ווי ראַוטערס און סוויטשיז אַרבעטן
אין מאָדערנע קאָמפּיוטער נעטוואָרקס, זענען ראָוטערס און סוויטשעס צוויי פון די מערסט געוויינטלעכע דעוויסעס, געפֿונען אין היימען, אָפֿיסעס, שולן און אפילו גרויסע דאַטן צענטערס. כאָטש ביידע פֿאַרבינדן דעוויסעס אַזוי אַז זיי קענען קאָמוניקירן מיט יעדן אַנדערן, אַרבעטן זיי אַנדערש און האָבן אַנדערע ראָלעס. פֿאַרשטיין די אַרבעט פּרינציפּן פֿון ראָוטערס און סוויטשעס איז קריטיש פֿאַר דיזיינינג עפֿעקטיווע, זיכערע און סטאַבילע נעטוואָרקס. דער אַרטיקל דיסקוטירט די גרונט קאָנצעפּטן, ווי זיי אַרבעטן, זייערע אונטערשיידן און זייערע אַפּליקאַציעס אין נעטוואָרקס.
דעפֿיניציע און פֿונקציע פֿון סוויטש
א סוויטש איז א נעץ דעווייס וואס ארבעט בעיקר אויף שיכט 2 (דאטן לינק) פון די OSI מאדעל, כאטש עטליכע סוויטשעס קענען ארבעטן ביז שיכט 3 (מולטי-שיכט סוויטשעס). די הויפט פונקציע פון א סוויטש איז צו פארבינדן קייפל דעווייסעס אויף א לאקאלן שטח נעץ (LAN), ווי קאמפיוטערס, פרינטערס, צוטריט פונקטן, אדער סערווערס, אזוי אז אלע די דעווייסעס קענען אויסטוישן דאטן מיט יעדן אנדערן.
סוויטשעס זענען אנדערש פון האבס (עלטערע דעווייסעס) אין דעם אז זיי שיקן נישט דאטן צו אלע פארטן. אנשטאט, שיקן זיי דאטן נאר צום ריכטיגן ציל פארט, מאכנדיג די נעץ שנעלער און רעדוצירנדיג דאטן קאליזיעס.
סוויטש אַרבעט פּרינציפּ: מעק אַדרעס און סוויטשינג
דער הויפּט פּרינציפּ פֿון אַ סוויטש איז צו נוצן די MAC (מעדיע אַקסעס קאָנטראָל) אַדרעס, וואָס איז די איינציקאַרטיקע פֿיזישע אַדרעס וואָס ווערט צוגעטיילט צו יעדער נעץ קאַרטל (NIC). כּדי צו שיקן דאַטן פֿרэйמס צום ריכטיקן מיטל, בויט דער סוויטש אַ טאַבעלע גערופֿן די MAC אַדרעס טאַבעלע (אָפֿט אויך גערופֿן די CAM טאַבעלע).
דאָ איז דער אַלגעמיינער סוויטש וואָרקפלאָו:
1. לערנען (לערן פּראָצעס)
ווען אַ דעווייס שיקט אַ ראַם צו אַ סוויטש, לייענט דער סוויטש די מקור MAC אַדרעס פון דער ראַם. דער סוויטש רעקאָרדירט דאַן יענע MAC אַדרעס אויף אַ ספּעציפֿישן פּאָרט. למשל, אויב דעווייס A'ס MAC ווערט דעטעקטירט אויף פּאָרט 3, האַלט דער סוויטש די אינפֿאָרמאַציע "MAC A → פּאָרט 3."
2. ווייטערשיקן
ווען אַ סוויטש באַקומט אַ ראַם וואָס האָט אַ דעסטינאַציע MAC, זוכט עס אויף יענעם MAC אין זײַן טאַבעלע.
– אויב געפֿונען, שיקט דער סוויטש דעם ראַם נאָר צום פּאַסיקן פּאָרט.
