前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >27张图详解网络设备转发流程:路由器、交换机、防火墙是如何处理数据报文的?

27张图详解网络设备转发流程:路由器、交换机、防火墙是如何处理数据报文的?

作者头像
网络工程师笔记
发布于 2021-12-10 06:32:44
发布于 2021-12-10 06:32:44
3.8K0
举报

前言

在一个网络中,最常见的网络设备就是交换机、路由器防火墙(如下图)。

那么这些网络设备是如何工作的,如何处理数据报文的呢?今天我们就以交换机、路由器为例,给大家介绍下。

网络设备介绍

1、框式网络设备

如下图所示,是华为的一款框式交换机 S12708。

这款交换机的硬件满配组成如下:2个主控板、4个交换网板、8个接口板卡、2个集中监控板、6个电源模块、4个风扇模块等。

那么这些硬件组成的作用是什么呢?

(1)主控板

主控板其实就是设备的“大脑”,对设备进行整体的管理和控制。

主控板提供了整个系统的管理平面和控制平面。

(2)接口板卡

接口板卡就是我们常说的业务板卡,提供丰富的端口类型和端口数量,不同的板卡类型提供的端口数量和端口类型(光口、电口)也不一样,端口的速率也不一样(10G/25G/40G/100G等)。

(3)交换网板

交换网板从字面上理解就是用作数据交换的,可以理解成是整个设备的通信总线,业务板之间通信都需要经过交换网板。

例如下图:不同槽位的接口板卡通信都需要通过交换网板。(这个大家记住,后面讲转发流程会涉及)

2、盒式网络设备

盒式网络设备相对于框式设备而言,不具备扩展性,端口数量固定,将各个模块集成在一起了。但是价格相对框式设备便宜。

3、网络设备的逻辑平面

网络设备从逻辑上可以分为:控制平面、数据平面、监控平面;

(1)控制平面:用于控制和管理所有网络协议的运行。控制平面由设备的主控板和业务板卡中的管理单元组成。

例如:交换机是基于MAC地址表转发的,那么这个表项就是控制平面干的活;路由器是基于路由表转发的,那么这个表项就是控制平面干的活;

(2)数据平面:实现各个业务模块之间的业务交换功能。

转发平面有接口板和交换网板组成。

其实网络设备简单来看就是接受数据,处理数据,转发数据。

(3)监控平面:完成系统的运行状态监控、环境监控、日志和告警信息处理、系统加载、系统升级等功能。

监控平面由主控板、接口板监控单元组成,框式设备还会有集中监控板。

大家都应该通过TELNET、SSH、SNMP等方式来登录管理设备,那么这些其实就是和监控管理平面相关的。

网络设备报文处理流程

1、什么是上行、下行?

上行:设备从LPU接口板收到报文转发到交换网板的过程;

下行:设备从交换网板发给LPU接口板的过程;

2、什么是协议报文、业务报文?

网络设备处理的报文可以分为业务报文和协议报文;

(1)业务报文:服务、应用在交互过程中涉及的报文

设备收到业务报文只会进行转发,从接口板的一个端口进入之后根据转发表项从另一个接口转发出去;

(2)协议报文:

设备收到协议报文(如BGP、OSPF、ARP等协议报文),会上送给控制平面处理;

如ARP报文交由控制层面处理、判断之后决定是否回应,是否学习ARP报文中的源MAC、源IP。

3、业务报文转发流程

(1)业务报文从接口板进来后,首先通过PFE(包转发引擎)对报文进行处理;

A、解封装:对报文进行解封装,获取二层或者三层报文头信息;

B、查表转发:如果是二层转发,就查找MAC地址表,确认报文的出接口;如果是三层转发,就查找路由表,确认报文的出接口;

如果报文送往交换网板之前,需要进行切片处理,就把报文按一定粒度进行切片,切成固定长度。

(2)入接口板通过数据总线交给交换机网板,交换网板交由下行接口板。

(3)下行接口板对分片后的报文进行重组,并通过PFE(包转发引擎)对报文进行处理,获取封装信息,对报文进行封装,并通过出接口转发出去。

硬件转发:

