您当前的位置:首页 > 电脑百科 > 网络技术 > 网络知识

27图详解:路由器、交换机、防火墙是如何处理数据报文的?

时间:2022-09-20 10:37:30  来源:今日头条  作者:微笑橙子mR

以下文章来源于网络工程师笔记 ,作者网工阿成

网络工程师笔记.

【网络工程师笔记】致力于分享关于计算机网络与通信相关技术,包括计算机网络基础,路由交换、VPN、安全、linux、云计算、路由器、交换机等网络工程师技术知识;还包括计算机网络工程师相关考试知识。

 

来自公众号:网络工程师笔记
前言

 

在一个网络中,最常见的网络设备就是交换机、路由器、防火墙(如下图)。


 

那么这些网络设备是如何工作的,如何处理数据报文的呢?今天我们就以交换机、路由器为例,给大家介绍下。


 

网络设备介绍

1、框式网络设备

 

如下图所示,是华为的一款框式交换机 S12708。


 

这款交换机的硬件满配组成如下:2个主控板、4个交换网板、8个接口板卡、2个集中监控板、6个电源模块、4个风扇模块等。


 

那么这些硬件组成的作用是什么呢?

(1)主控板

主控板其实就是设备的“大脑”,对设备进行整体的管理和控制。

主控板提供了整个系统的管理平面和控制平面。


 

(2)接口板卡

接口板卡就是我们常说的业务板卡,提供丰富的端口类型和端口数量,不同的板卡类型提供的端口数量和端口类型(光口、电口)也不一样,端口的速率也不一样(10G/25G/40G/100G等)。


 

(3)交换网板

交换网板从字面上理解就是用作数据交换的,可以理解成是整个设备的通信总线,业务板之间通信都需要经过交换网板。

例如下图:不同槽位的接口板卡通信都需要通过交换网板。(这个大家记住,后面讲转发流程会涉及)


 

 

2、盒式网络设备

 

盒式网络设备相对于框式设备而言,不具备扩展性,端口数量固定,将各个模块集成在一起了。但是价格相对框式设备便宜。


 

 

3、网络设备的逻辑平面

 

网络设备从逻辑上可以分为:控制平面、数据平面、监控平面;


 

(1)控制平面:用于控制和管理所有网络协议的运行。控制平面由设备的主控板和业务板卡中的管理单元组成。


 

例如:交换机是基于mac地址表转发的,那么这个表项就是控制平面干的活;路由器是基于路由表转发的,那么这个表项就是控制平面干的活;


 

(2)数据平面:实现各个业务模块之间的业务交换功能。

转发平面有接口板和交换网板组成。


 

其实网络设备简单来看就是接受数据,处理数据,转发数据。


 

(3)监控平面:完成系统的运行状态监控、环境监控、日志和告警信息处理、系统加载、系统升级等功能。

监控平面由主控板、接口板监控单元组成,框式设备还会有集中监控板。


 

大家都应该通过TE.NET、SSH、SNMP等方式来登录管理设备,那么这些其实就是和监控管理平面相关的。


 

网络设备报文处理流程

1、什么是上行、下行?

 

上行:设备从LPU接口板收到报文转发到交换网板的过程;

下行:设备从交换网板发给LPU接口板的过程;


 

 

2、什么是协议报文、业务报文?

 

网络设备处理的报文可以分为业务报文和协议报文;


 

(1)业务报文:服务、应用在交互过程中涉及的报文

设备收到业务报文只会进行转发,从接口板的一个端口进入之后根据转发表项从另一个接口转发出去;


 

(2)协议报文:

设备收到协议报文(如BGP、OSPF、ARP等协议报文),会上送给控制平面处理;


 

如ARP报文交由控制层面处理、判断之后决定是否回应,是否学习ARP报文中的源MAC、源IP。

 

3、业务报文转发流程

 


 

(1)业务报文从接口板进来后,首先通过PFE(包转发引擎)对报文进行处理;

A、解封装:对报文进行解封装,获取二层或者三层报文头信息;

B、查表转发:如果是二层转发,就查找MAC地址表,确认报文的出接口;如果是三层转发,就查找路由表,确认报文的出接口;

如果报文送往交换网板之前,需要进行切片处理,就把报文按一定粒度进行切片,切成固定长度。

(2)入接口板通过数据总线交给交换机网板,交换网板交由下行接口板。

(3)下行接口板对分片后的报文进行重组,并通过PFE(包转发引擎)对报文进行处理,获取封装信息,对报文进行封装,并通过出接口转发出去。

硬件转发:

1、框式设备的业务报文转发一般不经过主控板CPU,直接由接口板查询表项进行数据转发。这种直接由接口板完成数据转发,没有主控板参与的转发方式就是硬件转发


 

2、接口板上的转发信息(例如:FIB表项)是由主控板根据生成的路由表下发到接口板上的。


 

 

4、协议报文转发流程

 

(1)设备收到协议报文(ospf、bgp、ARP等)后,需要上送到主控板进行处理。


 

