1、网关科技名词定义中文名称:网关 英文名称:gateway;GW 定义:在采用不同体系结构或协议的网络之间进行互通时,用于提供协议转换、路由选择、数据交换等网络兼容功能的设施。 所属学科:通信科技(一级学科);通信网络(二级学科) 本内容由全国科学技术名词审定委员会审定公布 百科名片网关工作原理图网关(Gateway)又称网间连接器、协议转换器。网关在传输层上以实现网络互连,是最复杂的网络互连设备,仅用于两个高层协议不同的网络互连。网关既可以用于广域网互连,也可以用于局域网互连。 网关是一种充当转换重任的计算机系统或设备。在使用不同的通信协议、数据格式或语言,甚至体系结构完全不同的两种系统之间,
2、网关是一个翻译器。与网桥只是简单地传达信息不同,网关对收到的信息要重新打包,以适应目的系统的需求。同时,网关也可以提供过滤和安全功能。大多数网关运行在 OSI 7 层协议的顶层-应用层。目录概念详解 默认网关 作用及工作流程 当前各类网关协议的区别 类型 解决跨网关技术 内部网关协议 RIP 内部网关协议 OSPF 概念详解默认网关作用及工作流程当前各类网关协议的区别 类型 解决跨网关技术 内部网关协议 RIP 内部网关协议 OSPF 外部网关协议 BGP 展开概 念 详 解大 家 都 知 道 , 从 一 个 房 间 走 到 另 一 个 房 间 , 必 然 要 经 过 一 扇 门 。 同 样
3、,从 一 个 网 络 向 另 一 个 网 络 发 送 信 网 关息 , 也 必 须 经 过 一 道 “关 口 ”, 这 道 关 口 就 是 网 关 。 顾 名 思 义 , 网 关(Gateway)就 是 一 个 网 络 连 接 到 另 一 个 网 络 的 “关 口 ”。 在 OSI 中 , 网 关 有 两 种 : 一 种 是 面 向 连 接 的 网 关 , 一 种 是 无 连 接 的 网 关 。当 两 个 子 网 之 间 有 一 定 距 离 时 , 往 往 将 一 个 网 关 分 成 两 半 , 中 间 用 一 条 链 路连 接 起 来 , 我 们 称 之 为 半 网 关 。 按 照 不 同
4、的 分 类 标 准 , 网 关 也 有 很 多 种 。 TCP/IP 协 议 里 的 网 关 是 最 常用 的 , 在 这 里 我 们 所 讲 的 “网 关 ”均 指 TCP/IP 协 议 下 的 网 关 。 那 么 网 关 到 底 是 什 么 呢 ? 网 关 实 质 上 是 一 个 网 络 通 向 其 他 网 络 的 IP 地址 。 比 如 有 网 络 A 和 网 络 B, 网 络 A 的 IP 地 址 范 围 为 “192.168.1.1192. 168.1.254”, 子 网 掩 码 为 255.255.255.0; 网 络 B 的 IP 地 址 范 围 为“192.168.2.1192
5、.168.2.254”, 子 网 掩 码 为 255.255.255.0。 在 没 有 路由 器 的 情 况 下 , 两 个 网 络 之 间 是 不 能 进 行 TCP/IP 通 信 的 , 即 使 是 两 个 网 络连 接 在 同 一 台 交 换 机 (或 集 线 器 )上 , TCP/IP 协 议 也 会 根 据 子 网 掩 码(255.255.255.0)判 定 两 个 网 络 中 的 主 机 处 在 不 同 的 网 络 里 。 而 要 实 现 这 两个 网 络 之 间 的 通 信 , 则 必 须 通 过 网 关 。 如 果 网 络 A 中 的 主 机 发 现 数 据 包 的目 的 主
6、机 不 在 本 地 网 络 中 , 就 把 数 据 包 转 发 给 它 自 己 的 网 关 , 再 由 网 关 转 发给 网 络 B 的 网 关 , 网 络 B 的 网 关 再 转 发 给 网 络 B 的 某 个 主 机 (如 附 图 所 示 )。网 络 B 向 网 络 A 转 发 数 据 包 的 过 程 。 所 以 说 , 只 有 设 置 好 网 关 的 IP 地 址 , TCP/IP 协 议 才 能 实 现 不 同 网 络 之间 的 相 互 通 信 。 那 么 这 个 IP 地 址 是 哪 台 机 器 的 IP 地 址 呢 ? 网 关 的 IP 地 址是 具 有 路 由 功 能 的 设 备
