❶ 网关是什么作用
网关(Gateway)是连接两个协议差别很大的计算机网络时使用的设备。它可以将具有不同体系结构的计算机网络连接在一起。在OSI/RM中,网关属于最高层(应用层)的设备。
在OSI中网关有两种:一种是面向连接的网关,一种是无连接的网关。当两个子网之间有一定距离时,往往将一个网关分成两半,中间用一条链路连接起来,我们称之为半网关。
无连接的网关用于数据报网络的互联,面向连接的网关用于虚拟电路网络的互联。例如在网间互联和X.25与调X.75协议间的互联。
网关提供的服务是全方位的。例如,若要实现IBM公司的SNA与DEC公司的DNA之间的网关,则需要完成复杂的协议转换工作,并将数据重新分组后才能传送。
网关的实现非常复杂,工作效率也很难提高,一般只提供有限的几种协议的转换功能。常见的网关设备都是用在网络中心的大型计算机系统之间的连接上,为普通用户访问更多类型的大型计算机系统提供帮助。
当然,有些网关可以通过软件来实现协议转换操作,并能起到与硬件类似的作用。但它是以损耗机器的运行时间来实现的。
网关在概念上与网桥相似,它与网桥的不同之处就在于:
(1)网关是用来实现不同局域网的连接;
(2)网关建在应用层,网桥建在数据链路层;
(3)网关比起网桥有一个主要的优势,它可以将具有不相容的地址格式的网络相连起来。
❷ 路由器,网关,交换机各是什么
1)交换机
在计算机网络系统中,交换机是针对共享工作模式的弱点而推出的。交换机拥有一条高带宽的背部总线和内部交换矩阵。交换机的所有的端口都挂接在这条背 部总线上,当控制电路收到数据包以后,处理端口会查找内存中的地址对照表以确定目的MAC(网卡的硬件地址)的NIC(网卡)挂接在哪个端口上,通过内部 交换矩阵迅速将数据包传送到目的端口。目的MAC若不存在,交换机才广播到所有的端口,接收端口回应后交换机会“学习”新的地址,并把它添加入内部地址表 中。
交换机工作于OSI参考模型的第二层,即数据链路层。交换机内部的CPU会在每个端口成功连接时,通过ARP协议学习它的MAC地址,保存成一张 ARP表。在今后的通讯中,发往该MAC地址的数据包将仅送往其对应的端口,而不是所有的端口。因此,交换机可用于划分数据链路层广播,即冲突域;但它不 能划分网络层广播,即广播域。
交换机被广泛应用于二层网络交换,俗称“二层交换机”。
交换机的种类有:二层交换机、三层交换机、四层交换机、七层交换机分别工作在OSI七层模型中的第二层、第三层、第四层盒第七层,并因此而得名。
2)路由器
路由器(Router)是一种计算机网络设备,提供了路由与转送两种重要机制,可以决定数据包从来源端到目的端所经过 的路由路径(host到host之间的传输路径),这个过程称为路由;将路由器输入端的数据包移送至适当的路由器输出端(在路由器内部进行),这称为转 送。路由工作在OSI模型的第三层——即网络层,例如网际协议。
路由器的一个作用是连通不同的网络,另一个作用是选择信息传送的线路。 路由器与交换器的差别,路由器是属于OSI第三层的产品,交换器是OSI第二层的产品(这里特指二层交换机)。
3)网关
网关(Gateway),网关顾名思义就是连接两个网络的设备,区别于路由器(由于历史的原因,许多有关TCP/IP 的文献曾经把网络层使用的路由器(Router)称为网关,在今天很多局域网采用都是路由来接入网络,因此现在通常指的网关就是路由器的IP),经常在家 庭中或者小型企业网络中使用,用于连接局域网和Internet。 网关也经常指把一种协议转成另一种协议的设备,比如语音网关。
在传统TCP/IP术语中,网络设备只分成两种,一种为网关(gateway),另一种为主机(host)。网关能在网络间转递数据包,但主机不能 转送数据包。在主机(又称终端系统,end system)中,数据包需经过TCP/IP四层协议处理,但是在网关(又称中介系 统,intermediate system)只需要到达网际层(Internet layer),决定路径之后就可以转送。在当时,网关 (gateway)与路由器(router)还没有区别。
在现代网络术语中,网关(gateway)与路由器(router)的定义不同。网关(gateway)能在不同协议间移动数据,而路由器(router)是在不同网络间移动数据,相当于传统所说的IP网关(IP gateway)。