– אויב קיינער ווערט נישט געפונען, איבערפלייצט דער סוויטש דעם פּאַקעט (שיקט צו אַלע פּאָרטן אַחוץ דעם קוואַל פּאָרט) כּדי צו באַקומען דעם ציל מיטל צו ענטפֿערן. אַמאָל אַן ענטפֿער ווערט באַקומען, לערנט דער סוויטש די MAC אַדרעס.
3. פילטערירן
אויב דער סוויטש באַקומט אַ ראַם און עס שטעלט זיך אַרויס אַז דער ציל פּאָרט איז דער זעלביקער ווי דער קוואַל פּאָרט (למשל, דער ציל מיטל איז אויף דעם זעלבן פּאָרט), קען דער סוויטש אָפּזאָגן צו פאָרווערדן דעם ראַם ווי אומנייטיק.
מיט דעם מעכאניזם, ערלויבט דער סוויטש קאָמוניקאַציע אויף די לאַן צו זיין עפעקטיוו און מינימיזירט אומנייטיקע פאַרקער.
קאָליזשאַן דאָומיין, בראָדקאַסט דאָומיין, און VLAN אויף סוויטש
סוויטשעס שפּילן אויך אַ וויכטיקע ראָלע אין פאַרוואַלטן קאָליזיע דאָמעינען. אויף אַ סוויטש, איז יעדער פּאָרט אַ באַזונדער קאָליזיע דאָמעין, אַזוי דאַטן קאָליזיעס זענען פיל ווייניקער געוויינטלעך ווי אין כאַב-באַזירטע נעטוואָרקס.
אבער, פאר בראָדקאַסט דאָמעינען (געביטן וואָס וועלן באַקומען בראָדקאַסץ ווי ARP), זענען סוויטשעס נאָך אַלץ אין דער זעלבער בראָדקאַסט דאָמעין - סיידן זיי זענען צעטיילט מיט VLANs (ווירטועל LANs).
מיט VLANs, קען א סוויטש "טיילן" איין פיזישע דעווייס אין קייפל לאגישע נעטוואָרקס. למשל, VLAN 10 פאר שטאב און VLAN 20 פאר געסט. דעווייסעס אויף פארשידענע VLANs קענען נישט בראָדקאַסטן גלייך איינער צום צווייטן, אַזוי:
– פֿאַרגרעסערטע זיכערהייט,
– בעסערע פאָרשטעלונג,
– שענערע נעץ פאַרוואַלטונג.
צו פֿאַרבינדן פֿאַרשידענע VLANs, איז אַ Layer 3 דעווייס ווי אַ ראַוטער אָדער Layer 3 סוויטש נויטיק.
דעפֿיניציע און פֿונקציע פֿון ראַוטער
א ראַוטער איז אַ נעטוואָרקינג מיטל וואָס אַרבעט אויף שיכט 3 (נעטוואָרק). איר הויפּט פֿונקציע איז צו פֿאַרבינדן פֿאַרשידענע נעטוואָרקס, למשל, פֿאַרבינדן אַן אָפֿיס לאַן צום אינטערנעט, אָדער פֿאַרבינדן קייפל סובנעץ אין אַ פֿירמע.
אויב סוויטשעס פאָקוסירן אויף שיקן דאַטן באַזירט אויף MAC אַדרעסן אויף דער זעלבער נעץ, פאָקוסירן ראָוטערס אויף שיקן דאַטן באַזירט אויף IP אַדרעסן צווישן נעטוואָרקס.
אין צוגאב צו ראוטינג, האבן מאדערנע ראוטערס אפט נאך אייגנשאפטן ווי:
– NAT (נעץ אַדרעס איבערזעצונג),
– פייערוואַל,
– DHCP סערווער,
– ווי-פי-ען,
– קוואַליטעט פון סערוויס (QoS),
– לאָוד באַלאַנסינג אָדער פיילזאָוווער אויף אַ ספּעציפֿיש נעץ.
