版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
第6章網絡互連
6.1路由器在網際互連中的作用
6.2因特網的網際協議IP6.3劃分子網和構造超網6.4因特網控制報文協議ICMP6.5因特網的路由選擇協議
6.1路由器在
網際互連中的作用
6.1.1路由器的構成當主機A要向另一個主機B發送數據報時,先要檢查目的主機B是否與源主機A連接在同一個網絡上。如果是,就將數據報直接交付給目的主機B而不需要通過路由器。但如果目的主機與源主機A不是連接在同一個網絡上,則應將數據報發送給本網絡上的某個路由器,由該路由器按照轉發表指出的路由將數據報轉發給下一個路由器。這就叫作間接交付。
1.路由器的結構路由器是一種具有多個輸入端口和多個輸出端口的專用計算機,其任務是轉發分組。也就是說,將路由器某個輸入端口收到的分組,按照分組要去的目的地(即目的網絡),把該分組從路由器的某個合適的輸出端口轉發給下一跳路由器。下一跳路由器也按照這種方法處理分組,直到該分組到達終點為止。課件制作人:謝希仁典型的路由器的結構路由選擇路由選擇處理機路由選擇協議路由表3輸入端口3交換結構輸入端口輸出端口分組轉發轉發表分組處理輸出端口……11133122223——網絡層2——數據鏈路層1——物理層“轉發”和“路由選擇”的區別“轉發”(forwarding)就是路由器根據轉發表將用戶的IP數據報從合適的端口轉發出去。“路由選擇”(routing)則是按照分布式算法,根據從各相鄰路由器得到的關于網絡拓撲的變化情況,動態地改變所選擇的路由。路由表是根據路由選擇算法得出的。而轉發表是從路由表得出的。在討論路由選擇的原理時,往往不去區分轉發表和路由表的區別,輸入端口對線路上
收到的分組的處理數據鏈路層剝去幀首部和尾部后,將分組送到網絡層的隊列中排隊等待處理。這會產生一定的時延。物理層處理數據鏈路層處理網絡層處理分組排隊
交換結構
輸入端口的處理從線路接收分組查表和轉發輸出端口將交換結構傳送來的分組發送到線路當交換結構傳送過來的分組先進行緩存。數據鏈路層處理模塊將分組加上鏈路層的首部和尾部,交給物理層后發送到外部線路。物理層處理數據鏈路層處理網絡層處理分組排隊
輸出端口的處理向線路發送分組緩存管理交換結構分組丟棄若路由器處理分組的速率趕不上分組進入隊列的速率,則隊列的存儲空間最終必定減少到零,這就使后面再進入隊列的分組由于沒有存儲空間而只能被丟棄。路由器中的輸入或輸出隊列產生溢出是造成分組丟失的重要原因。交換結構
交換結構是路由器的關鍵購件。常用的交換結構:1通過存儲器進行交換2通過總線進行交換3通過縱橫交換結構進行交換4通過交叉矩陣進行交換交換結構-通過存儲器進行交換存儲器I1I2I3O1O2O3
最早使用的路由器就是普通的計算機,用計算機的CPU作為路由器的路由選擇處理機。路由器的輸入和輸出端口的功能和傳統的操作系統中的I/O設備一樣。當路由器的某個輸入端口收到一個分組時,就用中斷方式通知路由選擇處理機。然后分組就從輸入端口復制到存儲器中。路由器處理機從分組首部提取目的地址,查找路由表,再將分組復制到合適的輸出端口的緩存中。(CiscoCatalyst8500)交換結構-通過總線進行交換I1I2I3O1O2O3總線
數據報從輸入端口通過共享的總線直接傳送到合適的輸出端口,而不需要路由選擇處理機的干預。但是,由于總線是共享的,因此在同一時間只能有一個分組在總線上傳送。當分組到達輸入端口時若發現總線忙,則被阻塞而不能通過交換結構,并在輸入端口排隊等待。路由器的轉發帶寬受總線速率的限制。(CiscoCatalyst1900)交換結構-通過縱橫交換結構進行交換I1I2I3O1O2O3
有2N條總線,可以使N個輸入端口和N個輸出端口相連接。當輸入端口收到一個分組時,就將它發送到與該輸入端口相連的水平總線上。若通向所要轉發的輸出端口的垂直總線是空閑的,則在這個節點將垂直總線與水平總線連通,然后將該分組轉發到這個輸出端口。CiscoCatalyst12000(60G)。交換結構-通過交叉矩陣進行交換交叉矩陣交換,結構像是一個橫豎交叉的矩陣,只不過橫線(輸入端)和豎線(輸出端)并不直接相連,而是透過一個場效電晶體(FET)將每一個橫線與豎線連接。如此,只要控制場效電晶體的開關,便可以決定那個輸入和那個輸出(或那些輸出)可以進行交換。矩陣交換的最大優點是允許多個相互不沖突的交換同時進行,并支持點對多點(Multicast)的交換。互連在一起的網絡要進行通信,會遇到許多問題需要解決,如:不同的尋址方案不同的最大分組長度不同的網絡接入機制不同的超時控制不同的差錯恢復方法不同的狀態報告方法不同的路由選擇技術不同的用戶接入控制不同的服務(面向連接服務和無連接服務)不同的管理與控制方式