网关是连接两个网络的设备,对于语音网关来说,他可以连接PSTN网络和以太网,这就相当于VOIP,把不同电话中的模拟信号通过网关而转换成数字信号,而且加入协议再去传输。在到了接收端的时候再通过网关还原成模拟的电话信号,最后才能在电话机上听到。
对于以太网中的网关只能转发三层以上数据包,这一点和路由是一样的。而不同的是网关中并没有路由表,他只能按照预先设定的不同网段来进行转发。网关最重要的一点就是端口映射,子网内用户在外网看来只是外网的IP地址对应着不同的端口,这样看来就会保护子网内的用户。
❸ 网关和网闸、防火墙有什么区别
一、主体不同
1、网关:又称网间连接器、协议转换器。
2、网闸:是使用带有多种控制功能的固态开关读写介质,连接两个独立主机系统的信息安全设备。
3、防火墙:是通过有机结合各类用于安全管理与筛选的软件和硬件设备。
二、作用不同
1、网关:在网络层以上实现网络互连,是复杂的网络互连设备,仅用于两个高层协议不同的网络互连。
2、网闸:由于两个独立的主机系统通过网闸进行隔离,使系统间不存在通信的物理连接、逻辑连接及信息传输协议,不存在依据协议进行的信息交换,而只有以数据文件形式进行的无协议摆渡。
3、防火墙:帮助计算机网络于其内、外网之间构建一道相对隔绝的保护屏障,以保护用户资料与信息安全性的一种技术。
三、特点不同
1、网关:关既可以用于广域网互连,也可以用于局域网互连。 网关是一种充当转换重任的计算机系统或设备。
2、网闸:从逻辑上隔离、阻断了对内网具有潜在攻击可能的一切网络连接,使外部攻击者无法直接入侵、攻击或破坏内网,保障了内部主机的安全。
3、防火墙:主要在于及时发现并处理计算机网络运行时可能存在的安全风险、数据传输等问题,其中处理措施包括隔离与保护,同时可对计算机网络安全当中的各项操作实施记录与检测,以确保计算机网络运行的安全性。
❹ 网关的定义和作用
4.1、网关的基础知识
4.1.1、网关的定义和作用
语音网关是连接传统电信网和IP网络(如Internet)的桥梁,是两种不同类型网络的中转站。
通过语音网关,我们用将可以用廉价的IP网络来替换一部分或者全部的电信网络,从而达到降低通话成本的目的。
插图:语音网关背靠背呼叫的拓扑图
图中,将一路呼叫从传统电话线转接到IP网上的网关一般称为上车网关,而将IP网上的呼叫转接进电话网的那个则称为下车,或者落地网关。
4.1.2、FXS、FXO的定义和区别
4.1.3、双模网关的定义和特点
1)、什么是双模网关?
双模网关是可以同时连接上PSTN网和VOIP网,并能在两网之间自动切换的网关。
2)使用双模网关的目的是什么?
目的是让用户能更方便的接打电话,永远保证电话畅通无阻,并且在不知不觉中节省话费。
1.3、双模网关的特点是什么?
1)方便:不要求PBX增加任何配件,安装非常方便,完全不需要改变习惯
2)可靠:由于双模网关可以在PSTN网和VOIP网之间自动切换,因此当网络不通的时候,网关将会自动迂回到PSTN网,保证电话畅通无阻
3)省钱:可以根据用户的需要选择走PSTN网还是VOIP网,从而在不知不觉中节省话费
1.4、双模网关有哪些特殊功能?
1)可以根据用户的需要配置拨号规则来选择哪些电话走PSTN网,哪些电话走VOIP网,从而实现节省话费的目的,而且使用没有任何区别,品质也很好
2)可以在PSTN网和VOIP网之间自动切换,因此当网络不通的时候,网关将会自动迂回到PSTN网,保证电话畅通无阻
3)一部电话机可同时接听两个网的电话,当用户正在接一通VOIP网的电话时,PSTN网上也有一通电话打进,网关将会给用户发出提示音,表明有电话进来,此时用户只需拍下插簧或者按下flash就可以实现VOIP网与PSTN网之间的切换,并且等待接听的电话仍保持通话状态
4.2、网关的基本配置方法
4.2.1、设置默认路由
# configure
(config)# ip default-gateway 192.168.0.1
4.2.2、设置IP
设置静态IP
# configure
(config)# interface fastethernet
(config)# ip address 192.168.0.102
设置动态IP
# configure
(config)# interface fastethernet
(config)# ip dhcp
ETHNAME: secEnd0
Fastethernet dhcp client start successed!
