Роутер (router, маршрутизатор) – электронное устройство, пересылающее сетевые пакеты данных меж сегментами, руководствуясь определёнными правилами. Домашний чаще просто разделяет два домена. IP-адреса локальной сети извне невидимы. Формально маршрутизатор задаёт направление движения трафика. Постепенно пакет достигает адресата.
Организация сложных, ветвящихся топологий для экономизации, повышения скорости требует фильтровать движущийся поток информации. Потому что протокол Ethernet, по большому счету широковещательный. Представьте: запрос поисковику транслировался бы всем, всем землянам, включившим персональный компьютер. Форменная DDoS-атака. Подобное положение дел сильно снизит эффективность интернета, практически обнулив скорость. Маршрутизаторы защищают коммуникации против подобных коллизий.
Назначение
Маршрутизатор продуманной отправкой сообщений призван разгрузить трафик сети. Дальнейшая оптимизация ведётся продуманной политикой администратора, программным обеспечением самого роутера. Подробности изложены ниже.
Профессиональное определение гласит: маршрутизатор занимается реализацией третьего (сетевого) уровня протокола OSI. В отличие от:
- Коммутаторов (2 уровень).
- Концентраторов (1 уровень).
Принцип действия
Устройство принимает пакет, расшифровывает адрес, при необходимости подменяет указанное поле сообразно требованиям сегмента сети, где расположился целевой ПК. Например, локальная комбинация 127.0.0.1 явно недоступна извне. Чтобы пакет, сформированный сервером заправского сайта, достиг браузера, железо заботливо определит маршрут, вставит требуемые цифры. Правила замещения кратко описаны:
- Таблицами маршрутизации.
- Политикой маршрутизации.
Домашний металлолом просто проталкивает пакеты (форвардинг). Ядро корпоративного железа решает задачи посложнее. Наличие разнородных роутеров, сообщающихся сетью, потребует составления протокола конвертации пакетов. Каждый строит таблицу маршрутизации, содержащую предпочтительные пути передачи трафика меж любыми двумя подсистемами. Сетевые элементы принято разбивать на 2 плоскости:
- Контрольная – прорисовывает сетевую топологию, либо содержит таблицу, показывающую порядок обработки каждой разновидности приходящих пакетов. Каждая функция плоскости реализуется выделенным архитектурным элементом. По большей части таблица содержит адреса назначения, разбитые сообразно портам. Директивы построения маршрута могут быть заданы заранее (статические), либо формироваться протоколом (динамические). Информация сохраняется. Потерявшие актуальность элементы постепенно зачищаются, для функционирования плоскости форвардинга строится база данных.
- Форвардинга – занимается продвижение пакетов меж входными и выходными портами. Иногда структуры приходится преобразовать сообразно топологии. Помогает выполнить необходимые операция таблица, сформированная контрольной плоскостью.
Статическая адресация
Обычно статическую маршрутизацию назначает человек. Настройщик вводит значения сетевых адресов, используя интерфейс настройки оборудования (адрес 192.168.0.1 и так далее). Администратор заполняет собственноручно таблицу (не всегда). Ощутимым минусом называют невозможность отслеживания оборудованием текущих изменений конфигурации сети. Статическая маршрутизация не исключает динамическую, скорее обе дополняют функционал друг друга.
Помимо доморощенного принципа использования браузера профессиональный админ наделён знаниями и о других путях выставления настроек. Профессиональный интерфейс предназначен для упрощения функции корректировки баз на уровне корпоративной сети.
Преимущества
- Проще задать фиксированный маршрут, отсекающий ненужные порты устройства. Привносит упорядоченность хозяйству коммуникаций.
- Идеально подходит малым сетям, использующим 1-2 маршрута. Исключение трафика формирования динамической таблицы сильно повышает производительность.
- Иногда статически задают маршруты на случай отказа, обеспечивая бесперебойную работу сети.