6.1.2互聯網與因特網
中間設備又稱為中間系統或中繼(relay)系統。物理層中繼系統:轉發器(repeater)。數據鏈路層中繼系統:網橋或橋接器(bridge)。網絡層中繼系統:路由器(router)。網絡層以上的中繼系統:網關(gateway)。
網絡互相連接起來
要使用一些中間設備
當中繼系統是轉發器或網橋時,一般并不稱之為網絡互連,因為這僅僅是把一個網絡擴大了,而這仍然是一個網絡。網關由于比較復雜,目前使用得較少。互聯網都是指用路由器進行互連的網絡。由于歷史的原因,許多有關TCP/IP的文獻將網絡層使用的路由器稱為網關。網絡互連使用路由器
路由器與交換機的主要區別工作層次不同數據轉發所依據的對象不同傳統的交換機只能分割沖突域,不能分割廣播域;而路由器可以分割廣播域路由器提供了防火墻的服務工作層次不同
最初的的交換機是工作在OSI/RM開放體系結構的數據鏈路層,也就是第二層,而路由器一開始就設計工作在OSI模型的網絡層。由于交換機工作在OSI的第二層(數據鏈路層),所以它的工作原理比較簡單,而路由器工作在OSI的第三層(網絡層),可以得到更多的協議信息,路由器可以做出更加智能的轉發決策。
數據轉發所依據的對象不同交換機是利用物理地址或者說MAC地址來確定轉發數據的目的地址的。而路由器則是利用不同網絡的ID號(即IP地址)來確定數據轉發的地址的。IP地址是在軟件中實現的,描述的是設備所在的網絡,有時這些第三層的地址也稱為協議地址或者網絡地址。MAC地址通常是硬件自帶的,由網卡生產商來分配的,而且已經固化到了網卡中去,一般來說是不可更改的。而IP地址則通常由網絡管理員或系統自動分配。
由交換機連接的網段仍屬于同一個廣播域,廣播數據包會在交換機連接的所有網段上傳播,在某些情況下會導致通信擁擠和安全漏洞。連接到路由器上的網段會被分配成不同的廣播域,廣播數據不會穿過路由器。雖然第三層以上交換機具有VLAN功能,也可以分割廣播域,但是各子廣播域之間是不能通信交流的,它們之間的交流仍然需要路由器。交換機一般用于LAN-WAN的連接,交換機是數據鏈路層的設備,有些交換機也可實現第三層的交換。
路由器用于WAN-WAN之間的連接,可以解決異構網絡之間轉發分組,作用于網絡層。他們從一條線路上接收輸入分組,然后向另一條線路轉發。這兩條線路可能分屬于不同的網絡,并采用不同協議。相比較而言,路由器的功能較交換機要強大,但速度相對也慢,價格昂貴。路由器提供了防火墻的服務
路由器僅僅轉發特定地址的數據包,不傳送不支持路由協議的數據包傳送和未知目標網絡數據包的傳送,從而可以防止廣播風暴。6.2網際協議IP網際協議IP是TCP/IP體系中兩個最主要的協議之一。與IP協議配套使用的還有四個協議:地址解析協議ARP(AddressResolutionProtocol)逆地址解析協議RARP(ReverseAddressResolutionProtocol)網際控制報文協議ICMP(InternetControlMessageProtocol)網際組管理協議IGMP(InternetGroupManagementProtocol)網際層的IP協議及配套協議各種應用層協議
網絡接口層(HTTP,FTP,SMTP等)物理硬件運輸層TCP,UDP應用層ICMPIPRARPARP與各種網絡接口網絡層(網際層)IGMP6.2.1分類的IP地址
1.IP地址及其表示方法
我們把整個因特網看成為一個單一的、抽象的網絡。IP地址就是給每個連接在因特網上的主機(或路由器)分配一個在全世界范圍是唯一的32位的標識符。IP地址現在由因特網名字與號碼指派公司ICANN(InternetCorporationforAssignedNamesandNumbers)進行分配。IP地址的編址方法分類的IP地址。這是最基本的編址方法,在1981年就通過了相應的標準協議。子網的劃分。這是對最基本的編址方法的改進,其標準[RFC950]在1985年通過。構成超網。這是比較新的無分類編址方法。1993年提出后很快就得到推廣應用。分類IP地址每一類地址都由兩個固定長度的字段組成,其中一個字段是網絡號net-id,它標志主機(或路由器)所連接到的網絡,而另一個字段則是主機號host-id,它標志該主機(或路由器)。