网关的作用

    网关是一种充当转换重任的计算机系统或设备。在使用不同的通信协议、数据格式或语言,甚至体系结构全然不同的两种系统之间,网关是一个翻译器。与网桥仅仅是简单地传达信息不同,网关对收到的信息要又一次打包,以适应目的系统的需求。同一时候,网关也能够提供过滤和安全功能。大多数网关执行在OSI 7层协议的顶层--应用层。

    大家都知道,从一个房间走到还有一个房间,必定要经过一扇门。相同,从一个网络向还有一个网络发送信息,也必须经过一道“关口”,这道关口就是网关。顾名思义,网关(Gateway)就是一个网络连接到还有一个网络的“关口”。 依照不同的分类标准,网关也有非常多种。TCP/IP协议里的网关是最经常使用的,在这里我们所讲的“网关”均指TCP/IP协议下的网关。

    那么网关究竟是什么呢?网关实质上是一个网络通向其它网络的IP地址。比方有网络A和网络B,网络A的IP地址范围为“192.168.1.1~192. 168.1.254”,子网掩码为255.255.255.0;网络B的IP地址范围为“192.168.2.1~192.168.2.254”,子网掩码为255.255.255.0。在没有路由器的情况下,两个网络之间是不能进行TCP/IP通信的,即使是两个网络连接在同一台交换机(或集线器)上,TCP/IP协议也会依据子网掩码(255.255.255.0)判定两个网络中的主机处在不同的网络里。而要实现这两个网络之间的通信,则必须通过网关。假设网络A中的主机发现数据包的目的主机不在本地网络中,就把数据包转发给它自己的网关,再由网关转发给网络B的网关,网络B的网关再转发给网络B的某个主机(如附图所看到的)。网络B向网络A转发数据包的过程。 所以说,仅仅有设置好网关的IP地址,TCP/IP协议才干实现不同网络之间的相互通信。那么这个IP地址是哪台机器的IP地址呢?网关的IP地址是具有路由功能的设备的IP地址,具有路由功能的设备有路由器、启用了路由协议的server(实质上相当于一台路由器)、代理server(也相当于一台路由器)。
    PS:

    连接到多个物理 TCP/IP 网络的设备,能够在这些网络之间进行路由选择或交付 IP 数据包。网关在不同的传输协议或数据格式(比如,IPX 和 IP)之间进行转换,一般是由于它的转换能力而将其加入到网络中。

     在和 Novell NetWare 网络交互操作的上下文中,网关在 Windows 网络中使用的server信息块 (SMB) 协议以及 NetWare 网络使用的 NetWare 核心协议 (NCP) 之间起着桥梁的作用。网关也被称为 IP 路由器。

 

    计算机主机网关的作用是什么?

 

    如果你的名字叫小不点,你住在一个大院子里,你的邻居有非常多小伙伴,在门口传达室还有个看大门的李大爷,李大爷就是你的网关。当你想跟院子里的某个小伙伴玩,仅仅要你在院子里大喊一声他的名字,他听到了就会回应你,而且跑出来跟你玩。

    可是你不被同意走出大门,你想与外界发生的一切联系,都必须由门口的李大爷(网关)用电话帮助你联系。假如你想找你的同学小明聊天,小明家住在非常远的另外一个院子里,他家的院子里也有一个看门的王大爷(小明的网关)。可是你不知道小明家的电话号码,只是你的班主任老师有一份你们班全体同学的名单和电话号码对比表,你的老师就是你的DNSserver。于是你在家里拨通了门口李大爷的电话,有了以下的对话:

    小不点:李大爷,我想找班主任查一下小明的电话号码行吗?

    李大爷:好,你等着。(接着李大爷给你的班主任挂了一个电话,问清楚了小明的电话)问到了,他家的号码是211.99.99.99

    小不点:太好了!李大爷,我想找小明,你再帮我联系一下小明吧。

    李大爷:没问题。(接着李大爷向电话局发出了请求接通小明家电话的请求,最后一关当然是被转接到了小明家那个院子的王大爷那里,然后王大爷把电话给转到小明家)

    就这样你和小明取得了联系。

    至于DHCPserver嘛,能够这样比喻:

    你家院子里的居民越来越多了,传达室李大爷那里的电话交换机已经不能满足这么多居民的需求了,所以仅仅好採用了一种新技术叫做DHCP,居民们开机的时候随机得到一个电话号码,每一次得到的号码都可能会不同。

    你家门口的李大爷:就是你的网关

    你的班主任:就是你的DNSserver

    传达室的电话交换机:就是你的DHCPserver

    同上,李大爷和王大爷之间的对话就叫做路由。

    另:假设还有个小朋友叫做小暗,他住的院子看门的是孙大爷,由于小暗的院子刚盖好,孙大爷刚来不久,他没有李大爷和王大爷办公室的电话(李大爷和王大爷当然也没有他的电话),这时会有两种情况:

    1、居委会的赵大妈告诉了孙大爷关于李、王两位大爷的电话(同一时候赵大妈也告诉了李、王关于孙的电话),这就叫静态设定路由

    2、赵大妈病了,孙大爷自己到处打电话,见人就说:“我是小暗他们院子管电话的”,结果被李、王二位听到了,就记在了他们的通讯录上,然后李、王就给孙大爷回了个电话说:“我是小明(小不点)他们院子管电话的”,这就叫动态设定路由

    然后有一天小不点要找小暗,结果自然是小不点给李大爷打电话说:“大爷,我找小暗”(这里省略了李大爷去查小暗电话的过程,如果他知道小暗的电话),李大爷一找通讯录:“哦,小暗的院子的电话是孙大爷管着的,要找小暗自然先要通知孙大爷,我能够通知王大爷让他去找孙大爷,也能够自己直接找孙,那当然是自己直接找孙方便了”,于是李大爷给孙大爷打了电话,然后孙大爷又把电话转到了小暗家。

    这里李大爷的通讯录叫做路由表。

    李大爷选择是自己直接找孙大爷还是让王大爷帮忙转接叫做路由选择。

    李大爷之所以选择直接找孙大爷是有根据的,由于他直接找孙大爷就能一步到位,假设要王大爷转接就须要两步才干完毕,这里的“步”叫做“跳数”,李大爷的选择遵循的是最少步骤(跳数)原则(假设他不遵守这个原则,小不点可能就会多等些时间才干找到小暗,终于结果可能导致李大爷因工作不力被炒鱿鱼,这叫做“延时太长,选路原则不合理,换了一个路由器”)

    当然,事情总是变化的,小不点和小明吵架了,这些天小不点老是给小暗打电话,小明心里想:“操,他是不是在说我坏话啊?”于是小明决定偷听小不点和小暗的通话,可是他又不能出院子,怎么办呢?小明做了这样一个决定:

    首先他告诉自己院里管电话的王大爷说:“你给李大爷打个电话说小暗搬到咱们院子了,以后凡是打给他的电话我来接”,王大爷没反映过来(毕竟年纪大了啊!)就给李大爷打了电话,说:“如今我来管理小暗的电话了,孙已经无论了”,结果李大爷就把他的通讯录改了,这叫做路由欺骗。

    以后小不点再找小暗,李大爷就转给王大爷了(事实上应该转给孙大爷的),王大爷收到了这个电话就转给了小明(由于他之前已经和小明说好了),小明收到这个电话就假装小暗和小不点通信。由于小明作贼心虚,害怕明天小不点和小暗见面后当面问他,于是通信断了之后,又自己以小不点的名义给小暗通了个电话复述了一遍刚才的话,有这就叫数据窃听。

    再后来,小不点还是不断的和小暗联系,而零落了小明,小明心里嘀咕啊:“我不能总是这样以小暗的身份和小不点通话啊,外一有一天露馅了怎么办!”于是他想了一个更阴险的招数:“干脆我也不偷听你们的电话了,你小不点不是不给我打电话吗!那我让你也给小暗打不了,哼哼!”,他怎么做的呢?我们来看:

    他联系了一批狐朋狗友,和他们串通好,每天固定一个时间大家一起给小暗院子传达室打电话,内容什么都有,仅仅要传达室的孙爷爷接电话,就会听到“打雷啦,下雨收衣服啊!”、“人是人他妈生的,妖是妖他妈生的”、“你妈贵姓”等等,听的脑袋都大了,不听又不行,电话不停的响啊!最终有一天,孙爷爷忍不住了,大喊一声:“我受不了拉!!!!”,于是上吊自杀了!

    这就是最简单的DDOS攻击,孙爷爷心理承受能力弱的现象叫做“数据报处理模块有BUG”,孙爷爷的自杀叫做“路由器瘫痪”。假设是我,就会微笑着和他们拉家常,比如告诉他们“我早就听了天气预报,衣服10分钟前已经收好了”或者“那你妈是人还是妖”或者“和你奶奶一个姓”等等,我这样的健全的心理叫做“健壮的数据报处理,可以抵御不论什么攻击”

    孙爷爷瘫了之后,小不点最终不再给小暗打电话了,由于不管他怎么打对方都是忙音,这样的现象叫做“拒绝服务”,所以小明的做法另一个名字叫做“拒绝服务攻击”。

    小明最终安静了几天,...

    几天后,小明的院子来了一个漂亮的女孩,名字叫做小丽,小明非常喜欢她(小小年纪玩什么早恋!)但是小丽有个非常帅的男朋友,小明干瞪眼没办法。当然这里还是要遵循上面的原则:小丽是不能出院子的。那个男的想泡小丽自然仅仅能打电话,于是小明又蠢蠢欲动了:

    还记得王爷爷是院子的电话总管吗?他之所以能管理电话是由于他有一个通讯录,由于同一个院子可能有2个孩子都叫小明,靠名字无法区分,所以通讯录上每一行仅仅有两项:

    门牌 电话

    一号门 1234567 (这个是小明的)

    二号门 7654321 (这个是小丽的)

    ......