1、框式设备的业务报文转发一般不经过主控板CPU,直接由接口板查询表项进行数据转发。这种直接由接口板完成数据转发,没有主控板参与的转发方式就是硬件转发

2、接口板上的转发信息(例如:FIB表项)是由主控板根据生成的路由表下发到接口板上的。

4、协议报文转发流程

(1)设备收到协议报文(ospf、bgp、ARP等)后,需要上送到主控板进行处理。

(2)主控板CPU收到协议报文之后进行相应的处理,如果需要回应报文,则主控板会构造协议报文进行回应。

如收到发往自身的ARP Request、ICMP Echo Request报文,主控板处理之后构造ARP Reply、ICMP Echo Reply进行回应。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-12-10,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络工程师笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
【精华】一个报文的路由器之旅(一)
‍‍‍‍‍‍‍‍‍‍‍‍‍‍如今,在互联网的各种级别的网络中都随处可见路由器,各种低、中、高端的,种类繁多,所具备的功能和内部实现不完全一样。为此,本文档将为您揭晓华为高端路由器(NE40E/80E/5000E)上的实现。‍‍‍‍‍‍‍‍‍‍‍‍‍‍
网络工程师笔记
2021/05/17
1.1K0
【精华】一个报文的路由器之旅(一)
交换机的交换架构
交换机的交换架构是框式交换机才有的概念,它最主要的作用是任意输入端可以交换为任意输出端。交换架构的最基本组成为:输入端口、输出端口和连接输入输出端口的交换网络。
武汉利又德
2022/11/08
2.6K0
交换机的交换架构
全国产交换机基本介绍(分类、性能指标、硬件构成及工作方式)
按照网络构成方式来分的话,交换机分为三类:接入层交换机、汇聚层交换机和核心层交换机。按照OSI模型来划分的话,分为:二层交换机、三层交换机和四层交换机还有一种按照硬件形态来划分,可以分成两类:盒式交换机和机框式交换机。
武汉利又德
2022/06/13
1.9K0
一个报文的路由器之旅(报文的收发、解析和封装)
报文在通信线路上只是一些光/电信号,从光/电信号的接收到转发、到交换,再到发送,这个过程中,还经过了什么处理?本章将为您揭晓答案。
网络工程师笔记
2021/05/17
2.2K0
一个报文的路由器之旅(报文的收发、解析和封装)
网络设备虚拟化:VRRP、堆叠、M-LAG与去堆叠技术
数据中心(IDC)网络的虚拟化技术主要分为三类:网络虚拟化(NV)、网络设备虚拟化(NDV)和网络功能虚拟化(NFV)。
Flowlet
2022/08/18
10K0
网络设备虚拟化:VRRP、堆叠、M-LAG与去堆叠技术
网络设备硬核技术内幕 交换机篇 13 葵花宝典
网络交换机的武林门派众多,除了倚天剑与屠龙刀之外,武林霸主鲑鱼派(CISCO),还长期修炼一门名叫葵花宝典的秘密武功。
用户8289326
2022/07/27
8180
网络设备硬核技术内幕 交换机篇 13 葵花宝典
网络设备全知道:路由器、交换机与防火墙的奥秘(9/10)
网络设备作为现代通信网络中不可或缺的组成部分,负责数据的传输、路由、过滤和转发。不同类型的网络设备承担着不同的功能,协同工作,构建起一个稳定、高效的网络环境。例如,中继器在网络信号传输过程中放大信号,保持有用数据的完整性并在一定范围内传送;集线器可把信号分散到多条线路上,确定下连计算机数目并可进行堆叠扩展;网关连接两个不同网络协议或不同体系结构的计算机网络,实现不同网络间的转换;网桥能将一个比较大的局域网分割成多个网段或者将多个局域网互联为一个逻辑局域网;路由器连接局域网和广域网,在网络中起着数据转发和信息资源进出的枢纽作用,根据传输费用、转接延时、网络拥塞或信源至终点间的距离来选择最佳路径;交换机在局域网内部实现数据的高速传输,根据要传输的网络信息构造自己的 “转发表” 做出转发决策,解决了局域网中网段划分后子网管理和网络瓶颈问题;调制解调器则是电脑通过电话线同其他电脑通信的设备,实现数字信号与模拟信号的转换。
正在走向自律
2024/12/18
2650
网络设备全知道:路由器、交换机与防火墙的奥秘(9/10)
25 张图详解交换机:秒懂二层交换机的 16 个问题
学习计算机网络,其实就是学习网络协议。通过各种各样的网络协议,实现不同的网络需求。当然,网络协议不是凭空存在的,而是运行在网络设备上。搞懂网络协议,只是知道了技术原理。搞懂网络设备,才能把所学的网络知识用起来,实际解决我们的网络需求。下面我们来看看最常见的网络设备——交换机。
网络工程师笔记
2021/12/01
1.7K0
25 张图详解交换机:秒懂二层交换机的 16 个问题
网络设备硬核技术内幕 路由器篇 (10) CISCO ASR9900拆解 (四)
CISCO ASR99作为高端路由器,一般在企业总部/DC出口、广域网核心,以及运营商城域边缘(Metro Edge)作为BRAS/SR使用,因此,整机采用了分布式和HA设计,包括NP+FIA+Switch Fabric构成的线卡和Switch Fabric+仲裁单元构成的交换网板。特别地,分布式交换网仲裁和VoQ交换的设计,避免了交换网内拥塞,也避免了线卡上单端口拥塞引发其他流丢包。
