虚拟专用网,广域网组网方式,防火墙等内容讲解
树图思维导图提供 广域网技术概述 在线思维导图免费制作,点击“编辑”按钮,可对 广域网技术概述 进行在线思维导图编辑,本思维导图属于思维导图模板主题,文件编号是:48494dd319a2e4a7e1d3e586b3d7e22e
第七章 广域网技术概述思维导图模板大纲
广域网——WAN
7.1.1 WAN定义与拓扑结构
广域网的类型
电信部门提供的电话网或者数据网络(PSTN,X.25,DDN)
专有广域网
特点
除了传统的公共交换电话网之外,目前大部分广域网都采用存储转发的交换方式
广域网是基于分组交换技术的
分类:主干网和用户接入网
拓扑结构:网状
常用的公共交换系统:公共电话交换网(PSTN),公共交换数据网(X.25网),数字数据网(DDN),帧中继(Fram Relay),光配线网络(ODN)
7.1.2 WAN提供的服务
面向连接的服务:电路交换和虚电路交换
虚电路一经建立就要赋予其虚电路号
建立虚电路服务的三个阶段:建立连接;传输数据;释放连接
虚电路服务采用存储转发技术;按顺序到达
面相无连接的服务:分组交换
不按顺序到达;不可靠;动态分配信道资源
数据报服务的每一个报文分组都有一个报文分组头
7.2.1 点对点的连接
两种情况:组成全连通式的网络 用网桥/Moderm/路由器进行点到点连接
7.2.2 分组交换式的连接
路由器比网桥更常用于网络间的互联
一般使用公共传输网络最为信息传输平台
传统的广域网一般采用存储—转发分组交换技术
提供公共传输网络服务的单位:电信部门
公共传输网络
电路交换网:公共交换电话网(PSTN),综合业务数字网(ISDN)
分组交换网:X.25网、帧中继网和ATM网
7.3.1 公共交换电话网(PSTN)
以电路交换技术为基础的用于传输模拟语音信号的网络
采用分级交换式;最高速率不超过56kb/s
7.3.2 X.25网(分组交换数据网/公用数据网)
传输过程出错少,线路利用率高
ITU—T制定了X.25规程,定义了DTE和DCE之间的接口标准,所以习惯上称DDN为X.25网
X.25实际上包括相关的一组协议
特点
可以接入不同类型的用户设备 可靠性高 多路复用 流量控制和拥塞控制(拥塞到一定程度会发生“死锁”) 点对点协议
X.25协议
分层
物理层:X.25
链路层:描述用户与分组交换机之间的数据的可靠传输,包括帧格式定义、差错控制等
分组层:也称网络层
描述主机与网络之间相互作用
X.25式面向连接的;支持交换式虚电路和永久式虚电路
交换式虚电路服务:在发送端向网络发送请求与目标端进行连接时建立的
X.25的互联:一般只用于要求传输费用少,而远程传输速率要求又不高的广域网环境
7.3.3 综合业务数字网(ISDN)
俗称“一线通”
特点
提供标准开放的用户/网络接口| 支持端到端的数字连接 提供通信业务自动识别 具有综合业务的功能(可以同时传送电话的语音信息与计算机的数字信息
功能
本地连接功能 电路交换功能 分组交换功能 专线功能 共路信令功能
ISDN的通道类型
信息通道(B通道)
传输各种各样的信息流
以端到端的方式传输;全双工的通信方式;传输速率为16*4 kb/s
信令通道(D通道)
传输速率为16 kb/s或16*4 kb/s;
为B通道传输信令,也可用于低速的数据传输
传送用于控制用户和网络的信令信息
混合通道(H通道)
既可以传送信息流,也可以传送控制信息
ISDN的接口
基本速率接口(BRI)
两个B通道,一个16kb/s的D通道(2B+D)
两个B通道都是16*4kb/s ,总共式144kb/s,另外,BRI服务本身需要48kb/s的开销,因此BRI需要一个192kb/s的数字管道
基群速率接口(PRI)
23个B通道,1个16*4kb/s的D通道
23个B通道都是16*4kb/s的,加上1个16*4kb/s的D通道,总共是1.536mb/s
另外,PRI服务本身需要8kb/s的开销,所以PRI需要1个1.544Mb/s的数字管道
一个PRI可以支持多达23个源站点和目标站点之间的全双工传输
ISDN的接入方式
ISDN用户接入/网络设备接入
ISDN接入
7.3.4 数字用户线路(DSL)
电话线路;全双工;频分复用接入
DSL技术
对称DSL技术(上下行数据传输速度相同)
HDSL(高比特率DSL) SDSL(单线DSL) MVL(多路虚拟DSL)