    王爷爷记性不好,但这总不会错了吧(同一个院子不会有2个“二号门”吧)?每次打电话人家都要说出要找的电话号码,然后通过通讯录去院子里面敲门,比方人家说我找“1234567”,于是王爷爷一比較,哦,是一号门的,他就去敲一号门“听电话”,假设是找“7654321”,那他就找二号门“听电话”。

    这里的电话号码就是传说中的“IP地址”

    这里的门牌号就是传说中的网卡的’MAC‘地址(每一块网卡的MAC地址都是不一样的,这是网卡的制造商写死在网卡的芯片中的)

    小明心里想“奶奶的,老子泡不到你也别想泡”,于是他打起了王爷爷通讯录的主意,经过细心的观察,周密的准备,他最终发现王爷爷有尿频的毛病(毕竟是老人啊...),最终在一个月黑风高的白天,王爷爷去上厕所了,小明偷偷的摸进传达室,小心翼翼的改了王爷爷的通讯录......

    过了几天,小丽的男朋友又给小丽打来了电话,对方报的电话是“7654321”,王爷爷一看通讯录,靠:

    门牌 电话

    一号门 1234567 (这个是小明的)

    一号门 7654321 (注意:这个原来是小丽的,可是被小明改了)

    ......

    王爷爷不知道改了啊,于是就去找一号门的小明了,小明心里这个美啊,他以小丽父亲的口吻严厉的教训了那个男的和小丽之间不正当的男女关系,结果那个男的恭恭敬敬的挂了电话。当然小丽并不知道整个事情的发生...

    这里小明的行为叫做“ARP欺骗”(由于在实际的网络上是通过发送ARP数据包来实现的,所以叫做“ARP欺骗”),王爷爷的通讯录叫做“ARP表”

    这里要注意:王爷爷如今有两个通讯录了,一个是记录每一个院子传达室电话的本本,叫做“路由表”,一个是如今说的记录院子里面具体信息的本本,叫做“ARP表”。

    有句名言是“人们总是在追求完美的,虽然永远也做不到”(请记住这句话,由于这是一个大名人--也就是我,说的)

    王爷爷的制度中有一条是这么写的“每一个月要又一次检查一下门牌号和电话的相应本(也就是ARP表)”,这个动作叫做“刷新ARP表”,每一个月的时间限制叫做“刷新ARP表的周期”。这样小明为了让那个男的永远不能找到小丽,之后每一个月都要偷偷改一次那个通讯录,只是这样也是不得不做的事啊!

    补充一点,小明是非常聪明的,假设通讯录(ARP表)被改成了这样:

    门牌(MAC) 电话(IP) 一

    号门 1234567 (这个是小明的)

    二号门 1234567 (注意:这个被小明改了,可是他一时头晕改错了)

    ......

    就会是计算机就会弹出一个对话框提示“出现反复的IP地址”,终于会导致王爷爷不知所措,于是通知一号门和二号门,你们的电话反复了。这样小丽就知道有人在破坏她的好事,这个现象叫做“骗局被揭穿了”

    小不点知道了小明偷听他和小暗的电话,于是就和小暗约定好了password。小不点在家里把要说的加密了之后告诉小暗。土豆-〉星期三,地瓜-〉请客,笨蛋-〉小不点家。于是小不点告诉小暗:土豆笨蛋地瓜。小明听了???不懂。。。。郁闷了。。。这是加密。

    除此之外,小丽也知道了小明改他家的电话号码了。于是王爷爷就登门一个一个把电话和门牌号记下来。而且藏起来不同意外人改动,仅仅能自己有钥匙(password)。这是ip地址和MAC地址绑定。当有人改了电话号码的时候,就得找王爷爷改。麻烦是麻烦了,可是安全了。只是小明偷偷的把王爷爷的钥匙偷配了一把(盗窃password成功),于是他还能够改动。这样么,就这样了。

    网关(Gateway)又称网间连接器、协议转换器。网关在传输层上以实现网络互连,是最复杂的网络互连设备,仅用于两个高层协议不同的网络互连。网关的结构也和路由器相似,不同的是互连层。网关既能够用于广域网互连,也能够用于局域网互连。

    解决跨网关技术

    现行的IPV4的IP地址是32位的,依据头几位再划分为A、B、C三类地址;但因为INTERNET的迅猛发展,IP资源日渐枯竭,可供分配的IP地越来越少,跟一日千里的INTERNET发展严重冲突,在IPV6还远未能全面升级的情况下,惟有以代理server的方式,实行内部网地址跟公网地址进行转化而实现接入INTERNET。

    中介作用的代理server就是一个网关,也就是这个网关带给现阶段的多媒体通讯系统无尽的烦恼。在IP资源可怜的情况下,惟有以网关甚至多层网关的方式接入宽带网, 由于多媒体通讯系统的协议如H.323等要进行业务的两方必须有一方有公网的IP地址,可是如今的宽带有几个用户能符合这个要求?MICOSOFT的NETMEETING等等多媒体通讯系统就是处于这样的尴尬的位置;跨网关成为头疼的难题。

    跨网关: 网络数据通过层层网关,受制于网关节点速度,网络速度大大减少。 跨网关技术基于底层网络协议,突破网关瓶颈,实现客户点对点交流。

posted @ 2015-02-06 14:39  phlsheji  阅读(5896)  评论(0编辑  收藏  举报