(config-if)# Active Internet Interface Device Table:
Interface IP Netmask Gateway DevnameStatus
fastethernet 0 192.168.0.128 255.255.255.0 192.168.0.18 secEnd0 Up
设置PPPOE
# configure
(config)# ip default-gateway 192.168.0.1
(config)# interface fastethernet
(config)# interface dialer 0
(config-id)# ppp pap sent-username aaaa password bbbb
(config-id)# start
# show ip address
secEnd (unit number 0):
Flags: (0x8063) UP BROADCAST MULTICAST ARP RUNNING
……
ppp (unit number 1):
Flags: (0x80f1) UP POINT-TO-POINT MULTICAST RUNNING
Type: PPP
Internet address: 218.80.54.177
Destination Internet address: 218.1.0.239
Netmask 0xffffff00 Subnetmask 0xffffffff
Metric is 0
……
4.2.3、注册Gatekeeper(分H323,SIP两种注册方式)
H323方式
# configure
(config)# int fastethernet
(config-if)# h323
(config-if-h323)# gatekeeper AVS 192.168.0.1(配置AVS ip地址)
(config-if-h323)# gateway voip h323-id 1111 (配置注册id)
检验注册结果
(config-if-h323)# show
------------------H323 Config Information---------------
GateKeeper IP : 192.168.0.1(UP)
GateKeeper port : 1719
GateKeeper ID : AVS
……
Gateway H323ID : 1111
……
SIP方式
# configure
(config)# sip-ua
(config-sip-ua)# registrar 192.168.0.1 (配置AVS ip地址)
(config-sip-ua)# sip-username 1111 (配置注册id)
检验注册结果
(config-sip-ua))# show
------------------SIP registrar Config Information---------------
Registrar IP : 192.168.0.1(UP)
Registrar port : 5060
Signal port : 5060
Username : 1111
Password :
Line Register : NO
-----------------------------------------------------------------
4.3、网关与交换机之间的应用
4.3.1、FXS口网关与交换机之间的应用
当用户有交换机,却没有多余中继口,但有多余的用户口时,用FXS口网关接交换机的用户口
l 首先,l 把交换机中继线接到FXS网关的电话口上,l 如果要实现多路出局,l 可以再接几条中继线到不同l 电话口上。
l 然后在交换机上配置出局号,l 比如设置拨“6”都是通过网关实现VOIP网络长话通话;设置拨“9”通过PSTN实现市话通话。这样,l 在拨6或者9后,l 就能按平常拨号习惯进行拨号。
l 别的网关或PSTN电话要打入网关上电话,l 必须拨打网关对应的号码,l 这样就能实现整个通话过程。
l 下面简单说明这个方案的 FXS网关配置:
interface fastethernet 0
ip address 192.168.0.69 255.255.255.0 设置FXS网关的IP
h323 设置H323认证信息
gatekeeper AVS 211.95.72.*** 1719 设置网关挂靠AVS平台信息
gateway voip h323-id .sh.test1 设置H323-ID 信息