兩級的IP地址可以記為:IP地址::={<網絡號>,<主機號>}(4-1)::=代表“定義為”為什么要IP地址已有網絡設備的物理地址(網卡地址,MAC地址)作為最底層通信地址,為何還要IP地址:物理地址只在兩個設備在同一物理網絡中時才使用。IP地址提供了對遠程網絡中的設備進行尋址和訪問的方法,它使得網關能容易決定數據報是留在本地網還是傳輸到其它網絡并非所有的網絡主機都有網卡,撥號上網的主機無需網卡。利用IP地址可使撥號主機連接上IP網絡物理地址地址包括供應商代碼(24位)和設備ID(24位)兩部分,用戶使用不友好。IP地址可使得地址邏輯上有序,易于理解和組織最重要的是:IP地址實際上是一種組織網絡的方式,與物理地址的作用(區別不同的硬件設備)完全無關。IP地址表示(IPv4)二進制表示:32位11001010011100000110110010011110點分十進制表示:由二進制變化而來。32位二進制數分成4個8位組,每8位二進制用相應的十進制表示58一個IP地址可分為兩部分:前一部分為網絡ID,標識主機所在的網絡,即標識一個網絡后一部分為主機ID,標識一臺主機兩部分分界位置的不同分別對應了不同種類的IP地址,并相應地適合不同種類的網絡IP地址的兩級結構網絡ID主機IDnet-id24bithost-id24bitnet-id16bitnet-id8bitIP地址中的網絡號字段和主機號字段
0A類地址host-id16bitB類地址C類地址011host-id8bitD類地址1
1
1
0多播地址E類地址保留為今后使用1
1
1
1
001net-id24bithost-id24bitnet-id16bitnet-id8bitIP地址中的網絡號字段和主機號字段
0A類地址host-id16bitB類地址C類地址011host-id8bitD類地址1
1
1
0多播地址E類地址保留為今后使用1
1
1
1
001A類地址的網絡號字段net-id為1字節net-id24bithost-id24bitnet-id16bitnet-id8bitIP地址中的網絡號字段和主機號字段0A類地址host-id16bitB類地址C類地址011host-id8bitD類地址1
1
1
0多播地址E類地址保留為今后使用1
1
1
1
001B類地址的網絡號字段net-id為2字節net-id24bithost-id24bitnet-id16bitnet-id8bitIP地址中的網絡號字段和主機號字段0A類地址host-id16bitB類地址C類地址011host-id8bitD類地址1
1
1
0多播地址E類地址保留為今后使用1
1
1
1
001C類地址的網絡號字段net-id為3字節net-id24bithost-id24bitnet-id16bitnet-id8bitIP地址中的網絡號字段和主機號字段0A類地址host-id16bitB類地址C類地址011host-id8bitD類地址1
1
1
0多播地址E類地址保留為今后使用1
1
1
1
001A類地址的主機號字段host-id為3字節net-id24bithost-id24bitnet-id16bitnet-id8bitIP地址中的網絡號字段和主機號字段0A類地址host-id16bitB類地址C類地址011host-id8bitD類地址1
1
1
0多播地址E類地址保留為今后使用1
1
1
1
001B類地址的主機號字段host-id為2字節net-id24bithost-id24bitnet-id16bitnet-id8bitIP地址中的網絡號字段和主機號字段0A類地址host-id16bitB類地址C類地址011host-id8bitD類地址1
1
1
0多播地址E類地址保留為今后使用1
1
1
1
001C類地址的主機號字段host-id為1字節A類地址前8位為網絡ID,且首位總為0,01111111為回送地址,用于測試因此只能有126個A類網絡后24位用作主機地址,因此每個A類網絡可以有16777214個具有不同IP的主機B類地址前16位為網絡ID,且最高兩位總為10,因此有16384個B類網絡后16位用作主機地址,因此每個B類網絡可以有65535個具有不同IP的主機C類地址前24位為網絡ID,且最高兩位總為110,因此有2097152個C類網絡后8位用作主機地址,因此每個C類網絡可以有254個具有不同IP的主機D類地址用于多播,高位總是1110,不能分給主機E類地址保留A類C類B類0xxxxxxx