ראַוטער אַרבעט פּרינציפּ: ראַוטינג טיש און דרך באַשטימונג
דער פּרינציפּ פֿון אַ ראַוטער איז צו באַשליסן וואוהין צו שיקן אַ דאַטן פּאַקעט באַזירט אויף דער ציל IP אַדרעס. כּדי צו מאַכן דעם באַשלוס, ניצט דער ראַוטער אַ ראַוטינג טאַבעלע, אַ רשימה פֿון רוטעס וואָס אַנטהאַלטן אינפֿאָרמאַציע וועגן דעם ציל נעץ און דעם בעסטן "וועג" צו דערגרייכן עס.
ראַוטער וואָרקפלאָו אין קיצער:
1. באַקומען דאָס פּעקל
דער ראַוטער באַקומט פּאַקעטן פֿון אַן אינטערפֿייס (למשל פֿון אַ לאַן).
2. ליינט די ציל IP
דער ראַוטער אונטערזוכט דעם IP כעאַדער און קוקט אויף דער דעסטינאַציע IP אַדרעס.
3. זוכט אַ גלייכונג אין דער ראַוטינג טיש
דער ראַוטער זוכט דעם מערסטן פּאַסיקן אַרײַנגאַנג (געוויינטלעך ניצנדיק דעם פּרינציפּ פֿון דעם לענגסטן פּרעפיקס). למשל, אַ רוט צו 192.168.10.0/24 וואָלט זײַן מער ספּעציפֿיש ווי 192.168.0.0/16.
4. באַשטימען די נעקסט-האָפּ און אַוטגאָוינג צובינד
אויב מען געפינט אַ רוט, באַשטימט דער ראַוטער וואוהין דער פּאַקעט זאָל ווערן פאָרווערדעד: צו אַ שכנותדיקן ראַוטער (נעקסט-האָפּ) אָדער גלייך צום פֿאַרבונדענעם נעץ.
5. שיקן פּעקלעך
דער ראַוטער שיקט פאָרווערדס אַרויסגייענדיקע פּאַקעטן דורך די צוגעפאסטע צובינד.
אויב דער ראַוטער געפינט נישט קיין רוט, וועט דער פּאַקעט אַראָפּגעוואָרפן ווערן, סיידן עס איז דאָ אַ דיפאָלט רוט, למשל 0.0.0.0/0 צום אינטערנעט גייטוויי.
סטאַטישע און דינאַמישע רוטינג
ראַוטערס קענען באַקומען רוט אינפֿאָרמאַציע אויף צוויי וועגן:
1. סטאַטישע רוטינג
אדמיניסטראטארן לייגן אריין רוטעס מאנועל. דאס איז פאסיג פאר קליינע נעטוואָרקס אדער די וואס טוישן זעלטן רוטעס. דער חסרון איז אז אויב עס איז דא א טאָפּאָלאָגיע ענדערונג, מוז דער אדמיניסטראטאר דערהייַנטיקן די רוטעס איינס ביי איינס.
2. דינאַמישע רוטינג
ראַוטערס טוישן רוט אינפֿאָרמאַציע איינער מיטן אַנדערן ניצנדיק ראַוטינג פּראָטאָקאָלן ווי RIP, OSPF, EIGRP, אדער BGP. זיי זענען פּאַסיק פֿאַר מיטלגרויסע ביז גרויסע נעטוואָרקס ווייל זיי זענען מער אַדאַפּטאַבאַל. אויב אַ דרך ברעכט זיך, קען דער ראַוטער געפֿינען אַן אַלטערנאַטיוון דרך.
NAT און די ראלע פון ראָוטערס צום אינטערנעט
איינע פון די מערסט געוויינטלעכע ראוטער פונקציעס וואָס מען געפינט אין היימען אדער קליינע אפיסעס איז NAT (נעטוואָרק אַדרעס טראַנסליישאַן). NAT ערלויבט קייפל דעוויסעס אויף אַ לאָקאַלן נעץ צו נוצן איין עפנטלעכע IP אַדרעס צו צוטריטן דעם אינטערנעט.
ווי עס אַרבעט:
– אינערלעכע דעוויסעס ניצן פּריוואַטע IP אַדרעסן (למשל 192.168.1.x).