7、 的 IP 地 址 , 具 有 路 由 功 能 的 设 备 有 路 由 器 、 启 用 了路 由 协 议 的 服 务 器 (实 质 上 相 当 于 一 台 路 由 器 )、 代 理 服 务 器 (也 相 当 于 一 台路 由 器 )。 在 和 Novell NetWare 网 络 交 互 操 作 的 上 下 文 中 , 网 关 在 Windows 网 络 中 使 用 的 服 务 器 信 息 块 (SMB) 协 议 以 及 NetWare 网 络 使 用 的 NetWare 核 心 协 议 (NCP) 之 间 起 着 桥 梁 的 作 用 。 网 关 也 被 称 为 IP 路 由器 。 默 认 网
8、 关如 果 搞 清 了 什 么 是 网 关 , 默 认 网 关 也 就 好 理 解 了 。 就 好 像 一 个 房 间 可 以有 多 扇 门 一 样 , 一 台 主 机 可 以 有 多 个 网 关 。 默 认 网 关 的 意 思 是 一 台 主 机 如 果找 不 到 可 用 的 网 关 , 就 把 数 据 包 发 给 默 认 指 定 的 网 关 , 由 这 个 网 关 来 处 理 数据 包 。 现 在 主 机 使 用 的 网 关 , 一 般 指 的 是 默 认 网 关 。 作 用 及 工 作 流 程假 设 你 的 名 字 叫 小 不 点 , 你 住 在 一 个 大 院 子 里 , 你 的 邻
9、居 有 很 多 小 伙 伴 ,在 门 口 传 达 室 还 有 个 看 大 门 的 网 关李 大 爷 , 李 大 爷 就 是 你 的 网 关 。 当 你 想 跟 院 子 里 的 某 个 小 伙 伴 玩 , 只 要 你 在院 子 里 大 喊 一 声 他 的 名 字 , 他 听 到 了 就 会 回 应 你 , 并 且 跑 出 来 跟 你 玩 。 但 是 你 不 被 允 许 走 出 大 门 , 你 想 与 外 界 发 生 的 一 切 联 系 , 都 必 须 由 门 口的 李 大 爷 ( 网 关 ) 用 电 话 帮 助 你 联 系 。 假 如 你 想 找 你 的 同 学 小 明 聊 天 , 小 明家 住
10、 在 很 远 的 另 外 一 个 院 子 里 , 他 家 的 院 子 里 也 有 一 个 看 门 的 王 大 爷 ( 小 明的 网 关 ) 。 但 是 你 不 知 道 小 明 家 的 电 话 号 码 , 不 过 你 的 班 主 任 老 师 有 一 份你 们 班 全 体 同 学 的 名 单 和 电 话 号 码 对 照 表 , 你 的 老 师 就 是 你 的 DNS 服 务 器 。于 是 你 在 家 里 拨 通 了 门 口 李 大 爷 的 电 话 , 有 了 下 面 的 对 话 : 小 不 点 : 李 大 爷 , 我 想 找 班 主 任 查 一 下 小 明 的 电 话 号 码 行 吗 ? 李 大
11、爷 : 好 , 你 等 着 。 ( 接 着 李 大 爷 给 你 的 班 主 任 挂 了 一 个 电 话 , 问 清楚 了 小 明 的 电 话 ) 问 到 了 , 他 家 的 号 码 是 211.99.99.99 小 不 点 : 太 好 了 ! 李 大 爷 , 我 想 找 小 明 , 你 再 帮 我 联 系 一 下 小 明 吧 。 李 大 爷 : 没 问 题 。 ( 接 着 李 大 爷 向 电 话 局 发 出 了 请 求 接 通 小 明 家 电 话 的请 求 , 最 后 一 关 当 然 是 被 转 接 到 了 小 明 家 那 个 院 子 的 王 大 爷 那 里 , 然 后 王 大爷 把 电 话
12、给 转 到 小 明 家 ) 就 这 样 你 和 小 明 取 得 了 联 系 。 当 前 各 类 网 关 协 议 的 区 别网 关 协 议 ( GGP)核 心 网 关 为 了 正 确 和 高 效 地 路 由 报 文 需 要 知 道 Internet 其 他 部 分 发 生的 情 况 , 包 括 路 由 信 息 和 子 网 特 性 。 网 关当 一 个 网 关 处 理 重 负 载 而 使 速 度 特 别 慢 , 并 且 这 个 网 关 是 访 问 子 网 的 惟 一 途径 时 , 通 常 使 用 这 种 类 型 的 信 息 , 网 络 中 的 其 他 网 关 能 剪 裁 交 通 流 量 以 减 轻
13、网 关 的 负 载 。 GGP 主 要 用 于 交 换 路 由 信 息 , 不 要 混 淆 路 由 信 息 ( 包 括 地 址 、 拓 扑 和 路由 延 迟 细 节 ) 和 作 出 路 由 决 定 的 算 法 。 路 由 算 法 在 网 关 内 通 常 是 固 定 的 且不 被 GGP 改 变 。 核 心 网 关 之 间 通 过 发 送 GGP 信 息 , 并 等 待 应 答 来 通 信 , 之后 如 果 收 到 含 特 定 信 息 的 应 答 就 更 新 路 由 表 。 注 意 GGP 的 最 新 改 进 SPREAD 已 经 用 于 Internet, 但 它 还 不 如 GGP 普及 。
