Що таке концентратори, комутатори і маршрутизатори?

17.09.2015

Що таке концентратори, комутатори і маршрутизатори?

Тиждень тому з невідомої причини на приладовій панелі моєї машини загорілася лампочка «Перевірте двигун». Тому я поїхав на сервісну станцію. Ніяких серйозних проблем не передбачалося, але я був дуже здивований, коли механік оцінив вартість ремонту в суму 1400 доларів! Але адже машина їздила нормально. Я запитав у механіка, чому ремонт обходиться так дорого.

Він відповів: «У вас вийшов з ладу датчик EGR (DPFE) системи рециркуляції відпрацьованих газів, а ще, по всій видимості, у вас витік у вихлопній системі, ймовірно, з-за порвавшейся прокладки. Плюс накрився зубчастий ремінь приводу, тому мені доведеться ще раз налаштувати кут запалювання».

Мені не хотілося виглядати повним ідіотом, тому під час його пояснень я мовчки кивав головою і робив вигляд, що все розумію. Але я не мав ні найменшого уявлення про те, що це означає.

Тоді я зрозумів, що люди, схиблені на комп’ютерах і мережевих технологіях (на кшталт мене), в розумінні «нормальних людей» говорять такі ж дивні і незрозумілі речі. Адже ми використовуємо тільки нам зрозумілі жаргонні слівця і поняття, а звичайний середньостатистичний користувач в цьому нічого не розуміє. Наприклад, якщо я скажу вчитель початкових класів: «Замініть ваш LAN-концентратор на вбудований комутатор SOHO і підключіть WAN-порт SOHO до свого маршрутизатора», ці слова будуть для неї мати стільки ж сенсу, скільки для мене мали пояснення автомеханіка про необхідність відрегулювати впускні клапани.

І якщо ви один з таких «нормальних людей», які не розбираються у всіх цих скорочення і позначення, моя стаття допоможе вам отримати основні відомості про найбільш поширених мережевих пристроях. Ви дізнаєтеся про функції та способи використання. Якщо ви вже знайомі з мережевими концентраторами, комутаторами, брандмауерами і маршрутизаторами, можете просто пропустити цей розділ. Якщо ні, то натягніть комбінезон, смикайте засувку і приготуйтеся заглянути «під капот» мережі.

Що таке ім’я мережевої карти (NIC) для вашого порту?

Мережева карта (Network Interface Card, або NIC) — це плата в комп’ютері, який ви використовуєте для підключення до інших мережевих пристроїв. (Більш детальну інформацію про мережевих картах див. у розділі «Основи. Що таке NIC, MAC, і ARP?») Кожна мережева карта має тільки один роз’єм, до якого можна підключити провід. Цей роз’єм називають портом Ethernet. Якщо вам потрібно просто безпосередньо підключити до комп’ютера до іншого, одного порту на мережевій карті цілком достатньо. Однак якщо потрібно з’єднати в мережу двадцять комп’ютерів і підключити їх до Інтернету, то одного порту Ethernet відразу ж стане мало.

Саме для вирішення проблем з множинними зв’язками були придумані мережеві пристрої. Такі пристрої можна розділити на дві категорії:

1. Пристрої, що використовуються для об’єднання декількох комп’ютерів у локальну мережу (LAN). Приклад: концентратори і комутатори.

2. Пристрої, які використовуються для з’єднання декількох комп’ютерних мереж. Приклад: маршрутизатори і брандмауери.

З’єднання комп’ютерів за допомогою концентраторів і комутаторів

Почнемо з приладів, які використовуються для створення локальних мереж (LAN). Що означає «локальна мережа»? Локальна мережа (LAN) — це приватна мережа, що створюється, наприклад, в офісі, для підключення вашого комп’ютера до комп’ютерів ваших колег, для підключення комп’ютерів до принтера і т. д. LAN може працювати як з підключенням до Інтернету, так і без нього.

Оскільки на мережевій карті вашого комп’ютера є тільки один порт Ethernet, вам потрібна така штука, яка б дозволила поєднати багато комп’ютерів і змусити їх «спілкуватися» один з одним. Для цього найкраще підходить концентратор — пристрій для об’єднання декількох комп’ютерів у мережу. На концентраторі може бути від чотирьох до двадцяти чотирьох портів Ethernet, до яких можна підключати комп’ютери. Після підключення комп’ютерів до концентратора він буде відповідати за доставку всього мережевого трафіку для всіх машин.

Визначення, яке ми дали концентратора, також можна застосувати і до комутатора. Як і концентратор, комутатор допомагає об’єднати декілька комп’ютерів. Кількість портів на комутаторі теж може бути абсолютному різним: від чотирьох до дев’яносто шести портів Ethernet. Відмінність між концентраторами і маршрутизаторами полягає в способі передачі мережевого трафіку.