網絡ID(8位)主機ID10xxxxxx.xxxxxxxx
網絡ID(16位)主機ID110xxxxx.xxxxxxxx.xxxxxxxx
網絡ID(24位)主機ID各類網絡中主機IP的有效范圍
起始IP
終止IP
A類
54
B類
54C類
54IP分配的幾點準則網絡ID唯一網絡ID不能全為1(全為1為廣播地址)網絡ID不能全為0(全為0表示本地網)網絡ID不能以127開頭(127是為回送測試而預留的)兩個路由器之間的連接(即使沒有主機)也是一個網絡,也需要一個惟一的網絡ID同一網絡上的每臺主機必須有相同的網絡ID同一網絡上的每臺主機必須分配有唯一的主機ID特殊的IP地址直接廣播地址主機號全1的IP地址向指定的網絡進行廣播。有限廣播地址55表示用于在本網絡中廣播的有限廣播地址。0地址IP地址中網絡號為全0表示本網絡,用于本網通信IP地址全0表示本主機。回送地址(loopbackaddress)網絡號為127的A類地址(如)應用軟件使用回送地址發送數據時,網絡協議軟件將立刻返回,不進行任何網絡傳輸類型網絡前綴主機號全“1”表1一般不使用的特殊IP地址net-idhost-id00
不可0host-id
不可
全1
全1
不可
全1
不可對net-id上的所有主機進行廣播
任何數源地址使用目的地
址使用代表的意思可以在本網絡上的本主機可以可以可以可以可以net-id127在本網絡上的某個主機只在本網絡上進行廣播(各路由器均不轉發)用作本地軟件回送測試之用。IP地址的一些重要特點
(1)IP地址是一種分等級的地址結構。分兩個等級的好處是:第一,IP
地址管理機構在分配
IP
地址時只分配網絡號,而剩下的主機號則由得到該網絡號的單位自行分配。這樣就方便了
IP
地址的管理。第二,路由器僅根據目的主機所連接的網絡號來轉發分組(而不考慮目的主機號),這樣就可以使路由表中的項目數大幅度減少,從而減小了路由表所占的存儲空間。IP地址的一些重要特點
(2)實際上IP地址是標志一個主機(或路由器)和一條鏈路的接口。當一個主機同時連接到兩個網絡上時,該主機就必須同時具有兩個相應的IP地址,其網絡號net-id必須是不同的。這種主機稱為多接口主機(multihomedhost)。由于一個路由器至少應當連接到兩個網絡(這樣它才能將IP數據報從一個網絡轉發到另一個網絡),因此一個路由器至少應當有兩個不同的IP地址。路由器和多穴主機的IP地址一類特殊的結點:具有多個物理接口、連接到多個網絡上路由器、多穴主機(multi-homedhost)該結點同時屬于它所連接的多個網絡對應于結點所連接的每一個網絡,給該結點分配一個IP地址結點具有多少網絡連接就擁有多少IP地址可見,IP地址實際上是對結點上網絡連接的標識網絡1/8網絡2/24主機接口A接口BIP地址的一些重要特點
(3)用轉發器或網橋連接起來的若干個局域網仍為一個網絡,因此這些局域網都具有同樣的網絡號net-id。(4)所有分配到網絡號net-id的網絡,范圍很小的局域網,還是可能覆蓋很大地理范圍的廣域網,都是平等的。互聯網中的IP地址B222.1.1.R1222.1.2.R3R2222.1.3.LAN3N3N222.1.6.N1LAN2LAN1互聯網在同一個局域網上的主機或路由器的IP地址中的網絡號必須是一樣的。圖中的網絡號就是IP地址中的net-id互聯網中的IP地址B222.1.1.R1222.1.2.R3R2222.1.3.LAN3N3N222.1.6.N1LAN2LAN1互聯網在同一個局域網上的主機或路由器的IP地址中的網絡號必須是一樣的。圖中的網絡號就是IP地址中的net-id互聯網中的IP地址B222.1.1.R1222.1.2.R3R2222.1.3.LAN3N3N222.1.6.N1LAN2LAN1互聯網在同一個局域網上的主機或路由器的IP地址中的網絡號必須是一樣的。圖中的網絡號就是IP地址中的net-id互聯網中的IP地址B222.1.1.R1222.1.2.R3R2222.1.3.LAN3N3N222.1.6.N1LAN2LAN1互聯網在同一個局域網上的主機或路由器的IP地址中的網絡號必須是一樣的。圖中的網絡號就是IP地址中的net-id互聯網中的IP地址B222.1.1.R1222.1.2.R3R2222.1.3.LAN3N3N222.1.6.N1LAN2LAN1互聯網路由器總是具有兩個或兩個以上的IP地址。路由器的每一個接口都有一個不同網絡號的IP地址。