14、 GGP 被 称 为 向 量 -距 离 协 议 。 要 想 有 效 工 作 , 网 关 必 须 含 有 互 联 网 络 上有 关 所 有 网 关 的 完 整 信 息 。 否 则 , 计 算 到 一 个 目 的 地 的 有 效 路 由 将 是 不 可 能的 。 因 为 这 个 原 因 , 所 有 的 核 心 网 关 维 护 一 张 Internet 上 所 有 核 心 网 关 的列 表 。 这 是 一 个 相 当 小 的 表 , 网 关 能 容 易 地 对 其 进 行 处 理 。 外 部 网 关 协 议 ( EGP)外 部 网 关 协 议 用 于 在 非 核 心 的 相 邻 网 关 之 间 传
15、输 信 息 。 非 核 心 网 关 包 含互 联 网 络 上 所 有 与 其 直 接 相 邻 的 网 关 的 路 由 信 息 及 其 所 连 机 器 信 息 , 但 是 它们 不 包 含 Internet 上 其 他 网 关 的 信 息 。 对 绝 大 多 数 EGP 而 言 , 只 限 制 维 护其 服 务 的 局 域 网 或 广 域 网 信 息 。 这 样 可 以 防 止 过 多 的 路 由 信 息 在 局 域 网 或 广域 网 之 间 传 输 。 EGP 强 制 在 非 核 心 网 关 之 间 交 流 路 由 信 息 。 由 于 核 心 网 关 使 用 GGP, 非 核 心 网 关 使
16、用 EGP, 而 二 者 都 应 用 在Internet 上 , 所 以 必 须 有 某 些 方 法 使 二 者 彼 此 之 间 能 够 通 信 。 Internet 使任 何 自 治 ( 非 核 心 ) 网 关 给 其 他 系 统 发 送 “可 达 ”信 息 , 这 些 信 息 至 少 要送 到 一 个 核 心 网 关 。 如 果 有 一 个 更 大 的 自 治 网 络 , 常 常 认 为 有 一 个 网 关 来 处理 这 些 可 达 信 息 。 和 GGP 一 样 , EGP 使 用 一 个 查 询 过 程 来 让 网 关 清 楚 它 的 相 邻 网 关 并 不 断地 与 其 相 邻 者
17、交 换 路 由 和 状 态 信 息 。 EGP 是 状 态 驱 动 的 协 议 , 意 思 是 说 它 依赖 于 一 个 反 映 网 关 情 况 的 状 态 表 和 一 组 当 状 态 表 项 变 化 时 必 须 执 行 的 一 组 操作 。 内 部 网 关 协 议 ( IGP)有 几 种 内 部 网 关 协 议 可 用 , 最 流 行 的 是 RIP 和 HELLO, 另 一 个 协 议 称 为开 放 式 最 短 路 径 优 先 协 议 ( OSPF) , 这 些 协 议 没 有 一 个 是 占 主 导 地 位 的 , 但是 RIP 可 能 是 最 常 见 的 IGP 协 议 。 选 择 特
18、 定 的 IGP 以 网 络 体 系 结 构 为 基 础 。RIP 和 HELLO 协 议 都 是 计 算 到 目 的 地 的 距 离 , 它 们 的 消 息 包 括 机 器 标 识 和 到机 器 的 距 离 。 一 般 来 讲 , 由 于 它 们 的 路 由 表 包 含 很 多 项 , 因 此 消 息 比 较 长 。 RIP 和HELLO 一 直 维 护 相 邻 网 关 之 间 的 连 接 性 以 确 保 机 器 是 活 跃 的 。 路 由 信 息 协 议使 用 广 播 技 术 。 意 思 是 说 网 关 每 隔 一 定 时 间 要 把 路 由 表 广 播 给 其 他 网 关 。 这也 是
19、RIP 的 一 个 问 题 , 因 为 这 会 增 加 网 络 流 量 , 降 低 网 络 性 能 。 HELLO 协议 与 RIP 的 不 同 之 处 在 于 HELLO 使 用 时 间 而 不 是 距 离 作 为 路 由 因 素 。 这 要 求网 关 对 每 条 路 由 有 合 理 的 准 确 时 间 信 息 。 由 于 这 个 原 因 , 所 以 HELLO 协 议依 赖 于 时 钟 同 步 消 息 。 开 放 式 最 短 路 径 优 先 协 议 是 由 Internet 工 程 任 务 组 开 发 的 协 议 , 希 望它 能 成 为 居 于 主 导 地 位 的 IGP。 用 “最 短
