流量開關(guān)路由器,交換機(jī)和防火墻:有何區(qū)別?
路由器
本地路由器(有時(shí)稱為網(wǎng)關(guān))是網(wǎng)絡(luò)中為您提供Internet連接的第一臺(tái)設(shè)備。它位于您的Internet服務(wù)提供商(ISP)之間,并確定應(yīng)將哪些網(wǎng)絡(luò)流量傳遞給ISP(互聯(lián)網(wǎng))以及網(wǎng)絡(luò)中應(yīng)保留哪些流量。
路由器是互聯(lián)網(wǎng)的骨干。沒有它們,您將無(wú)法瀏覽網(wǎng)絡(luò)或通過電子郵件進(jìn)行交流。甚至還有龐大的路由器,它們每天處理ISP管理的數(shù)百(或數(shù)千)吉比特流量,并使ISP能夠來(lái)回傳遞大量信息。
您的本地路由器通常有兩個(gè)IP地址:一個(gè)公用IP地址和一個(gè)專用IP地址。如果您的本地網(wǎng)絡(luò)流量打算到達(dá)Internet(例如瀏覽網(wǎng)頁(yè)的人),則路由器將自動(dòng)將到達(dá)其私有IP地址的流量路由到公共IP地址(反之亦然)。可以在ISP和本地網(wǎng)絡(luò)之間流動(dòng)。
總之,路由器在不同網(wǎng)絡(luò)之間路由信息。
開關(guān)
大多數(shù)交換機(jī)沒有路由功能,僅在網(wǎng)絡(luò)內(nèi)部使用。它們幫助計(jì)算機(jī)和其他網(wǎng)絡(luò)設(shè)備相互通信。由于同一網(wǎng)絡(luò)中的設(shè)備位于同一子網(wǎng)(即,它們的IP地址共享前三個(gè)八位位組),因此它們不需要路由器就可以在彼此之間路由流量。
在Billy和Jane居住的示例的基礎(chǔ)上,交換機(jī)將直接連接到路由器,但是每個(gè)內(nèi)部網(wǎng)絡(luò)設(shè)備都將連接到交換機(jī)。在這種情況下,如果Billy將數(shù)據(jù)從他的計(jì)算機(jī)(10.0.0.4)備份到服務(wù)器(位于10.0.0.2)上,則數(shù)據(jù)將通過交換機(jī),但不會(huì)觸摸路由器!
您可能會(huì)猜到,如果Billy&Jane與外界的互聯(lián)網(wǎng)連接中斷,并且/或者如果路由器中斷,他們?nèi)匀豢梢允褂媒粨Q機(jī)與本地服務(wù)器進(jìn)行內(nèi)部通信。
有些開關(guān)的功能要比其他開關(guān)大得多,但是由于我們只是鳥瞰,因此在本博文中我將不介紹這些詳細(xì)信息。
防火墻
與路由器和交換機(jī)不同,防火墻是網(wǎng)絡(luò)安全設(shè)備。硬件防火墻有兩種類型:外圍防火墻和內(nèi)部防火墻。大多數(shù)較小的網(wǎng)絡(luò)通常僅具有外圍硬件防火墻,可控制訪問并保護(hù)外部網(wǎng)絡(luò)的安全。因此,大多數(shù)外圍防火墻還具有路由功能(盡管這不是必需的)。
路由器(不具有防火墻功能)在兩個(gè)單獨(dú)的網(wǎng)絡(luò)之間盲目傳遞流量時(shí),防火墻實(shí)際上監(jiān)視流量并幫助阻止來(lái)自外部的未經(jīng)授權(quán)的流量試圖進(jìn)入您的網(wǎng)絡(luò)。有些防火墻甚至具有防病毒和反垃圾郵件機(jī)制,可以保護(hù)您的網(wǎng)絡(luò)免受病毒和有害電子郵件的侵?jǐn)_!
除了硬件防火墻外,您還可以在計(jì)算機(jī)或服務(wù)器上安裝充當(dāng)軟件防火墻的程序,例如幾種軟件防病毒產(chǎn)品。 Microsoft甚至包括Microsoft Windows隨附的Windows防火墻。這些程序有局限性,通常不如硬件防火墻復(fù)雜,并且有幾個(gè)缺點(diǎn)。但是,它們是偉大的第一步。
總之,路由器,交換機(jī)和防火墻是三種獨(dú)特的類型