互聯網中的IP地址B222.1.1.R1222.1.2.R3R2222.1.3.LAN3N3N222.1.6.N1LAN2LAN1互聯網路由器總是具有兩個或兩個以上的IP地址。路由器的每一個接口都有一個不同網絡號的IP地址。互聯網中的IP地址B222.1.1.R1222.1.2.R3R2222.1.3.LAN3N3N222.1.6.N1LAN2LAN1互聯網路由器總是具有兩個或兩個以上的IP地址。路由器的每一個接口都有一個不同網絡號的IP地址。互聯網中的IP地址B222.1.1.R1222.1.2.R3R2222.1.3.LAN3N3N222.1.6.N1LAN2LAN1互聯網兩個路由器直接相連的接口處,可指明也可不指明IP地址。如指明IP地址,則這一段連線就構成了一種只包含一段線路的特殊“網絡”。現在常不指明IP地址。IP地址與硬件地址TCP報文IP數據報MAC幀應用層數據首部首部尾部首部鏈路層及以下使用硬件地址硬件地址網絡層及以上使用IP地址IP地址HA1HA5HA4HA3HA6主機H1主機H2路由器R1硬件地址路由器R2HA2IP1IP2局域網局域網局域網通信的路徑H1→經過R1轉發→再經過R2轉發→H2查找路由表查找路由表HA1HA5HA4HA3HA6主機H1主機H2路由器R1硬件地址路由器R2HA2IP1IP2局域網局域網局域網IP1HA1HA5HA4HA3HA6HA2IP6主機H1主機H2路由器R1IP層上的互聯網MAC幀IP2IP4IP3IP5路由器R2IP1→IP2IP1→IP2IP1→IP2從HA1
到HA3從HA4
到HA5從HA6
到HA2MAC幀MAC幀IP數據報從協議棧的層次上看數據的流動HA1HA5HA4HA3HA6主機H1主機H2路由器R1硬件地址路由器R2HA2IP1IP2局域網局域網局域網IP1HA1HA5HA4HA3HA6HA2IP6主機H1主機H2路由器R1IP層上的互聯網MAC幀IP2IP4IP3IP5路由器R2IP1→IP2IP1→IP2IP1→IP2從HA1
到HA3從HA4
到HA5從HA6
到HA2MAC幀MAC幀IP數據報從虛擬的
IP
層上看
IP數據報的流動HA1HA5HA4HA3HA6主機H1主機H2路由器R1硬件地址路由器R2HA2IP1IP2局域網局域網局域網IP1HA1HA5HA4HA3HA6HA2IP6主機H1主機H2路由器R1IP層上的互聯網MAC幀IP2IP4IP3IP5路由器R2IP1→IP2IP1→IP2IP1→IP2從HA1
到HA3從HA4
到HA5從HA6
到HA2MAC幀MAC幀IP數據報在鏈路上看
MAC幀的流動IP1HA1HA5HA4HA3HA6HA2IP6主機H1主機H2路由器R1IP層上的互聯網MAC幀IP2IP4IP3IP5路由器R2IP1→IP2IP1→IP2IP1→IP2從HA1
到HA3從HA4
到HA5從HA6
到HA2MAC幀MAC幀IP數據報在IP層抽象的互聯網上只能看到IP數據報圖中的IP1→IP2
表示從源地址IP1
到目的地址IP2
兩個路由器的IP地址并不出現在IP數據報的首部中IP1HA1HA5HA4HA3HA6HA2IP6主機H1主機H2路由器R1IP層上的互聯網MAC幀IP2IP4IP3IP5路由器R2IP1→IP2IP1→IP2IP1→IP2從HA1
到HA3從HA4
到HA5從HA6
到HA2MAC幀MAC幀IP數據報路由器只根據目的站的IP地址的網絡號進行路由選擇IP1HA1HA5HA4HA3HA6HA2IP6主機H1主機H2路由器R1IP層上的互聯網IP2IP4IP3IP5路由器R2IP1→IP2IP1→IP2IP1→IP2MAC幀從HA1
到HA3從HA4
到HA5從HA6
到HA2MAC幀MAC幀IP數據報在具體的物理網絡的鏈路層只能看見MAC幀而看不見IP數據報IP1HA1HA5HA4HA3HA6HA2IP6主機H1主機H2路由器R1IP層上的互聯網IP2IP4IP3IP5路由器R2IP1→IP2IP1→IP2IP1→IP2MAC幀從HA1
到HA3從HA4
到HA5從HA6
到HA2MAC幀MAC幀IP數據報IP層抽象的互聯網屏蔽了下層很復雜的細節在抽象的網絡層上討論問題,就能夠使用統一的、抽象的IP地址研究主機和主機或主機和路由器之間的通信66Figure2.19
IPaddresses6.2.2地址解析協議ARP和