用户8289326
2022/07/27
9360
网络设备硬核技术内幕 路由器篇 (10) CISCO ASR9900拆解 (四)
交换机与路由器详细比较
作为计算机网络中最重要的两种数据包转发设备,交换机和路由器在功能设计方面既存在本质差别,又包含诸多相似之处,本文从两种设备的工作原理出发,详细介绍了它们之间的种种区别与联系。
我是东东东
2018/08/01
3.4K0
交换机与路由器详细比较
一网打尽,全面讲解交换机的来龙去脉,基础+拓展史上最全干货
  交换机(Switch)意为“开关”,是一种用于电(光)信号转发的网络设备。它可以为接入交换机的任意两个网络节点提供独享的电信号通路。最常见的交换机是以太网交换机。其他常见的还有电话语音交换机、光纤交换机等。
网络工程师笔记
2021/09/30
7.9K1
一网打尽,全面讲解交换机的来龙去脉,基础+拓展史上最全干货
虚拟交换机工作原理
在信息化技术不断发展下,虚拟化网络逐渐呈现出具有巨大的发展潜力。相较于传统交换机来说,虚拟交换机在各方面都存在巨大优势,未来通信行业中虚拟交换机技术的应用势在必行。那么您了解虚拟交换机技术吗?知道虚拟交换机原理吗?IP城域网又该如何引进虚拟交换机技术呢?和海翎光电的小编一起看看吧!
武汉利又德
2023/07/07
3940
虚拟交换机工作原理
18图详解防火墙和路由器、交换机的区别
这个时候就需要在内部网络和外部网络之间有一个设备能够保护内网。那么这个设备就是防火墙。
网络工程师笔记
2021/12/08
1.9K0
18图详解防火墙和路由器、交换机的区别
网络设备单板MPU、LPU、SFU的区别有哪些?
来源:网络技术联盟站 链接:https://www.wljslmz.cn/19973.html
网络技术联盟站
2023/03/01
3.6K0
网络设备单板MPU、LPU、SFU的区别有哪些?
路由器、交换机、集线器
集线器是最基础的网络设备之一。它的主要作用是将多个网络设备连接在一起,使它们可以共享同一个局域网,是一种将多条双绞线或光纤集合连接在同一段物理介质下的设备,通常工作在物理层(即OSI参考模型第一层),用于连接局域网段。
为为为什么
2024/05/25
3670
路由器、交换机、集线器
网络设备硬核技术内幕 交换机篇 19 驶向深蓝
ICT江湖进入互联网时代后,除了五岳剑派,还崛起了一系列大厂,代表性的是剁手厂,游戏厂和假药厂。 A厂,T厂和B厂,以及后起之秀带货小姐姐厂,黄衣骑士厂,奶茶变抹茶厂,以及老司机厂。
用户8289326
2022/07/27
5740
网络设备硬核技术内幕 交换机篇 19 驶向深蓝
网络设备硬核技术内幕 路由器篇 11 CISCO ASR9900拆解 (五)
在前几天的专题中,我们拆解了ASR9900的转发线卡、交换网板、NP芯片、控制平面实现。
用户8289326
2022/07/27
9340
网络设备硬核技术内幕 路由器篇 11 CISCO ASR9900拆解 (五)
中国电信尹川:电信自研白盒路由器的创新实践
5月24日,2022网络开源技术生态峰会(线上)盛大开幕,本届大会由“科创中国”未来网络专业科技服务团指导,江苏省未来网络创新研究院主办,SDNLAB社区承办。在“SONiC技术与应用”分论坛上,中国电信研究院网络能力研发中心产品经理尹川分享了《电信自研白盒路由器的创新实践》主题演讲。 中国电信白盒路由器研发背景 尹川分享了运营商做白盒设备的动力,‍‍首先是定制化功能,随着5G和6G的研究与建设,‍‍从边缘的无线网到承载网再到核心网,都需要大量专有的定制功能。另外,面向企业的应用包括算力网络确定性网络等‍‍
SDNLAB
2022/05/27
1.6K0
中国电信尹川:电信自研白盒路由器的创新实践
网络设备硬核技术内幕 交换机篇 (小结)
网络设备硬核技术内幕的第一个专题——交换机篇,昨天告一段落了。 让咱们回到开始提出的8个问题: 千兆以太网在传输64字节以太网最小包时,每秒可传输1488095个包,也就是每672ns传输一个数据包。而64字节等于512ns,672ns和512ns之间相差的160ns,交换机在做什么? 找出这句话中的错误:交换机对于未知单播数据包和广播数据包,会在其所在VLAN内所有端口复制一份并发送。 为什么交换机在堆叠时可以通过长距光模块,跨越30公里以上进行堆叠,但只能通过光纤直连,而不能通过光传输设备? 为什么
用户8289326
2022/07/27
6140
网络设备硬核技术内幕 交换机篇 (小结)
网络设备配置指南:交换机、路由器与防火墙的基础配置与管理
这里推荐一篇实用的文章:《腾讯云服务器上Linux系统安装MinIO的便捷性体验》,作者:【Front_Yue】。
Echo_Wish
2024/11/29
1870
网络设备配置指南:交换机、路由器与防火墙的基础配置与管理
推荐阅读
相关推荐
【精华】一个报文的路由器之旅(一)
更多 >
领券
社区富文本编辑器全新改版!诚邀体验~
全新交互,全新视觉,新增快捷键、悬浮工具栏、高亮块等功能并同时优化现有功能,全面提升创作效率和体验
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文