基础知识补充


路由

在我们日常生活中总能听到路由器这个名讽刺,我们日常所用家用路由器实际上可以说是一个三层交换机(交换机和路由器的集合体),用企业的网络来说,最基本的网络由交换机和PC构成内网,再由路由器构成网关,而路由器则和外网连接,也就是说我们的PC和互联网的连接点为路由器,而路由器转发数据的过程就称为路由,那么,路由器是如何转发数据的,这里我们利用下方的简单图形进行说明,IP为10.1.1.1的PC想要利用ping来ping其他网段的PC,首先,PC会检查对方是否与自己在同一网段,如果不是则会发送ARP广播向本网段的路由器请求路由器的MAC地址,然后封装包头,将数据帧送往路由器,路由器的入接口在收到数据帧后会先将数据帧的包头解封装。这时候路由器自身内部会有一个表,我们称之为路由表,而路由表中记录的是IP地址,凡是路由器收到数据帧解封装后,会将数据帧中的目标IP与自己的路由表进行比对,如果比对相同则会将数据帧转至路由器的出接口准备进行转发,如果不同则会将数据帧丢弃,然后我们接着上边继续,路由器在与自己的路由表进行比对之后发现目标IP与自己的路由表相匹配,将原本数据转至路由器的出接口,在这时路由器的出接口想要进行对数据的封装,但没有目标的MAC地址,所以会暂时停止对数据的封装,利用ARP协议向20.1.1.0网段的网关发送ARP广播来获取对方的MAC地址然后再进行包头的封装,发送数据帧,而20.1.1.0网段的路由器也就是网关在收到数据帧后会对数据解封装然后再进行路由表的比对,然后再利用ARP广播20.1.1.1的MAC地址,将数据封装之后送至IP地址为20.1.1.1的PC。

实例

其他

以上所讲的是路由的基本过程,如果想要是路由器的功能更齐全的话,只会向这其中进行插入,例如VPN的功能,NAT,PAT等路由器的功能均是向以上所讲的过程之中进行插入。


文章作者: lemon-fan
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 lemon-fan !
 上一篇
MSF中的永恒之蓝 MSF中的永恒之蓝
永恒之蓝漏洞永恒之蓝漏洞是于2017年发布的漏洞,可以说是一个危害性很大的漏洞,不过在此漏洞发布后不久各大厂商都做出了相关的补丁,有兴趣的可以去360上查看补丁。而永恒之蓝漏洞利用的主要是SVB这个协议,而所利用的我们PC上的445端
2020-08-18 lemon-fan
下一篇 
ARP协议/中间人攻击 ARP协议/中间人攻击
ARP协议的叙述(需要了解一些基本知识)ARP协议是我们得PC用来获取目标MAC地址所需要的一种协议,举个例子,如果我们在ping同一局域网某一台PC时,我们所发的ping的请求是以帧的形式通过交换机,然后再由交换机发往所ping的PC
2020-07-13 lemon-fan
  目录