外还要求企业级路由器有效地支持广播和组播。企业网络还要处理历史遗留的各种LAN技术,支持多种协议,包括IP、IPX和Vine。它们还要支持防火墙、包过滤以及大量的管理和安全策略以及VLAN。
3.骨干级路由器
骨干级路由器实现企业级网络的互联。对它的要求是速度和可靠性,而代价则处于次要地位。硬件可靠性可以采用电话交换网中使用的技术,如热备份、双电源、双数据通路等来获得。这些技术对所有骨干路由器而言差不多是标准的。骨干IP路由器的主要性能瓶颈是在转发表中查找某个路由所耗的时间。当收到一个包时,输入端口在转发表中查找该包的目的地址以确定其目的端口,当包越短或者当包要发往许多目的端口时,势必增加路由查找的代价。因此,将一些常访问的目的端口放到缓存中能够提高路由查找的效率。不管是输入缓冲还是输出缓冲路由器,都存在路由查找的瓶颈问题。除了性能瓶颈问题,路由器的稳定性也是一个常被忽视的问题。
4.太比特路由器
在未来核心互联网使用的三种主要技术中,光纤和DWDM都已经是很成熟的并且是现成的。如果没有与现有的光纤技术和DWDM技术提供的原始带宽对应的路由器,新的网络基础设施将无法从根本上得到性能的改善,因此开发高性能的骨干交换/路由器(太比特路由器)已经成为一项迫切的要求。太比特路由器技术现在还主要处于开发实验阶段。
5. 多WAN路由器
早在2000年,北京欣全向工程师在研究一种多链路(Multi-Homing)解决方案时发现,全部以太网协议的多WAN口设备在中国存在巨大的市场需求。伴随着欣全向产品研发成功,全国第一台双WAN路由器诞生于公元2002年,中国第一款双WAN宽带路由器被命名为NuR8021。 双WAN路由器具有物理上的2个WAN口作为外网接入,这样内网电脑就可以经过双WAN路由器的负载均衡功能同时使用2条外网接入线路,大幅提高了网络带宽。当前双WAN路由器主要有“带宽汇聚”和“一网双线”的应用优势,这是传统单WAN路由器做不到的。
[编辑本段]功能级别分类
宽带路由器
宽带路由器是近几年来新兴的一种网络产品,它伴随着宽带的普及应运而生。宽带路由器在一个紧凑的箱子中集成了路由器、防火墙、带宽控制和管理等功能,具备快速转发能力,灵活的网络管理和丰富的网络状态等特点。多数宽带路由器针对中国宽带应用优化设计,可满足不同的网络流量环境,具备满足良好的电网适应性和网络兼容性。多数宽带路由器采用高度集成设计,集成10/100Mbps宽带以太网WAN接口、并内置多口10/100Mbps自适应交换机,方便多台机器连接内部网络与Internet,可以广泛应用于家庭、学校、办公室、网吧、小区接入、政府、企业等场合。
模块化路由器
模块化路由器主要是指该路由器的接口类型及部分扩展功能是可以根据用户的实际需求来配置的路由器,这些路由器在出厂时一般只提供最基本的路由功能,用户可以根据路由器所要连接的网络类型来选择相应的模块,不同的模块可以提供不同的连接和管理功能。例如,绝大多数模块化路由器可以允许用户选择网络接口类型,有些模块化路由器可以提供VPN等功能模块,有些模块化路由器还提供防火墙的功能,等等。目前的多数路由器都是模块化路由器。
非模块化路由器