20、 路 径 ”来 描 述 协 议 的 路 由 过 程 不 准确 。 更 好 一 些 的 名 字 是 “最 优 路 径 ”, 这 其 中 要 考 虑 许 多 因 素 来 决 定 到 达目 的 地 的 最 佳 路 由 。 类 型传 输 网 关传 输 网 关 用 于 在 2 个 网 络 间 建 立 传 输 连 接 。 利 用 传 输 网 关 , 不 同 网 络 上的 主 机 间 可 以 建 立 起 跨 越 多 个 网 络 的 网 关、 级 联 的 、 点 对 点 的 传 输 连 接 。 例 如 通 常 使 用 的 路 由 器 就 是 传 输 网 关 ,“网 关 ”的 作 用 体 现 在 连 接 两 个
21、 不 同 的 网 段 , 或 者 是 两 个 不 同 的 路 由 协 议 之间 的 连 接 , 如 RIP,EIGRP,OSPF,BGP 等 。 应 用 网 关应 用 网 关 在 应 用 层 上 进 行 协 议 转 换 。 例 如 , 一 个 主 机 执 行 的 是 ISO 电子 邮 件 标 准 , 另 一 个 主 机 执 行 的 是 Internet 电 子 邮 件 标 准 , 如 果 这 两 个 主机 需 要 交 换 电 子 邮 件 , 那 么 必 须 经 过 一 个 电 子 邮 件 网 关 进 行 协 议 转 换 , 这 个电 子 邮 件 网 关 是 一 个 应 用 网 关 。 再 例
22、如 , 在 和 Novell NetWare 网 络 交 互操 作 的 上 下 文 中 , 网 关 在 Windows 网 络 中 使 用 的 服 务 器 信 息 块 (SMB) 协议 以 及 NetWare 网 络 使 用 的 NetWare 核 心 协 议 (NCP) 之 间 起 着 桥 梁 的 作用 。 NCP 是 工 作 在 OSI 第 七 层 的 协 议 , 用 以 控 制 客 户 站 和 服 务 器 间 的 交 互 作用 , 主 要 完 成 不 同 方 式 下 文 件 的 打 开 、 关 闭 、 读 取 功 能 。 现 在 的 网 关 产 品 分 类 越 来 越 细 了 , 有 信
23、 令 网 关 , 中 继 网 关 , 还 有 接 入 网关 : 信 令 网 关 SG, 主 要 完 成 7 号 信 令 网 与 IP 网 之 间 信 令 消 息 的 中 继 , 在3G 初 期 , 对 于 完 成 接 入 侧 到 核 心 网 交 换 之 间 的 消 息 的 转 接 (3G 之 间 的RANAP 消 息 , 3G 与 2G 之 间 的 BSSAP 消 息 ), 另 外 还 能 完 成 2G 的 MSC/GMSC与 软 交 换 机 之 间 ISUP 消 息 的 转 接 。 中 继 网 关 又 叫 IP 网 关 ,同 时 满 足 电 信 运 营 商 和 企 业 需 求 的 VoIP
24、设 备 。中 继 网 关 (IP 网 关 )由 基 于 中 继 板 和 媒 体 网 关 板 建 构 , 单 板 最 多 可 以 提 供128 路 媒 体 转 换 , 两 个 以 太 网 口 , 机 框 采 用 业 界 领 先 的 CPCI 标 准 , 扩 容 方便 具 有 高 稳 定 性 、 高 可 靠 性 、 高 密 度 、 容 量 大 等 特 点 . 接 入 网 关 是 基 于 IP 的 语 音 /传 真 业 务 的 媒 体 接 入 网 关 , 提 供 高 效 、 高 质量 的 话 音 服 务 , 为 运 营 商 、 企 业 、 小 区 、 住 宅 用 户 等 提 供 VoIP 解 决 方
25、 案 。 除 此 之 外 ,网 关 还 可 以 分 为 : 协 议 网 关 、 应 用 网 关 和 安 全 网 关 协 议 网 关 协 议 网 关 通 常 在 使 用 不 同 协 议 的 网 络 区 域 间 做 协 议 转 换 。 这 一 转 换 过 程可 以 发 生 在 OSI 参 考 模 型 的 第 2 层 、 第 3 层 或 2、 3 层 之 间 。 但 是 有 两 种协 议 网 关 不 提 供 转 换 的 功 能 : 安 全 网 关 和 管 道 。 由 于 两 个 互 连 的 网 络 区 域 的逻 辑 差 异 , 安 全 网 关 是 两 个 技 术 上 相 似 的 网 络 区 域 间