逆地址解析協議RARPIP地址物理地址ARP物理地址IP地址RARP地址解析協議ARP不管網絡層使用的是什么協議,在實際網絡的鏈路上傳送數據幀時,最終還是必須使用硬件地址。每一個主機都設有一個ARP高速緩存(ARPcache),里面有所在的局域網上的各主機和路由器的IP地址到硬件地址的映射表。當主機A欲向本局域網上的某個主機B發送IP數據報時,就先在其ARP高速緩存中查看有無主機B的IP地址。如有,就可查出其對應的硬件地址,再將此硬件地址寫入MAC幀,然后通過局域網將該MAC幀發往此硬件地址。ARP響應AYXBZ主機B向A發送ARP響應分組主機A廣播發送ARP請求分組ARP請求ARP請求ARP請求ARP請求00-00-C0-15-AD-1808-00-2B-00-EE-0A我是,硬件地址是00-00-C0-15-AD-18我想知道主機
的硬件地址我是硬件地址是08-00-2B-00-EE-0AAYXBZ00-00-C0-15-AD-18ARP高速緩存的作用為了減少網絡上的通信量,主機A在發送其ARP請求分組時,就將自己的IP地址到硬件地址的映射寫入ARP請求分組。當主機B收到A的ARP請求分組時,就將主機A的這一地址映射寫入主機B自己的ARP高速緩存中。這對主機B以后向A發送數據報時就更方便了。應當注意的問題ARP是解決同一個局域網上的主機或路由器的IP地址和硬件地址的映射問題。如果所要找的主機和源主機不在同一個局域網上,那么就要通過
ARP
找到一個位于本局域網上的某個路由器的硬件地址,然后把分組發送給這個路由器,讓這個路由器把分組轉發給下一個網絡。剩下的工作就由下一個網絡來做。應當注意的問題(續)從IP地址到硬件地址的解析是自動進行的,主機的用戶對這種地址解析過程是不知道的。只要主機或路由器要和本網絡上的另一個已知IP地址的主機或路由器進行通信,ARP協議就會自動地將該
IP
地址解析為鏈路層所需要的硬件地址。使用ARP的四種典型情況發送方是主機,要把IP數據報發送到本網絡上的另一個主機。這時用ARP找到目的主機的硬件地址。發送方是主機,要把IP數據報發送到另一個網絡上的一個主機。這時用ARP找到本網絡上的一個路由器的硬件地址。剩下的工作由這個路由器來完成。發送方是路由器,要把IP數據報轉發到本網絡上的一個主機。這時用ARP找到目的主機的硬件地址。發送方是路由器,要把IP數據報轉發到另一個網絡上的一個主機。這時用ARP找到本網絡上的一個路由器的硬件地址。剩下的工作由這個路由器來完成。什么我們不直接
使用硬件地址進行通信?由于全世界存在著各式各樣的網絡,它們使用不同的硬件地址。要使這些異構網絡能夠互相通信就必須進行非常復雜的硬件地址轉換工作,因此幾乎是不可能的事。連接到因特網的主機都擁有統一的IP地址,它們之間的通信就像連接在同一個網絡上那樣簡單方便,因為調用ARP來尋找某個路由器或主機的硬件地址都是由計算機軟件自動進行的,對用戶來說是看不見這種調用過程的。逆地址解析協議RARP逆地址解析協議RARP使只知道自己硬件地址的主機能夠知道其IP地址。這種主機往往是無盤工作站。因此RARP協議目前已很少使用。ARP消息的標志:ARP消息在發送前封裝在一個底層的數據幀中,在幀頭,有一個類型域標識ARP消息,其值在以太網中是0806(16進制)ARP格式,ARP分組沒有固定的頭格式,這取決于各種網絡中物理地址的長度,在以太網中的格式為:HLENPROTOCOLTYPEHARDWARETYPEOPERATIONPLENSENDERHA(octets0-3)SENDERHA(octets4-5)SENDERIP(octets2-3)TARGETHA(octets2-5)SENDERIP(octets0-1)TARGETHA(octets0-1)TARGETIP(octets0-3)08162431bitHARDWARETYPE:硬件接口類型,需要由目的主機回應的,1是以太網PROTOCOLTYPE:高層協議地址的類型,由源主機提供,IP協議為0800HLEN:指定硬件地址長度PLEN:指定高層協議地址長度OPERATION:指定ARP數據類型:1=ARP請求,2=ARP響應,3=RARP請求,4=RARP響應SENDERHA:源主機硬件地址SENDERIP:源主機IP地址TARGETHA:目的主機硬件地址,如果是ARP請求,則此需要由目的主機回應的TARGETIP:目的主機IP地址,如果是RARP請求,則此需要由目的主機回應的目標主機在收到請求后,填上源主機請求的地址,交換源和目的地址送回。子網劃分子網劃分:把單一IP網絡劃分為幾個物理網絡。