(2)主控板CPU收到协议报文之后进行相应的处理,如果需要回应报文,则主控板会构造协议报文进行回应。

如收到发往自身的ARP Request、ICMP Echo Request报文,主控板处理之后构造ARP Reply、ICMP Echo Reply进行回应。



Tags:数据报文   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
27图详解:路由器、交换机、防火墙是如何处理数据报文的?
以下文章来源于网络工程师笔记 ,作者网工阿成网络工程师笔记.【网络工程师笔记】致力于分享关于计算机网络与通信相关技术,包括计算机网络基础,路由交换、VPN、安全、Linux、云...【详细内容】
2022-09-20  Search: 数据报文  点击:(599)  评论:(0)  加入收藏
▌简易百科推荐
学生偷看“不良网站”,手机上3个痕迹无法清除,网友:咋不早说
众所周知,中国的常规教育中,总是“谈性色变”,但在这个信息爆炸的互联网时代,即便是一些年纪很小的孩子,也能轻易接触到一些所谓的不良网站,因此这一方面的教育缺失,其实是很可怕的...【详细内容】
2024-03-28    叶姐生活指南  Tags:不良网站   点击:(11)  评论:(0)  加入收藏
什么是网络中的路由器?核心功能解释
路由器是互联网连接的核心元素,是一种允许多个设备连接到互联网,并促进将数据包转发到各自的目标地址的设备。使用动态路由技术,路由器检查数据并在各种可用路径中选择最有效的...【详细内容】
2024-03-07    千家网  Tags:路由器   点击:(31)  评论:(0)  加入收藏
过年该不该升级Wi-Fi 7路由?看完就知道
打开电商网站不难发现,从2023年第三季度到现在,Wi-Fi 7路由器新品越来越多。而且价格不再是高高在上,已经基本和Wi-Fi 6路由价格差不多了。看到这些Wi-Fi 7新品路由,不少朋友就...【详细内容】
2024-02-27    中关村在线  Tags:Wi-Fi   点击:(37)  评论:(0)  加入收藏
聊聊 Kubernetes 网络模型综合指南
这篇详细的博文探讨了 Kubernetes 网络的复杂性,提供了关于如何在容器化环境中确保高效和安全通信的见解。译自Navigating the Network: A Comprehensive Guide to Kubernete...【详细内容】
2024-02-19  云云众生s  微信公众号  Tags:Kubernetes   点击:(39)  评论:(0)  加入收藏
SSL协议是什么?关于SSL和TLS的常见问题解答
SSL(安全套接字层)及其后继者TLS(传输层安全)是用于在联网计算机之间建立经过身份验证和加密的链接的协议。尽管SSL协议在 1999年已经随着TLS 1.0的发布而被弃用,但我们仍将这些...【详细内容】
2024-02-06  IDC点评网    Tags:SSL协议   点击:(69)  评论:(0)  加入收藏
从零开始了解网络协议:TCP/IP详解
从零开始了解网络协议:TCP/IP详解 在当今数字化的时代,网络协议已经成为我们生活中不可或缺的一部分。作为互联网的基础,网络协议规定了数据如何在不同的网络设备之间传输。TC...【详细内容】
2024-02-01    简易百科  Tags:TCP/IP   点击:(59)  评论:(0)  加入收藏
BGP路由属性:互联网路由的灵活控制器
在互联网的庞大网络中,边界网关协议(BGP)是确保不同自治系统(AS)间路由信息有效交换的关键协议。然而,BGP的功能远不止于此。其核心组成部分,即BGP路由属性,赋予了BGP强大的灵活性,使...【详细内容】
2024-01-26  诺诺爱生活    Tags:互联网路由   点击:(40)  评论:(0)  加入收藏
简易百科之什么是网络延迟?
简易百科之什么是网络延迟?随着互联网的普及和发展,网络已经成为我们生活中不可或缺的一部分。然而,我们在使用网络时可能会遇到一种情况,那就是网络延迟。那么,什么是网络延迟呢...【详细内容】
2024-01-24    简易百科  Tags:网络延迟   点击:(149)  评论:(0)  加入收藏
网络延迟与网络速度有什么区别?分享具体的答案
通常,许多人抱怨网速测试。速度还是不错的,但是他们玩游戏的时候怎么会卡住,还是断开连接等等问题,这一系列问题始终困扰着大家。那么,网络延迟与网络速度有什么区别呢?请不要担心...【详细内容】
2024-01-24  萌新小郭    Tags:网络延迟   点击:(51)  评论:(0)  加入收藏
揭秘IP地址的网络威胁与攻击类型
在当今数字化时代,网络攻击已经成为网络安全的一大挑战。IP地址,作为互联网通信的基础,也成为网络威胁和攻击的焦点之一。本文将深入探讨不同类型的网络威胁和攻击,以及如何防范...【详细内容】
2024-01-22  IP数据云    Tags:IP地址   点击:(78)  评论:(0)  加入收藏
相关文章
    无相关信息
站内最新
站内热门
站内头条