voice-port 1
codec g729r8 2
answer-address 02150121234 主叫号码的设置
dial-peer voice 1 voip 配置拨出规则
destination-pattern 0T 允许拨出号码前缀
session target 211.95.72.*** 1720 设置拨出目标地址
codec g729r8 2 语音编解码
dial-peer voice 1 pots 配置拨入规则
destination-pattern 02150121234 允许拨入号码前缀
port 0-3 语音接收端口
这样,在AVS平台相应设置网关注册信息后,就能够简单实现经VOIP网通话。
4.3.2、FXO口网关与交换机之间的应用
当用户有交换机,却没有多余中继口,但有多余的用户口时,用FXO口网关接交换机的用户口
l 首先,l 把交换机的用户线和FXO网关一电话口相连,l 如果要实现多路通话,l 可以再接不同l 的用户线到不同l 的电话口上。
l 给每条用户线设置一个分机号,l 如图所示设置拨800到FXO网关,l 在听到2次拨号音以后,l 就可以按原来的拨号习惯和电话号码进行拨号。
l 别的网关或PSTN电话要打入PBX上分机,l 必须先拨打网关拨入规则相应的号码,l 然后在听到2次拨号音之后,l 拨打所要拨打的分机号码。例如,l 要拨打PBX上分机号为801的分机,l 必须首先拨打02150121234,l 在听到2次拨号音之后,l 再拨打分机801,l 这样就能实现整个通话。
l 下面简单说明这个方案FXO网关配置:
nterface fastethernet 0
ip address 192.168.0.69 255.255.255.0 设置FXO网关的IP
h323 设置H323认证信息
gatekeeper AVS 211.95.72.*** 1719 设置网关挂靠AVS平台信息
gateway voip h323-id .sh.test2 设置H323-ID 信息
voice-port 2
codec g729r8 2
answer-address 02150121234 主叫号码的设置
dial-peer voice 1 voip 配置拨出规则
destination-pattern 0T 允许拨出号码前缀
session target 211.95.72.*** 1720 设置拨出目标地址
codec g729r8 2 语音编解码
dial-peer voice 1 pots 配置拨入规则
destination-pattern 02150121234 允许拨入号码前缀
port 2 语音接收端口
4.3.3、双模网关与交换机之间的应用
当用户有交换机,希望在不改变拨号习惯的前提下,电话可以根据号码来自动选择走VoIP或者PSTN,又或者即使在网关没有电或者网路不通时也能正常打电话时,用双模网关接交换机的中继口
4.3.4、IP-PBX的应用
如果用户没有交换机,可以使用IP-PBX, IP板插在交换机的中继板位置上
具体的用法可以参见IP-PBX的用户手册
1)远端为O口网关
2)远端为IPPBX
3)远端为PBX+S口网关
4)远端为PBX+O口网关
4.4、双模网关的应用
4.4.1、双模网关与交换机之间的应用
在先前的网关与交换机之间的应用中已经讲过了
4.4.2、双模网关直接接电话的应用
4.5、FXO口网关的计费
4.5.1、二次拨号(网关在terminal状态下)
FXO口网关做落地,当听到二次拨号音时,网关的状态已经是talk状态了(可以通过show voice-port看到),这时网关已经发出了connect包,Gatekeeper一旦收到了connect包就会通报计费系统开始计费
4.5.2、一次拨号(网关在relay模式下)
1)极性翻转
直接拨被叫电话号码,电话接通后会做一次极性翻转,当FXO口网关检测到这个极性翻转信号后便会向Gatekeeper发出connect包,Gatekeeper接收到之后便会通报计费系统开始计费。这种方式计费准确率高。
2)语音检测
直接拨被叫电话号码,电话接通后,当FXO口网关检测到被叫有语音信号传过来后便会向Gatekeeper发出connect包,Gatekeeper接收到之后便会通报计费系统开始计费。这种方式计费会有误差。
4.6、传真
传真与一般的呼叫流程相同,配置一般采用默认值
主叫:
configure
dial-peer voice xx voip
fax (打开传真开关,默认值为开,此命令可以no掉)