Концентратори не відрізняються інтелектом. Вони не знають нічого про передані пакети. Принцип роботи концентраторів можна порівняти з принципом роботи рацій в таксі. Коли оператор передає повідомлення по рації, всі водії, налаштовані на певний канал, будуть його чути. Коли ваш комп’ютер відсилає мережевий пакет через концентратор, той просто дублює отриманий пакет на всі порти. Це означає, що всі комп’ютери, підключені до концентратора, можуть бачити цей пакет, хоча одержувачем пакету є тільки один комп’ютер. Однак у відповідності з мережевим протоколом на отриманий сигнал зреагує тільки один комп’ютер, який є «адресатом» посланого пакета.

На відміну від концентраторів, комутаторів обробляють пакети більш інтелектуально. Комутатори стежать за передаються мережевими пакетами. Комутатор може розпізнати, звідки і куди надсилається пакет, а ще комутатор знає, які комп’ютери підключені до якого порту. Таку інформацію комутатор отримує з MAC-адрес протоколу визначення адрес (ARP). Коли ваш комп’ютер відправляє через комутатор мережевий пакет, пакет буде отриманий тільки його «адресатом». Іншими словами, концентратор працює як рація, а комутатор — скоріше як телефон. Якщо ви телефонуєте комусь по телефону, відповісти вам може тільки одна людина.

І хоча концентратори і комутатори виконують однакову роботу — з’єднують кілька комп’ютерів, у комутаторів ця робота виходить краще за двох причин: ефективність і безпечність. Оскільки комутатор відправляє пакети тільки одному одержувачу, він не займає смугу відправкою таких пакетів всім мережевим пристроям. Це підвищує ефективність роботи і дозволяє справлятися з високими мережевими навантаженнями. Комутатори забезпечують високу безпеку, оскільки відісланий пакет зможе «побачити» тільки один мережевий комп’ютер, що є його одержувачем.

Трафік виходить з мережі через маршрутизатори і брандмауери

Ті пристрої, які ми тільки що розглянули, дозволяють об’єднувати кілька комп’ютерів в локальну мережу (LAN). Але після створення LAN вам, майже напевно, захочеться підключити свою мережу до іншої мережі. Найімовірніше — до мережі Інтернет, яка об’єднує в собі безліч інших мереж.

Маршрутизатор дозволяє з’єднувати дві або декілька мереж між собою. Маршрутизатор має щонайменше два роз’єми. До одного з них ви підключите концентратор або комутатор своєї мережі, а до другого буде підключена інша мережа. Оскільки більшість людей використовують маршрутизатори для виходу в Інтернет, другий роз’єм зазвичай підключається до каналу вашого провайдера (ISP). Наприклад, якщо ви підключені за допомогою DSL, ваш провайдер, швидше за все, надав вам DSL-маршрутизатора. Один роз’єм DSL-маршрутизатора підключається безпосередньо до вашого комп’ютера, або до концентратора, що об’єднує комп’ютери. Другий роз’єм з’єднується з телефонною лінією, яка служить каналом зв’язку з вашим провайдером.

Якщо один з мережних комп’ютерів хоче зв’язатися з іншою мережею, він надсилає відповідний запит на маршрутизатор. Маршрутизатор пересилає запит на іншу мережу. Якщо адресат не знаходиться в іншій мережі, наступний маршрутизатор пересилає запит на наступну мережу і т. д. до тих пір, поки ваш запит нарешті не буде отримано адресатом. Кожну пересилання вашого запиту на наступний маршрутизатор ми будемо називати переходом. Маршрутизатори використовуються переважно для з’єднання мереж саме таким способом.

Що стосується брандмауерів, вони призначені для запобігання небажаних запитів. Деякі вважають брандмауери одним з видів маршрутизаторів. Обидва ці пристрої можуть об’єднувати одну або декілька мереж і направляти мережеві запити їх адресатам. Але брандмауери і маршрутизатори мають різне призначення. Маршрутизатор призначений для передачі трафіку, а брандмауер — для блокування трафіку. Маршрутизатори можна порівняти з швейцарами в ресторанах, а брандмауери — з вишибалами. І ті, і інші стоять на вході в ресторан і проводжають клієнтів на їх місця, проте швейцар допомагає всім, а вибивала — тільки клієнтам, які були схвалені керівництвом ресторану.

Тепер ви теж можете розмовляти, як мій механік

І хоча це далеко не повна інформація про концентраторах, комутаторах, маршрутизаторів і брандмауерів, тепер ви знаєте досить для правильного застосування цих пристроїв в своїх мережах. Наступного разу, коли ваша мережа, як мій двигун на початку статті, потребує обслуговування, використання одного з цих пристроїв може вирішити вашу проблему. Залишиться лише знайти гроші на такий «ремонт».

Кору Начрейнер (Corey Nachreiner), аналітик в області мережевої безпеки, WatchGuard

Короткий опис статті: мережевий концентратор

Джерело: Що таке концентратори, комутатори і маршрутизатори?

Також ви можете прочитати