26、的 必 要 中 介 。 如 私 有广 域 网 和 公 有 的 因 特 网 。 应 用 网 关 应 用 网 关 是 在 使 用 不 同 数 据 格 式 间 翻 译 数 据 的 系 统 。 典 型 的 应 用 网 关 接收 一 种 格 式 的 输 入 , 将 之 翻 译 , 然 后 以 新 的 格 式 发 送 。 输 入 和 输 出 接 口 可以 是 分 立 的 也 可 以 使 用 同 一 网 络 连 接 。 应 用 网 关 也 可 以 用 于 将 局 域 网 客 户 机 与 外 部 数 据 源 相 连 , 这 种 网 关 为 本地 主 机 提 供 了 与 远 程 交 互 式 应 用 网 关的 连
27、 接 。 将 应 用 的 逻 辑 和 执 行 代 码 置 于 局 域 网 中 客 户 端 避 免 了 低 带 宽 、 高延 迟 的 广 域 网 的 缺 点 , 这 就 使 得 客 户 端 的 响 应 时 间 更 短 。 应 用 网 关 将 请 求发 送 给 相 应 的 计 算 机 , 获 取 数 据 , 如 果 需 要 就 把 数 据 格 式 转 换 成 客 户 机 所 要求 的 格 式 。 安 全 网 关 安 全 网 关 是 各 种 技 术 有 趣 的 融 合 , 具 有 重 要 且 独 特 的 保 护 作 用 , 其 范 围从 协 议 级 过 滤 到 十 分 复 杂 的 应 用 级 过 滤
28、 。 网 关 ( Gateway) 又 称 网 间 连 接 器 、 协 议 转 换 器 。 网 关 在 传 输 层 上 以 实现 网 络 互 连 , 是 最 复 杂 的 网 络 互 连 设 备 , 仅 用 于 两 个 高 层 协 议 不 同 的 网 络 互连 。 网 关 的 结 构 也 和 路 由 器 类 似 , 不 同 的 是 互 连 层 。 网 关 既 可 以 用 于 广 域 网互 连 , 也 可 以 用 于 局 域 网 互 连 。 可 以 说 , 网 关 是 一 种 充 当 转 换 重 任 的 计 算机 系 统 或 设 备 。 在 使 用 不 同 的 通 信 协 议 、 数 据 格 式
29、或 语 言 , 甚 至 体 系 结 构 完全 不 同 的 两 种 系 统 之 间 , 网 关 是 一 个 翻 译 器 。 与 网 桥 只 是 简 单 地 传 达 信 息 不同 , 网 关 对 收 到 的 信 息 要 重 新 打 包 , 以 适 应 目 的 系 统 的 需 求 。 同 时 , 网 关 也可 以 提 供 过 滤 和 安 全 功 能 。 大 多 数 网 关 运 行 在 OSI 7 层 协 议 的 顶 层 应用 层 。 解 决 跨 网 关 技 术现 行 的 IPV4 的 IP 地 址 是 32 位 的 , 根 据 头 几 位 再 划 分 为 A、 B、 C 三 类地 址 ; 但 由 于
30、 INTERNET 的 迅 猛 发 展 , IP 资 源 日 渐 枯 竭 , 可 供 分 配 的 IP 地越 来 越 少 , 跟 一 日 千 里 的 INTERNET 发 展 严 重 冲 突 , 在 IPV6 还 远 未 能 全 面升 级 的 情 况 下 , 惟 有 以 代 理 服 务 器 的 方 式 , 实 行 内 部 网 地 址 跟 公 网 地 址 进 行转 化 而 实 现 接 入 INTERNET。 中 介 作 用 的 代 理 服 务 器 就 是 一 个 网 关 , 也 就 是 这 个 网 关 带 给 现 阶 段 的 多媒 体 通 讯 系 统 无 尽 的 烦 恼 。 在 IP 资 源 可
31、 怜 的 情 况 下 , 惟 有 以 网 关 甚 至 多 层网 关 的 方 式 接 入 宽 带 网 , 因 为 多 媒 体 通 讯 系 统 的 协 议 如 H.323 等 要 进 行 业务 的 双 方 必 须 有 一 方 有 公 网 的 IP 地 址 , 但 是 现 在 的 宽 带 有 几 个 用 户 能 符 合这 个 要 求 ? microsoft 的 NETMEETING 等 等 多 媒 体 通 讯 系 统 就 是 处 于 这 种 尴尬 的 位 置 ; 跨 网 关 成 为 头 疼 的 难 题 。 跨 网 关 : 网 络 数 据 通 过 层 层 网 关 , 受 制 于 网 关 节 点 速 度