- Нонсенс, но фиксированные пути часто выступают надёжным средством распространения информации протоколов.
Сформированный заблаговременно список маршрутов значительно разгружает процессор роутера. Администратор получает полный контроль.
Недостатки
- Человеческий фактор. Специально, либо намеренно оператор способен нарушить работоспособность оборудования.
- Невозможность обработки отказов. При поломке оборудования нарушается доставка пакетов полностью. Придётся ждать устранения поломки.
- Общепринято доминирование статических адресов. Сказанное может нарушать работу протоколов. Администратор может легко исправить недочёт, изменив дистанцию в настройках оборудования.
- Трудоёмкость процесса изменения конфигурации. Администратору приходится вручную вносить поправки. Процесс иногда сильно затягивается.
Динамическая маршрутизация
Условия продвижения пакета определяют текущие, сложившиеся условия. Настройка выполняется автоматически. Гибкая корректировка баз данных помогает «выжившим» маршрутизаторам продолжать выполнять работу, юзерам – пользоваться благами цивилизации. Простыми словами:
- Динамическая маршрутизация автоматически реализуется оборудованием, сохраняя работоспособность даже повреждённой, местами отказавшей сети.
Следует упомянуть изначальное назначение попыток связать воедино вычислители. Американские военные предполагали выход из строя части боевых компьютеров. Назначение коммуникаций – сохранение возможности эффективного управления линией противовоздушной обороны даже в таких варварских условиях. Скайнет из Терминатора не совсем выдумка (как это принято считать)…
Полагаем, динамическая маршрутизация эволюционно стала первой. Однако завеса военной тайны скрыла подробности реализации алгоритмов.
Протоколы
Передавать от маршрутизатора соседнему информацию помогает специальный протокол. Их выработано несколько (дань конкуренции).
- RIP реализует дистанционно-векторный алгоритм (лишённый петлевого трафика). Пакет постепенно, рывками преодолевает маршрут.
- OSPF (структурная часть IGP) – протокол нахождения кратчайшего пути, использующий алгоритм Дейкстры. Строит граф, вычисляет кратчайшее расстояние.
- IS-IS вычисляет лучший путь в сетях с коммутацией пакетов.
Чаще маршрутизатор на лету решает дальнейшую судьбу пакета. Постоянный поиск, оптимизация вызывают появление улучшенных протоколов, как например, алгоритм основного дерева, помогающий убрать циклы, петли. Соседняя ветвь недоступна, пока работоспособна текущая. Алгоритм групповой адаптации предусматривает пересылку ныне свободному порту. Агрегация связей эффективна для трафика соединений, разбитого на более узкие полосы.
Типичные применения
Помимо компьютерных сетей технология находит широкое признание специалистов. Гибкая подстройка помогает изучать нейронные процессы, сообщать пассажирам свежие новости о поездах, самолётах. Финансисты любят инструменты, достоверно отражающие курсы ценных бумаг, валют.
Правильным считают применение динамической маршрутизации для построения контактных центров. Мера делает оператора независимым от роутера, целостности кабеля. Система целиком работает лучше, меньше становится отказов, звонок достигает именно свободного оператора. Достигается омниканальность.
Таблица маршрутизации
База данных IP-адресов сохраняется маршрутизатором, либо локальным ПК. Внутри находятся готовые пути для адресатов, используя которые процессор выбирает нужный порт отправки. Иногда данные дополнены дистанциями маршрутов (условная величина длительности процесса передачи). Непременно имеется информация, описывающая топологию прилегающих сегментов. Именно формирование таблиц маршрутизации составляет главную цель функционирования протоколов маршрутизации.
- Таблица маршрутизации – хранилище занесённой администратором, либо протоколами информации о путях передачи пакетов.
Используется принцип почты. Подобно человеку, выбирающему адрес пересылки, оборудование получает возможность правильно определять направление движения пакеты данных. При невозможности немедля доставить послание маршрутизатор начинает выбирать оптимальный путь движения. Поэтапно посылка вручается получателю.