fax rate xxx (配置传真速率,2400/4800/7200/9600/12400/14400 bps ,默认值为14400 bps
被叫:
configure
dial-peer voice xx pots
fax (打开传真开关,默认值为开,此命令可以no掉)
fax rate xxx (配置传真速率,2400/4800/7200/9600/12400/14400 bps ,默认值为14400 bps
4.7、网关对Caller-ID的处理
4.7.1、FXS口网关可发送Caller-ID
FXS口网关做被叫时,可以将包中收到的被叫号码转换成FSK Bellcore 2信号,发送到具有来电显示的终端设备上,如电话
configure
voice-port
caller-id (打开传送Caller-ID的开关)
注:FXS口网关不能从电话口侦测到Caller-ID
4.7.2、FXO口网关可侦测Caller-ID
FXO口网关做主叫时,可以侦测到从电话口传入网关的FSK Bellcore 2信号,将号码收集起后做进包里,从网络口发出
configure
voice-port
caller-id (打开传送Caller-ID的开关)
FXO口网关做主叫时还可以指定振铃次数,即几声振铃后网关自动接通(要侦测Caller-ID,振铃次数不得少于2声)
configure
voice-port
ring number xx (设置振铃次数,默认为2次)
注:FXO口网关不能向电话口发送Caller-ID
❺ 什么是网关
网关(Gateway)又称网间连接器、协议转换器。网关在网络层以上实现网络互连,是复杂的网络互连设备,仅用于两个高层协议不同的网络互连。网关既可以用于广域网互连,也可以用于局域网互连。 网关是一种充当转换重任的计算机系统或设备。
使用在不同的通信协议、数据格式或语言,甚至体系结构完全不同的两种系统之间,网关是一个翻译器。与网桥只是简单地传达信息不同,网关对收到的信息要重新打包,以适应目的系统的需求。
(5)电路网关又称扩展阅读:
缺省网关在TCP网络中扮演重要的角色,它通常是一个路由器,在TCP网络上可以转发数据包到其他网络,可以为网络上的TCP主机提供同远程网络上其他主机通信时所使用的默认路由。
缺省网关/缺省路由器 Default Gateway/Default Router这些术语具有二层意义,具体含义取决于设备功能。
在两种情况下,词“路由器”和“网关”是等价的。对于IP主机,缺省路由器/网关是主机用于向主机广播域之外传输数据报所使用的IP路由器的地址。对于IP路由器,缺省路由器/网关是在不知道其他路由器时数据报应该转发到的路由器的IP地址,网关目前被认为是应用层协议转换设备。
❻ 什么是电路级网关防火墙
电路级网关又叫线路级网关,工作在会话层。 它在两个主机首次建立TCP连接时创立一个电子屏障。电路级网关用来监控受信任的客户或服务器与不受信任的主机间的TCP握手信息,这样来决定该会话(Session)是否合法,电路级网关是在OSI模型中会话层上来...
❼ 什么叫网关干什么的有什么用
网关又称网间连接器、协议转换器。它的英文全称是(Gateway)。
网关在网络层上面实现网络互连,是一种比较复杂的网络互连设备,它仅仅用于两个高层协议不同的网络链接。
网关既可以用于广域网互连,也可以用于局域网互连。 网关是一种充当转换重任的计算机系统或设备。
它使用在不同的通信协议、数据格式或语言,甚至体系结构完全不同的两种系统之间,网关是一个翻译器。与网桥只是简单地传达信息不同,网关对收到的信息要重新打包,以适应目的系统的需求。
(7)电路网关又称扩展阅读:
跨网关
现行的IPV4的IP地址是32位的,根据头几位再划分为A、B、C三类地址;但由于INTERNET的迅猛发展,可供分配的IP地越来越少,跟一日千里的INTERNET发展严重冲突,在IPV6还远未能全面升级的情况下,惟有以代理服务器的方式,实行内部网地址跟公网地址进行转化而实现接入INTERNET。
传输
传输网关用于在2个网络间建立传输连接。利用传输网关,不同网络上的主机间可以建立起跨越多个网络的、级联的、点对点的传输连接。例如通常使用的路由器就是传输网关,“网关”的作用体现在连接两个不同的网段,或者是两个不同的路由协议之间的连接,如RIP、EIGRP、OSPF、BGP等。
外部(EGP)
外部网关协议用于在非核心的相邻网关之间传输信息。非核心网关包含互联网络上所有与其直接相邻的网关的路由信息及其所连机器信息,但是它们不包含Internet上其他网关的信息。