32、 , 网 络 速 度 大大 降 低 。 跨 网 关 技 术 基 于 底 层 网 络 协 议 , 突 破 网 关 瓶 颈 , 实 现 客 户 点 对 点交 流 。 产 品 选 用 指 南网 关 的 主 要 功 能 : 网 关 (Gateway)又 称 网 间 连 接 器 、 协 议 转 换 器 。 网 关在 传 输 层 上 以 实 现 网 络 互 连 , 是 最 网 关复 杂 的 网 络 互 连 设 备 , 仅 用 于 两 个 高 层 协 议 不 同 的 网 络 互 连 。 网 关 的 结 构 也和 路 由 器 类 似 , 不 同 的 是 互 连 层 。 网 关 既 可 以 用 于 广 域 网
33、互 连 , 也 可 以 用 于局 域 网 互 连 。 网 关 主 要 规 格 及 参 数 : 安 全 网 关 主 要 接 口 类 型 : RJ45 主 要 接 口 数 目 : 3 口 。 主 要 参 数 : 支 持 协 议 : TCP/IP 协 议 ,ICMP 协 议 ,RIPv2 协 议 ,静 态 路 由协 议 ,动 态 路 由 协 议 ,PAP 协 议 ,CHAP 协 议 ,NAT 协 议 ,PPPoE 协 议 , 250K 个 并发 会 话 数 ,新 建 会 话 数 7K/秒 ,防 火 墙 性 能 120Mbps,40G 硬 盘 ,100 条 VPN 隧道 数 ,3DES 加 密 性 能
34、 30Mbps,病 毒 邮 件 扫 描 25000 封 /小 时 ,垃 圾 邮 件 15000封 /小 时 ,HTTP 稍 描 1MB/S; 内 置 防 火 墙 。 网 关 选 用 要 点 及 订 货 主 要 技 术 条 件 网 关 是 将 两 个 使 用 不 同 协 议 的 网 络 段 连 接 在 一 起 的 设 备 。 它 的 作 用 就 是对 两 个 网 络 段 中 的 使 用 传 输 协 议 的 数 据 进 行 互 相 的 翻 译 转 换 。 比 如 : 一 个 企业 内 部 局 域 网 就 常 常 需 要 通 过 网 关 发 送 电 子 邮 件 到 Internet 的 相 关 地
35、址 。 1) 网 关 具 有 高 可 扩 展 性 2) 网 关 能 够 多 协 议 支 持 , , 能 够 对 SMTP、 HTTP、 FTP 和 POP3 通 信 进行 扫 描 , 对 网 络 和 用 户 应 有 的 保 护 功 能 。 3) 网 关 能 透 明 的 联 机 扫 描 , 保 存 诸 如 源 IP 和 MAC 地 址 等 信 息 。 透 明扫 描 选 项 在 易 于 安 装 的 同 时 , 还 可 以 让 您 对 内 部 Web 服 务 器 进 行 保 护 。 4) 网 关 能 够 进 行 内 容 管 理 , 防 止 用 户 接 收 或 发 送 带 有 某 种 类 型 附 件
36、的邮 件 、 容 量 过 大 的 邮 件 或 带 有 过 多 、 过 大 附 件 的 邮 件 。 5) 检 测 垃 圾 邮 件 与 反 中 继 。 6) 网 关 订 货 主 要 技 术 条 件 能 满 足 不 同 通 信 协 议 的 网 络 互 连 , 使 文 件 可以 在 这 些 网 络 之 间 传 输 , 阻 止 黑 客 入 侵 、 检 查 病 毒 、 身 份 认 证 与 权 限 检 查 等很 多 安 全 功 能 , 需 要 VPN 完 成 或 在 同 VPN 与 相 关 产 品 协 同 完 成 。 7) 主 机 房 的 网 关 选 择 规 格 尺 寸 要 能 安 装 在 主 机 柜 中
37、。 施 工 、 安 装 要 点具 体 施 工 做 法 参 见 国 家 建 筑 标 准 设 计 图 集 智 能 家 居 控 制 系 统 施 工 图集 03X602 及 国 际 标 准 规 范 EIA/TIA569 商 务 楼 通 信 通 道 和 空 间 标 准 。 内 部 网 关 协 议 RIPRIP 协 议 的 全 称 是 路 由 信 息 协 议 , 它 是 一 种 内 部 网 关 协 议 ( IGP) 用 于一 个 自 治 系 统 ( AS) 内 的 路 由 信 息 的 传 递 。 RIP 协 议 是 基 于 距 离 矢 量 算 法 的 ,它 使 用 “跳 数 ”, 即 METRIC 来 衡