Попутно динамическая система обучается, дополняя таблицу. Информацию хранит локальная оперативная память. Размер чипов ограничен. Типичная база содержит:
- Идентификатор сети (адрес + маска).
- Стоимость/метраж – цена доставки избранным путём. Оценивается административным расстоянием (приоритетом использования источников формирования таблицы).
- Следующий этап – адреса очередной станции.
- Дополнительные сведения:
- QoS (качественный сервис) – служебная информация, оптимизирующая обмен пакетами.
- Ссылки на критерии фильтрации.
- Интерфейс – напоминает обозначения Linux для портов: eth1, eth0…
Информационная база форвардинга
Таблицу пересылки часто называют MAC. Информация помогает выбрать устройству правильный порт движения информации. Карта проводит соответствие MAC-адресов сетевых плат и интерфейсов роутера. База формирует главное отличие коммутаторов от концентраторов. Поскольку адреса часто хранит ассоциативная память, то таблицы также называют CAM (сообразно латинской аббревиатуре).
Маршрутизатор стоит несколько выше коммутатора, поскольку умеет учитывать топологию сегментов. Однако таблица пересылки функционирует схожим образом. Без неё устройство станет концентратором, станет пересылать принятый пакет абсолютно всем портам. Ассоциативная память сопоставляет реальные MAC-адреса компьютеров выходным интерфейсам. Чем существенно ускоряется процесс пересылки.
Роутер динамически выучивает цифры, принимая пакеты. Пример – ARP (протокол определения адреса).
Выше слоя данных MAC лишён смысла. Исключение составляют мосты Ethernet. Устройства, работающие с более высокими уровнями OSI, активно занимаются ретрансляцией кадров, используют асинхронную передачу, многопротокольную коммутацию по меткам. Примеры:
- Мост – устройство, запоминающее, с какой стороны находится текущий MAC-адрес. Составленная таблица пересылки помогает решить задачу стыковки двух сегментов. Трансляция целиком широковещательная.
- Если способ реализации концепции определяет производитель, то ретрансляция кадров извне выглядит схоже. Получая идентификатор соединения канального уровня, устройство немедля пополняет таблицу свежей записью.
- Таблицы асинхронной передачи сильно напоминает используемые при ретрансляции. Вместо канального читаются идентификаторы виртуального маршрута и цепи. Допускается ручная настройка.
- Многопротокольную коммутацию по меткам заслуженно величают методом асинхронной передачи, лишённым ячеек. Таблицу формируют IP-адреса, метки канального уровня. Пакет рывками (этапами) достигает места назначения.
Хорошим стилем считается проверка истинности приходящих пакетов – соответствие текущих параметров заголовка заявленным оригинальной сетью, сайтом. Однако груда информации сильно засоряет память роутера, значительно усложняя практическую реализацию концепции.
Пока что документы IETF отказываются учитывать попытки пиратов подделать ресурсы. Трудностей добавляет желание дублировать канал путём подключения нескольких провайдеров – типичный корпоративный вариант.
Именно таблица пересылки, где находятся IP-адреса, становится частым объектом хакерских атак «посредников». Злоумышленники жаждут перенаправить трафик нужным образом.
Конструкция, характеристики
Главным видимым извне компонентом назовём порты. Сегодня интерфейс уровня канала может быть следующего характера:
- Кабель.
- Оптическое волокно.
- Беспроводной Wi-Fi.
Разница существенная: конфигурация оптического разъёма мало напоминает типичный RJ-45 Ethernet. Выглядит иначе, но коренное отличие – частоты передаваемых сигналов. Оптике нужен светодиод. Именно высокой частотой отличается фибре от кабеля.
Прибор поддерживает фиксированный набор сетевых технологий. Чаще всего – привычный Ethernet. Многие устройства вдобавок поддерживает подсети, отличающиеся префиксом. Обычно топология провайдеров напоминает дерево.
