網橋是什么?網橋工作在數據鏈路層,將兩個局域網(LAN)連起來,根據MAC地址(物理地址)來轉發幀,可以看作一個“低層的路由器”(路由器工作在網絡層,根據網絡地址如IP地址進行轉發)。它可以有效地聯接兩個LAN,使本地通信限制在本網段內,并轉發相應的信號至另一網段,網橋通常用于聯接數量不多的、同一類型的網段。 北京it外包 it外包
網橋(Bridge)像一個聰明的中繼器。中繼器從一個網絡電纜里接收信號, 放大它們,將其送入下一個電纜。相比較而言,網橋對從關卡上傳下來的信息更敏銳一些。網橋是一種對幀進行轉發的技術,根據MAC分區塊,可隔離碰撞。網橋將網絡的多個網段在數據鏈路層連接起來。
網橋通常有透明網橋和源路由選擇網橋兩大類 ( 企業it外包 ) 。
1、透明網橋
簡單的講,使用這種網橋,不需要改動硬件和軟件,無需設置地址開關,無需裝入路由表或參數。只須插入電纜就可以,現有LAN的運行完全不受網橋的任何影響。
2、源路由選擇網橋
源路由選擇的核心思想是假定每個幀的發送者都知道接收者是否在同一局域網(LAN)上。當發送一幀到另外的網段時,源機器將目的地址的高位設置成1作為標記。另外,它還在幀頭加進此幀應走的實際路徑。
“橋接”,是指依據OSI網絡模型的鏈路層的地址,對網絡數據包進行轉發的過程。當路由器配置了橋接選項后,會處理所有接口上的所有的數據幀,并實時調查每個主機的位置。若在某個接口上收入一個幀,就會在一個橋接內置入一個條目,列出發送數據的主機和接收到數據幀的接口MAC地址,這樣路由表就被不斷地在通信中完善起來。透明橋接使路由器對主機來講是透明的,其作用就相當于一個局域網交換機。若是同一個LAN內的兩個主機通信,數據幀就不會被發送到其它的接口,因為在橋接表里,數據幀都來自相同的接口;若是收到一個幀,而其中的MAC地址不在自己的橋接表里,就會將這個幀擴散到所有的接口,橋接還會擴散所有的廣播包,占用網絡的有效帶寬,造成網絡的堵塞。我們知道,Cisco IOS支持多種類型的橋接,比如:透明橋接、封裝橋接、源路由橋接、源路由透明橋接、源路由轉換橋接。
而運行透明橋接的Cisco路由器,使用“生成樹協議”(Spanning Tree Protocol)可以很好地避免橋接引起的廣播風暴。生成樹協議通過“橋接協議數據單元”(Bridge Protocol Data Units)定義了網絡上各個橋接的通信形式,其邏輯結構就像一棵樹,每個橋接就是這棵樹的一個分支,擁有自己的路徑值、Bridge Id和優先級。優先級最低的橋接作為根,如果優先級相同,則選擇橋接ID最低的那個橋接。數據包就通過根橋接與其他橋接形成的路徑進行傳送,最高層的橋接就將封鎖接口,只接收BPDU數據包,這樣就有效地解決了廣播擴散的問題。
網橋將兩個相似的網絡連接起來,并對網絡數據的流通進行管理。它工作于數據鏈路層,不但能擴展網絡的距離或范圍,而且可提高網絡的性能、可靠性和安全性。網絡1 和網絡2 通過網橋連接后,網橋接收網絡1 發送的數據包,檢查數據包中的地址,如果地址屬于網絡1 ,它就將其放棄,相反,如果是網絡2 的地址,它就繼續發送給網絡2.這樣可利用網橋隔離信息,將網絡劃分成多個網段,隔離出安全網段,防止其他網段內的用戶非法訪問。由于網絡的分段,各網段相對獨立,一個網段的故障不會影響到另一個網段的運行。
網橋可以是專門硬件設備,也可以由計算機加裝的網橋軟件來實現,這時計算機上會安裝多個網絡適配器(網卡)。
一、網橋的功能
網橋的功能在延長網絡跨度上類似于中繼器,然而它能提供智能化連接服務, 即根據幀的終點地址處于哪一網段來進行轉發和濾除( 網絡維護 )
相關文章