对绝大多数EGP而言,只限制维护其服务的局域网或广域网信息。这样可以防止过多的路由信息在局域网或广域网之间传输。EGP强制在非核心网关之间交流路由信息。由于核心网关使用GGP,非核心网关使用EGP,而二者都应用在Internet上,所以必须有某些方法使二者彼此之间能够通信。
Internet使任何自治(非核心)网关给其他系统发送“可达”信息,这些信息至少要送到一个核心网关。如果有一个更大的自治网络,常常认为有一个网关来处理这些可达信息。和GGP一样,EGP使用一个查询过程来让网关清楚它的相邻网关并不断地与其相邻者交换路由和状态信息。
EGP是状态驱动的协议,意思是说它依赖于一个反映网关情况的状态表和一组当状态表项变化时必须执行的一组操作。
内部(IGP)
有几种内部网关协议可用,最流行的是RIP和HELLO,另一个协议称为开放式最短路径优先协议(OSPF),这些协议没有一个是占主导地位的,但是RIP可能是最常见的IGP协议。选择特定的IGP以网络体系结构为基础。
RIP和HELLO协议都是计算到目的地的距离,它们的消息包括机器标识和到机器的距离。一般来讲,由于它们的路由表包含很多项,因此消息比较长。RIP和HELLO一直维护相邻网关之间的连接性以确保机器是活跃的。
路由信息协议使用广播技术。意思是说网关每隔一定时间要把路由表广播给其他网关。这也是RIP的一个问题,因为这会增加网络流量,降低网络性能。
HELLO协议与RIP的不同之处在于HELLO使用时间而不是距离作为路由因素。
这要求网关对每条路由有合理的准确时间信息。由于这个原因,所以HELLO协议依赖于时钟同步消息。开放式最短路径优先协议是由Internet工程任务组开发的协议,希望它能成为居于主导地位的IGP。
参考资料来源:网络-网关
❽ 节点和网关的区别
网关(Gateway)又称网间连接器、协议转换器。网关在传输层上以实现网络互连,是最复杂的网络互连设备,仅用于两个高层协议不同的网络互连。网关的结构也和路由器类似,不同的是互连层。网关既可以用于广域网互连,也可以用于局域网互连
节点:一个城市的网络是有多个环行网构成的,多个环行网会出现重叠,重叠出一般是信息处理比较密集的位置。一般网络运营商会在这个信息密集出设立机房,而这个机房所在的位置就叫做节点。Web节点?您可以把WWW视为Internet上的一个大型图书馆,Web节点就象图书馆中的一本书,而Web页则是书中的某一页。多个Web页合在一起便组成了一个Web节点。主页是某一个Web节点的起始页,就象一本书的封面或者目录。
❾ 网关和网闸是一个概念吗如何更好的理解谢谢!
网关(Gateway)又称网间连接器、协议转换器。网关在网络层以上实现网络互连,是最复杂的网络互连设备,仅用于两个高层协议不同的网络互连。网关既可以用于广域网互连,也可以用于局域网互连。 网关是一种充当转换重任的计算机系统或设备。使用在不同的通信协议、数据格式或语言,甚至体系结构完全不同的两种系统之间,网关是一个翻译器。与网桥只是简单地传达信息不同,网关对收到的信息要重新打包,以适应目的系统的需求。同层--应用层。网闸(GAP)全称安全隔离网闸。安全隔离网闸是一种由带有多种控制功能专用硬件在电路上切断网络之间的链路层连接,并能够在网络间进行安全适度的应用数据交换的网络安全设备。北京数码星辰宇宙盾网闸很不错,我们公司用的就是这一款,防病毒能力特别强,据说是该网闸没有文件系统。我们公司的网闸用了8年了都没坏。
❿ 网关与防火墙的区别
简单点来说,路由器是网络间数据交换的设备,防火墙是局域网对外数据内交换过滤设备。
路由器容(router)又称网关设备(gateway),是连接因特网中各局域网、广域网的设备。一般是在第三层,即网络层下工作。成为各种骨干网内部连接、骨干网间互联和骨干网与互联网互联互通业务的主要设备。
防火墙(firewall),也称防护墙,它是一种位于内部网络与外部网络之间的网络安全系统。一项信息安全的防护系统,依照特定的规则,来允许或是限制传输的数据通过。防火墙可以是一种硬件、固件或者软件,例如专用防火墙设备就是硬件形式的防火墙,包过滤路由器是嵌有防火墙固件的路由器,而代理服务器等软件就是软件形式的防火墙。
从结构上来分,防火墙有两种:即代理主机结构和路由器+过滤器结构,后一种结构如下所示:内部网络过滤器(filter)路由器(router)internet
从原理上来分,防火墙则可以分成4种类型:特殊设计的硬件防火墙、数据包过滤型、电路层网关和应用级网关。安全性能高的防火墙系统都是组合运用多种类型防火墙,构筑多道防火墙“防御工事”。