為何要做子網劃分:提高地址的利用率:A類、B類網絡地址空間太大,一個網絡不可能用完所有地址,為有效使用地址空間,有必要把它們分配給更多較小的網絡使用易于網絡管理:小的網絡易于管理,大型網絡按其中各主機的工作聯系或地理位置劃分成一些小的網絡更易于管理提高網絡性能:通過劃分成不同的物理網絡,使得網絡通信量盡可能局部化,減少廣播風暴的出現。提高安全性:通過子網來隔離網絡或對于特殊要求獨立組網。從1985年起在IP地址中又增加了一個“子網號字段”,使兩級的IP地址變成為三級的IP地址。這種做法叫作劃分子網(subnetting)。劃分子網已成為因特網的正式標準協議。三級的IP地址劃分子網純屬一個單位內部的事情。單位對外仍然表現為沒有劃分子網的網絡。從主機號借用若干個位作為子網號
subnet-id,而主機號host-id也就相應減少了若干個位。IP地址::={<網絡號>,<子網號>,<主機號>}(4-2)劃分子網的基本思路可以看到:為子網ID保留的位數越多,則該網絡可以劃分成的子網就越多,但相應地每個子網中可容納的主機就越少。網絡前綴主機號網絡前綴子網號主機號二級地址層次三級地址層次凡是從其他網絡發送給本單位某個主機的IP數據報,仍然是根據IP數據報的目的網絡號
net-id,先找到連接在本單位網絡上的路由器。然后此路由器在收到IP數據報后,再按目的網絡號net-id和子網號subnet-id找到目的子網。最后就將IP數據報直接交付目的主機。劃分子網的基本思路(續)………01014563所有到網絡的分組均到達此路由器我的網絡地址是R1R3R2網絡一個未劃分子網的B類網絡劃分為三個子網后對外仍是一個網絡01014563………子網子網
子網所有到達網絡的分組均到達此路由器網絡R1R3R2當沒有劃分子網時,IP地址是兩級結構。劃分子網后IP地址就變成了三級結構。劃分子網只是把IP地址的主機號host-id這部分進行再劃分,而不改變IP地址原來的網絡號net-id。劃分子網后變成了三級結構從一個IP數據報的首部并無法判斷源主機或目的主機所連接的網絡是否進行了子網的劃分。使用子網掩碼(subnetmask)可以找出IP地址中的子網部分。子網掩碼的設置:對應于網絡地址的所有位都設為1,而對應于主機地址的所有位都設為0。子網掩碼IP地址的各字段和子網掩碼
網絡號net-id主機號host-id兩級IP地址網絡號net-idhost-id三級IP地址主機號subnet-id子網號子網掩碼因特網部分本地部分因特網部分本地部分劃分子網時的網絡地址1111111111111111
1111111100000000net-idsubnet-idhost-id為全0(IP
地址)AND(子網掩碼)=
網絡地址網絡號net-id主機號host-id兩級IP地址網絡號三級IP地址主機號net-idhost-idsubnet-id子網號子網掩碼因特網部分本地部分因特網部分本地部分劃分子網時的網絡地址1111111111111111
1111111100000000net-idsubnet-idhost-id為全0AND不劃分子網時,為什么還要使用子網掩碼?
為了簡化路由器的路由選擇算法,標準規定:所有的網絡都必須有一個子網掩碼,同時在路由器的路由表中也必須有子網掩碼這一欄。如果一個網絡不劃分子網,那么該網絡的子網掩碼就使用默認子網掩碼。
net-idnet-idhost-id為全0net-id網絡地址A類地址默認子網掩碼網絡地址B類地址默認子網掩碼網絡地址C類地址默認子網掩碼111111111111111111111111000000000000000000000000111111111111111100000000000000001111111100000000host-id為全0host-id為全0A類、B類和C類IP地址的默認子網掩碼
子網掩碼是一個重要屬性子網掩碼是一個網絡或一個子網的重要屬性。路由器在和相鄰路由器交換路由信息時,必須把自己所在網絡(或子網)的子網掩碼告訴相鄰路由器。路由器的路由表中的每一個項目,除了要給出目的網絡地址外,還必須同時給出該網絡的子網掩碼。若一個路由器連接在兩個子網上就擁有兩個網絡地址和兩個子網掩碼。在不劃分子網的兩級IP地址下,從IP地址得出網絡地址是個很簡單的事。但在劃分子網的情況下,從IP地址卻不能惟一地得出網絡地址來,這是因為網絡地址取決于那個網絡所采用的子網掩碼,但數據報的首部并沒有提供子網掩碼的信息。因此分組轉發的算法也必須做相應的改動。