非对称DSL技术(上下行数据传输速率不同)
ADSL(非对称DSL)
又称“超级一线通”
下行速率:8mbps;上行速率:1mbps;传输速率:3--5公里
RADSL(速率自适应ADSL)
对ADSL的技术改进
特点
支持同步和非同步传输方式 速率自适应
下行速率:1.5Mbps—8Mbps;上行速率:16kbps—160*4kbps
VDSL(超高速DSL)
ADSL的快速版本
下行:55Mbps;上行:19.2mbps;传输距离:0.3—1.5km
7.3.5 数字数据网(DDN)
利用数字信道传输数字信号的数据传输网
传输介质:光缆,数字微波,卫星通信以及用户端可用的普通电缆和双绞线
DDN向用户提供半永久性数字连接
7.3.6 光配线网络(ODN)
目前远程网络连接也已光纤连接为主
光配线网络概述
光纤到户——FTTH ;传输方法:光纤通信
目的:改善用户网络接入带宽、提高网络服务质量
基于PON网络设备的FTTH的光缆网络,为OLT和ONT之间提供光传输通道
PON——无源光纤网络 OLT——光线路终端 ONT——光网络终端
ODN的连接
光分配电一般放置在光交换箱中,光接入点放置在光配线箱中
主干光缆(从OLT到光交换箱之间的那段光缆)
配线光缆(从光交接箱到光配线箱之间的光缆)
入户光缆(指连接到用户家中的单芯或多芯皮线光缆)
7.1.4 虚拟专用网(VPN)概述
一种利用公共网络将多个私有网络或网络节点连接起来,组成的私有专用网
VPN的组成
VPN服务器 VPN客户端 VPN数据通道
VPN的特性
安全有保障 服务质量保证(QOS) 灵活和可扩充性 可管理性
7.4.2 VPN的安全性
安全保证技术
隧道技术
隧道由隧道协议组成,分为第二层和第三层的隧道技术
第二层隧道技术
把各种网络协议封装到PPP中
第二层隧道协议包括L2F,PPTP,L2TP
第三层隧道技术
把各种网络协议直接装入隧道协议中
第三层隧道协议包括VTP,IPSec(协议簇)
数据加密技术
秘钥管理技术
身份认证技术(密码认证,智能卡认证,生物识别方法)
7.4.3 VPN解决方案
VPN的三类应用
远程访问 内部连接 与合作伙伴建立安全通信
VPN解决方案
以IPsec为代表的,基于用户设备的VPN技术
以MPL(多协议标签交换)为代表的,基于网络的VPN技术
SSL:安全套接字协议
一种网络安全协议,采用公开密钥技术,SSL与HTTP结合形成HTTPS(超文本传输安全协议)协议
7.5.1 三层交换机
网络层(三层)交换机主要完成路由选择,拥塞控制,网络互联等功能
路由器是典型的三层设备
网络层的数据包又叫分组
三层交换机的主要目的是加快数据交换速度,能够做到“一次路由,多次转发”
7.5.2 硬件防火墙
防火墙工作在网络层
分类
包过滤防火墙 应用网关防火墙 状态检测防火墙 复合型防火墙
7.6.1 路由器
路由器——router
局域网与广域网或广域网与广域网互联的主要设备
7.6.2 IP分组的交付和路由选择
直接交付(同一网络中)和间接交付(不在同一网络中)
路由选择的方法
下一跳路由选择 特定网络路由选择 特定主机路由选择 默认路由选择
路由选择和路由表
路由项的顺序:直接交付,特定主机交付,特定网络交付,默认交付
特定主机的交付掩码:255.255.255.255;默认交付:0.0.0.0
7.6.3 网关(Gateway)
工作在传输层以上
一个网络连接到另一个网络的“关口”,具有将不同体系结构的网络连接在一起的功能或者需要协议转换的网络
网关的功能:
实现不同网络传输协议的翻译和转换工作
完成网络层上的某种协议之间的转换
网关的类型
协议转换器
将网络连接到公共网络的路由器
网关的分类
电子邮件网关 因特网网关 局域网网关 IP电话网关
网关实质上是一个网络通向其他网络的地址
树图思维导图提供 9.战斗的基督教 在线思维导图免费制作,点击“编辑”按钮,可对 9.战斗的基督教 进行在线思维导图编辑,本思维导图属于思维导图模板主题,文件编号是:33d168acd0cd9f767f809c7a5df86e3a
树图思维导图提供 数智技术在工程设备管理中的应用 在线思维导图免费制作,点击“编辑”按钮,可对 数智技术在工程设备管理中的应用 进行在线思维导图编辑,本思维导图属于思维导图模板主题,文件编号是:f9a2de84ad9a9ceebc96385d71be9ebe