38、 量 到 达 目 标 地 址 的 路 由 距 离 。 协 议 中 规 定 ,一 条 有 效 的 路 由 信 息 的 度 量 ( METRIC) 不 能 超 过 15, 这 就 使 得 该 协 议 不 能应 用 于 很 大 型 的 网 络 , 应 该 说 正 是 由 于 设 计 者 考 虑 到 该 协 议 只 适 合 于 小 型网 络 所 以 才 进 行 了 这 一 限 制 。 对 于 METRIC 为 16 的 目 标 网 络 来 说 , 即 认 为其 不 可 到 达 。 协 议 的 局 限 性 :该 路 由 协 议 应 用 到 实 际 中 时 , 很 容 易 出 现 “计 数 到 无 穷 大
39、 ”的 现 象 ,这 使 得 路 由 收 敛 很 慢 , 在 网 络 拓 扑 结 构 网 关变 化 以 后 需 要 很 长 时 间 路 由 信 息 才 能 稳 定 下 来 。 该 协 议 以 跳 数 , 即 报 文 经 过的 路 由 器 个 数 为 衡 量 标 准 , 并 以 此 来 选 择 路 由 , 这 一 措 施 欠 合 理 性 , 因 为 没有 考 虑 网 络 延 时 , 可 靠 性 , 线 路 负 荷 等 因 素 对 传 输 质 量 与 速 度 的 影 响 。RIP 协 议 的 实 现 : RIP 根 据 V-D 算 法 的 特 点 , 将 协 议 的 参 加 者 分 为 主 动 机
40、 和被 动 机 两 种 。 主 动 机 主 动 向 外 广 播 路 由 刷 新 报 文 , 被 动 机 被 动 地 接 收 路 由 刷新 报 文 。 一 般 情 况 下 , 主 机 作 为 被 动 机 , 路 由 器 则 既 是 主 动 机 又 是 被 动 机 ,即 在 向 外 广 播 路 由 刷 新 报 文 的 同 时 , 接 受 来 自 其 它 主 动 机 的 V-D 报 文 , 并进 行 路 由 刷 新 。 RIP 规 定 , 路 由 器 每 30 秒 向 外 广 播 一 个 V-D 报 文 , 报 文 信息 来 自 本 地 路 由 表 。 RIP 的 V-D 报 文 中 , 其 距 离
41、 以 驿 站 计 : 与 信 宿 网 络 直 接相 连 的 路 由 器 规 定 为 一 个 驿 站 , 相 隔 一 个 路 由 器 则 为 两 个 驿 站 以 此 类推 。 一 条 路 由 的 距 离 为 该 路 由 ( 从 信 源 机 到 信 宿 机 ) 上 的 路 由 器 数 。 为 防 止寻 径 环 长 期 存 在 , RIP 规 定 , 长 度 为 16 的 路 由 为 无 限 长 路 由 , 即 不 存 在 的路 由 。 所 以 一 条 有 效 的 路 由 长 度 不 得 超 过 15。 正 是 这 一 规 定 限 制 了 RIP 的使 用 范 围 , 使 RIP 局 限 于 中 小
42、 型 的 网 络 网 点 中 。 为 了 保 证 路 由 的 及 时 有 效性 , RIP 采 用 触 发 刷 新 技 术 和 水 平 分 割 法 。 当 本 地 路 由 表 发 生 修 改 时 , 触 发广 播 路 由 刷 新 报 文 , 以 迅 速 达 到 最 新 路 由 的 广 播 和 全 局 路 由 的 有 效 。 水 平 分割 法 是 指 当 路 由 器 从 某 个 网 络 接 口 发 送 RIP 路 由 刷 新 报 文 时 , 其 中 不 包 含从 该 接 口 获 取 的 路 由 信 息 。 这 是 由 于 从 某 网 络 接 口 获 取 的 路 由 信 息 对 于 该接 口 来
43、说 是 无 用 信 息 , 同 时 也 解 决 了 两 路 由 器 间 的 慢 收 敛 问 题 。 对 于 局 域网 的 路 由 , RIP 规 定 了 路 由 的 超 时 处 理 。 主 要 是 考 虑 到 这 样 一 个 情 况 , 如 果完 全 根 据 V-D 算 法 , 一 条 路 由 被 刷 新 是 因 为 出 现 一 条 路 由 开 销 更 小 的 路 由 ,否 则 路 由 会 在 路 由 表 中 一 直 保 存 下 去 , 即 使 该 路 由 崩 溃 。 这 势 必 造 成 一 定的 错 误 路 由 信 息 。 为 此 , RIP 规 定 , 所 有 机 器 对 其 寻 径 表
44、中 的 每 一 条 路 由 都设 置 一 个 时 钟 , 每 增 加 一 条 新 路 由 , 相 应 设 置 一 个 新 时 钟 。 在 收 到 的 V-D报 文 中 假 如 有 关 于 此 路 由 的 表 目 , 则 将 时 钟 清 零 , 重 新 计 时 。 假 如 在 120秒 内 一 直 未 收 到 该 路 由 网 关的 刷 新 信 息 , 则 认 为 该 路 由 崩 溃 , 将 其 距 离 设 为 16, 广 播 该 路 由 信 息 。 如果 再 过 60 后 仍 未 收 到 该 路 由 的 刷 新 信 息 , 则 将 它 从 路 由 表 中 删 除 。 如 果 某路 由 在 距 离