– דער ראַוטער איבערזעצט די פֿאַרבינדונג אין אַ עפֿנטלעכע IP ווען עס גייט אַרויס צום אינטערנעט.
– דער ראַוטער האַלט אַן איבערזעצונג טאַבעלע אַזוי אַז ענטפֿערס פֿון אינטערנעט קענען צוריקגעשיקט ווערן צום ריכטיקן מיטל.
NAT העלפט שפּאָרן עפֿנטלעכע IPv4 און לייגט צו אַ גרונטלעכע שיכט זיכערהייט ווײַל עקסטערנע דעוויסעס קענען נישט גלייך צוטריטן צו אינטערנע דעוויסעס אָן ספּעציעלע כּללים (למשל פּאָרט פֿאָרווערדינג).
די הויפּט אונטערשיידן צווישן ראָוטערס און סוויטשיז
אין קורצן, די הויפּט אונטערשיידן קענען זיין צוזאַמענגעפאַסט ווי פאלגנד:
– סוויטש: פֿאַרבינדט דעוויסעס אין איין לאַן, אַרבעט מיט מעק אַדרעס, פֿאָקוסירט אויף לאָקאַלע קאָמוניקאַציע עפֿעקטיווקייט.
– ראָוטער: פֿאַרבינדט פֿאַרשידענע נעטוואָרקס, אַרבעט מיט IP אַדרעסן, באַשטימט פּאַקעט רוטעס צווישן נעטוואָרקס און צום אינטערנעט.
אין פּראַקטיק, ווערן די צוויי אָפט גענוצט צוזאַמען: סוויטשעס בויען אינערלעכע LANs, ראָוטערס פאַרבינדן די LANs צו אַנדערע נעטוואָרקס (למשל, דאָס אינטערנעט אָדער אַ צווייַג).
ביישפילן פון אימפלעמענטאציע אין רעאלע נעטוואָרקס
אין אַ קליין אָפיס:
– סוויטשעס פאַרבינדן עמפּלויי פּיסי, נעץ דרוקערס און אַקסעס פונקטן.
– דער ראַוטער ווערט דער טויער צום אינטערנעט, צושטעלנדיק NAT, DHCP, און פיירוואַל.
אין גרעסערע קאָמפּאַניעס:
– קייפל צוטריט סוויטשיז פֿאַר באַניצער דעוויסעס.
– דיסטריביוציע אדער קערן סוויטש צו פאראייניקן קייפל סעגמענטן.
– שיכט 3 ראַוטער אָדער סוויטש פֿאַר ראַוטינג צווישן VLANs און קאַנעקשאַנז צו WAN/ISP.
קעסימפּולאַן
ראַוטערס און סוויטשעס זענען די יסוד פון קאָמפּיוטער נעטוואָרקס. סוויטשעס אַרבעטן בפֿרט אויף שיכט 2, שיקן ראַמען באַזירט אויף MAC אַדרעסן, בויען MAC טאַבעלעס, און רעדוצירן אומנייטיקע טראַפיק אויף די LAN. דערווייל, ראַוטערס אַרבעטן אויף שיכט 3, שיקן פּאַקעטן באַזירט אויף IP אַדרעסן, ניצן ראַוטינג טאַבעלעס צו קלייַבן דעם בעסטן דרך צווישן נעטוואָרקס, און האַנדלען מיט קריטישע פֿונקציעס ווי NAT און פֿאַרבינדן זיך צום אינטערנעט. דורך פֿאַרשטיין ווי ביידע אַרבעטן, קענען מיר דיזיינען שנעלערע, מער סטרוקטורירטע און זיכערערע נעטוואָרקס צו באַפרידיקן אונדזערע באַדערפֿנישן.
אויב איר ווילט, קען איך צולייגן א וואָרקפלאָו דיאַגראַם, א פּשוט קאָנפיגוראַציע בייַשפּיל (למשל VLAN + אינטער-VLAN ראַוטינג), אדער א מער טעכנישע ווערסיע פון דעם אַרטיקל ספּעציפֿיש צו אייער ספּעציפֿיש מיטל (סיסקאָ/מיקראָטיק).