Каждому уровню соответствует фиксированный набор функций. Поэтому бесполезно брать домой Juniper PTX. Сложное оборудование больше подойдёт крупной корпорации. Аналогичным образом существуют модели, нацеленные удовлетворить запросы провайдеров. Поэтому внутри предприятий внимательный глаз заметит оборудование практически любого уровня.
Типичные функции
- Доступ – типичный пример для дома (SOHO).
- Распространение – умеют взаимодействовать с роутерами принципиально иных модификаций, позволяя формировать и расширять сети.
- Безопасность – файрвол, VPN, инспекция пакетов. Любой маршрутизатор скрывает локальный IP-адрес пользователя. Роутер раздаёт номера, используя DHCP, сам извне получая идентификатор от оборудования провайдера. Отдельные модели ориентированы на максимальный уровень безопасности. Эксперты рекомендуют отдавать предпочтение моделям с открытым программным обеспечением.
- Ядро, бэкбон) – собирают трафик предприятий, значительных по протяжённости территорий. Пропускают громадный объем информации, однако зачастую лишены простейших функций за ненадобностью.
- Провайдерские почти поголовно используют протокол граничного шлюза, разделяемые согласно функционалу документом RFC 4098 следующим образом:
- Краевые – формирует оконечный участок сети. Далее следует зона ответственности следующего провайдера.
- Краевые стороны абонента.
- Ядро – формируют бэкбон.
- Служебные – образуют линии связи краевых и некоторые другие.
- Проброса портов.
- Сервисные – факс, видео, телефония.
Ранее существовал бэкбон интернета, однако сегодня топология стала столь размытой, что досконально проследить назначение оборудования затруднительно.
История
Основы концепции заложил (1966) Дональд Дэвис, конструируя британскую сеть NPL. Технологии быстро переняли американцы, стремящиеся соорудить слаженную линию обороны (ARPANET). Плата IMP (процессор интерфейса сообщений) выступала узлом сети, занимающимся коммутацией сообщений. Конструкция просуществовала вплоть до развала СССР, упразднена в 1989 году, составив первое поколение шлюзов, ставшее эволюционно роутерами.
Ранняя ласточка представляла собой ударозащищённый миникомпьютер Honeywell DDP-516, дополненный особым внешним интерфейсом связи. Часть коммутирующих функций отдали программному обеспечению. Впоследствии роль коммутаторов отдали Honeywell 316, лишённым особой защиты. Новички тянули примерно две трети производительности, стоя вдвое дешевле. Соединение с хостами вели посредством последовательной шины передачи данных. Оборудование, программное обеспечение обсуждает открытый (ныне) документ RFC 1, первый из выпущенных IETF.
Дублёры
Историки любопытным образом описывают процесс. Согласно данным, в 1967 году создатели американской сети поэтапно пришли к идее внедрения выделенного компьютера для решения задач переправки пакетов данных. Вес Кларк предложил вставить «небольшой вычислитель» меж мощными оборонными ПК и магистралью. Создай эскиз участники, быстро осознали бы: достаточно единственного модуля, объединяющего отделы головного мозга ПВО США в работоспособного защитника демократии.
Однако скрупулёзные историки упоминает факт визита британских инженеров в США (тем годом). Создатели оборонной сети явно узнали о наработках коллег за океаном.
На поток
Массовым производством (1969) занялась компания BBN. Правительство заказало четыре интерфейсных модуля. Выпуск первого приурочили к Дню труда, последующие отгружали с месячным интервалом поочерёдно. Команда собралась солидная:
- Руководитель – Франк Харт.
- Программисты – Вилли Краувер, Дэйв Валден, Берни Козель, Пол Вексельблат.
- Схемотехники – Северо Орнштейн, Бен Баркер.
- Теория и интеграция – Боб Кан.