使用子網掩碼的分組轉發過程在劃分子網的情況下路由器轉發分組的算法(1)從收到的分組的首部提取目的IP地址D。(2)先用各網絡的子網掩碼和D逐位相“與”,看是否和相應的網絡地址匹配。若匹配,則將分組直接交付。否則就是間接交付,執行(3)。(3)若路由表中有目的地址為D的特定主機路由,則將分組傳送給指明的下一跳路由器;否則,執行(4)。(4)對路由表中的每一行的子網掩碼和
D逐位相“與”,若其結果與該行的目的網絡地址匹配,則將分組傳送給該行指明的下一跳路由器;否則,執行(5)。(5)若路由表中有一個默認路由,則將分組傳送給路由表中所指明的默認路由器;否則,執行(6)。(6)報告轉發分組出錯。0目的網絡地址子網掩碼下一跳282828接口0接口1R23H1子網1:網絡地址
子網掩碼2830R1
的路由表(未給出默認路由器)R11R2子網2:網絡地址28
子網掩碼28H2380129H3子網3:網絡地址
子網掩碼2【例】已知互聯網和路由器R1中的路由表。主機H1向H2發送分組。試討論R1收到H1
向H2發送的分組后查找路由表的過程。主機H1要發送分組給H2
0目的網絡地址子網掩碼下一跳282828接口0接口1R2R1
的路由表(未給出默認路由器)3H1子網1:網絡地址
子網掩碼2830R11R2子網2:網絡地址28
子網掩碼28H2380129H3子網3:網絡地址
子網掩碼2要發送的分組的目的IP地址:38請注意:H1
并不知道
H2
連接在哪一個網絡上。H1
僅僅知道
H2
的
IP
地址是38因此
H1
首先檢查主機
38
是否連接在本網絡上如果是,則直接交付;否則,就送交路由器
R1,并逐項查找路由表。0目的網絡地址子網掩碼下一跳282828接口0接口1R2H1子網1:網絡地址
子網掩碼2830R11R2子網2:網絡地址28
子網掩碼28H23380129H3子網3:網絡地址
子網掩碼2主機H1
首先將
本子網的子網掩碼28
與分組的
IP
地址38逐比特相“與”(AND
操作)28AND38的計算255就是二進制的全1,因此255ANDxyz=xyz,這里只需計算最后的128AND138即可。128→10000000138→10001010逐比特AND
操作后:10000000→128283828逐比特AND
操作H1
的網絡地址因此H1必須把分組傳送到路由器R1
然后逐項查找路由表0目的網絡地址子網掩碼下一跳282828接口0接口1R2R1
的路由表(未給出默認路由器)3H1子網1:網絡地址
子網掩碼2830R11R2子網2:網絡地址28
子網掩碼28H2380129H3子網3:網絡地址
子網掩碼2路由器R1收到分組后就用路由表中第1個項目的
子網掩碼和38逐比特AND
操作0目的網絡地址子網掩碼下一跳282828接口0接口1R2R1
的路由表(未給出默認路由器)3H1子網1:網絡地址
子網掩碼2830R11R2子網2:網絡地址28
子網掩碼28H2380129H3子網3:網絡地址
子網掩碼228AND38=28不匹配!(因為28與路由表中的
不一致)R1
收到的分組的目的IP地址:38不一致路由器R1再用路由表中第2個項目的
子網掩碼和38逐比特AND
操作0目的網絡地址子網掩碼下一跳282828接口0接口1R2R1
的路由表(未給出默認路由器)3H1子網1:網絡地址
子網掩碼2830R11R
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 棘皮類繁育工崗前責任擔當考核試卷含答案
- 鋰電解工操作水平評優考核試卷含答案
- 陶瓷工藝品雕塑師崗前專項實操考核試卷含答案
- 異丁烷裝置操作工創新思維模擬考核試卷含答案
- 絕熱工程作業指導書范本
- 2026年工業機器人視覺系統安裝調試指南
- 樓宇清洗公司年度工作總結報告
- (完整)精麻藥品培訓考試題庫及參考答案
- 保溫工程雨季施工方案-施工技術方案
- 2026巡查隊員面試題及答案
- 2025年思瑞浦校園招聘筆試及答案
- 海底撈食材采購管理制度
- 雨課堂學堂在線學堂云《臨床思維與技能實踐(山西醫科)》單元測試考核答案
- 次品率獎懲制度
- 2025四川酒業集團有限責任公司下屬子公司招聘62人筆試歷年典型考點題庫附帶答案詳解
- 2026屆廣東省深圳市寶安區高三上學期教學質量檢測生物試題(解析版)
- 易制毒從業人員培訓課件
- 工業建筑涂裝設計規范
- 醫療資源下沉的社區整合方案
- 火力發電廠勞動安全和工業衛生設計規程
- 不銹鋼質量合同范本
評論
0/150
提交評論