45、 被 设 为 16 后 , 在 被 删 除 前 路 由 被 刷 新 , 亦 将 时 钟 清 零 , 重 新 计时 , 同 时 广 播 被 刷 新 的 路 由 信 息 。 至 于 路 由 被 删 除 后 是 否 有 新 的 路 由 来 代 替被 删 除 路 由 , 取 决 于 去 往 原 路 由 所 指 信 宿 有 无 其 它 路 由 。 假 如 有 , 相 应 路 由器 会 广 播 之 。 机 器 一 旦 收 到 其 它 路 由 的 信 息 , 自 然 会 利 用 V-D 算 法 建 立 一条 新 路 由 。 否 则 , 去 往 原 信 宿 的 路 由 不 再 存 在 。 RIP 启 动 和
46、运 行 的 整 个 过程 如 下 所 描 述 : 某 路 由 器 刚 启 动 RIP 时 , 以 广 播 的 形 式 向 相 邻 路 由 器 发 送 请求 报 文 , 相 邻 路 由 器 的 RIP 收 到 请 求 报 文 后 , 响 应 请 求 , 回 发 包 含 本 地 路由 表 信 息 的 响 应 报 文 。 RIP 收 到 响 应 报 文 后 , 修 改 本 地 路 由 表 的 信 息 , 同 时以 触 发 修 改 的 形 式 向 相 邻 路 由 器 广 播 本 地 路 由 修 改 信 息 。 相 邻 路 由 器 收 到 触发 修 改 报 文 后 , 又 向 其 各 自 的 相 邻 路
47、 由 器 发 送 触 发 修 改 报 文 。 在 一 连 串 的 触发 修 改 广 播 后 , 各 路 由 器 的 路 由 都 得 到 修 改 并 保 持 最 新 信 息 。 同 时 , RIP每 30 秒 向 相 邻 路 由 器 广 播 本 地 路 由 表 , 各 相 邻 路 由 器 的 RIP 在 收 到 路 由 报文 后 , 对 本 地 路 由 进 行 的 维 护 , 在 众 多 路 由 中 选 择 一 条 最 佳 路 由 , 并 向 各 自的 相 邻 网 广 播 路 由 修 改 信 息 , 使 路 由 达 到 全 局 的 有 效 。 同 时 RIP 采 取 一 种超 时 机 制 对 过
48、 时 的 路 由 进 行 超 时 处 理 , 以 保 证 路 由 的 实 时 性 和 有 效 性 。RIP 作 为 内 部 路 由 器 协 议 , 正 是 通 过 这 种 报 文 交 换 的 方 式 , 提 供 路 由 器 了 解本 自 治 系 统 内 部 个 网 络 路 由 信 息 的 机 制 。 RIP-2 支 持 版 本 1 和 版 本 2 两 种版 本 的 报 文 格 式 。 在 版 本 2 中 , RIP 还 提 供 了 对 子 网 的 支 持 和 提 供 认 证 报 文形 式 。 版 本 2 的 报 文 提 供 子 网 掩 码 域 , 来 提 供 对 子 网 的 支 持 ; 另 外
49、 , 当 报 文中 的 路 由 项 地 址 域 值 为 0xFFFF 时 , 默 认 该 路 由 项 的 剩 余 部 分 为 认 证 。RIP2 对 拨 号 网 的 支 持 则 是 参 考 需 求 RIP 和 触 发 RIP 的 形 式 经 修 改 而 加 入 的新 功 能 。 这 时 , 我 们 只 是 要 求 在 拨 号 网 拨 通 之 后 对 路 由 进 行 30 秒 一 次 的 广播 , 而 在 没 拨 通 时 并 不 作 如 是 要 求 , 这 是 根 据 具 体 情 况 变 通 的 结 果 。 RIP 的 限 制虽 然 RIP 有 很 长 的 历 史 , 但 它 还 是 有 自 身 的 限 制 。 它 非 常 适 合 于 为 早期 的 网 络 互 联 计 算 路 由 ; 然 而 , 技 术 进 步 已 极 大 地 改 变 了 互 联 网 络 。 建 造 和使 用 的 方 式 。 因 此 , RIP 会 很 快 被 今 天 的 互 联 网 络 所 淘 汰 。 RIP 的 一 些 最 大限 制 是 : 不 能 支 持 长 于 15 跳 的 路 径 。 依 赖 于 固 定 的 度 量 来 计 算 路 由 。 对 路 由 更 新 反 应 强 烈 。 相 对 慢 的 收 敛 。 缺 乏 动 态 负 均 衡 支 持 。 RIP 协 议 配 置 :