- Вспомогательный персонал – Хоули Райзинг.
- Позже коллектив дополнили – Марти Фроуп (схемотехник), Джим Гейсман, Трут Тач (наладчики), Бел Бертель (представитель Honeywell).
Программисты стартовали в феврале 1969, подгоняя код под DDP-516. Итоговый код составил 6000 машинных слов, язык написания – ассемблер. Среду отладки запускали на PDP-1. Принцип действия машины повторял современный мессенджер. Плата принимала сообщение, ПК сохранял, затем транслировал послание адресату, исключая коллизии.
BBN закончили лишь драйвер IMP, задачу объединения четырёх машин воедино оставили будущим поколениям. ПО включало механизм контроля ошибок. Сбойные пакеты немедля уничтожались, отправитель уведомлялся. Фактором оценки достоверности выступала 24-битная контрольная сумма. Сложение велось аппаратно, поскольку требовалось удовлетворить скоростные показатели.
Изначально обслуживал IMP единственный хост, затем стали подключать несколько. Первый интерфейс доставили 30 августа 1969 года Леонарду Кляйнроку (UCLA). Хостом выступил вычислитель Sigma-7. Второй достался Стэнфордскому исследовательскому институту 1 октября, начав обслуживать SDS-940. Третий установили в Калифорнийском университете Санта-Барбары 1 ноября, четвёртый – в Университете штат Юта, месяц спустя.
Тестовый запуск
Тест первых двух интерфейсов состоялся 29 октября. Исторически первое переданное машинами слово «логин» прервалось на третьей букве. Баг молниеносно устранили, несколько минут спустя последовала успешная транзакция.
BBN разработали программу-тест, измеряющую производительность. За 27-часовой период взаимной активности вычислителей UCSB-SRI система ошибалась примерно 1 раз на 20.000 пакетов.
Второе поколение
Следующая версия (Honeywell 316) умела присоединять к вычислителям терминалы, позволяя дробить итоговую процессорную мощность меж несколькими задачами, группами исследователей. Однако второе поколение (1972) стартовало с выпуском IMP Pluribus компании BBN. Фактически железо казалось миниатюрной копией Honeywell.
Интерфейсные ПК несли службу вплоть до полного расформирования (1989). Часть машин стала обслуживать MILNET, прочие – отправились украсить полки музеев. Кляйнрок выставил на всеобщее обозрение в UCLA самый первый интерфейс.
Первый протокол
Первый протокол хост-IMP, именуемый 1822, считается предшественником OSI, опередившим современный эквивалент на 10 лет. Поэтому 1822 напрямую не вписывается в сегодняшние реалии, однако включал физический, канальный и сетевой уровни.
Адресация велась числом, напоминая современный IP. А вот протокол взаимного общения IMP послужил основой создания маршрутизаторов. Максимальная длина информационной части составляла 8159 бита, 96 – отвели заголовку. Современные пакеты иногда теряются, тогда как оборонная сеть гарантировано доставляла послание.
Первый роутер
После первых успехов часть технологий стала гражданской. Наработки компании Xerox (1974) не получили должной известности. Поэтому изобретателем первого роутера считают Джинни Штрацизара (BBN). Модуль стал частью комплекса DARPA (1975-1976). Окончательно три роутера, базировавшихся на PDP-11 обслуживали экспериментальный прототип сети интернет. Мультипротокольные маршрутизаторы параллельно создали двое (1981):
- Вильям Йегер (Стэнфорд).
- Ноэль Чиаппа (Массачусетс).
С тех пор сети используют стэк протоколов TCP/IP, однако мультипротокольные модели остались актуальными, например, модели поддерживающие IPv4, IPv6. Персональные ПК развивались именно в качестве маршрутизаторов. 80-е принесли миру настоящий бум цифровой техники. Начавшись кассетными магнитофонами, закончились внедрением первых персональных компьютеров. Разбег взяла всемирно известная корпорация CISCO.