www.wikidata.uk-ua.nina.az
Marshrutiza tor abo ro uter elektronnij pristrij sho vikoristovuyetsya dlya poyednannya dvoh abo bilshe merezh i keruye procesom marshrutizaciyi tobto na pidstavi informaciyi pro topologiyu merezhi ta pevnih pravil prijmaye rishennya pro peresilannya paketiv merezhevogo rivnya riven 3 modeli OSI mizh riznimi segmentami merezhi Simvolne zobrazhennya marshrutizatora na shemah komp yuternih merezhMarshrutizator D Link DIR 600Dlya zvichajnogo koristuvacha marshrutizator router ce merezhevij pristrij yakij pidklyuchayetsya mizh lokalnoyu merezheyu j internetom Chasto marshrutizator ne obmezhuyetsya prostim peresilannyam danih mizh interfejsami a takozh vikonuye j inshi funkciyi zahishaye lokalnu merezhu vid zovnishnih zagroz obmezhuye dostup koristuvachiv lokalnoyi merezhi do resursiv internetu rozdaye IP adresi shifruye trafik i bagato inshogo Marshrutizatori pracyuyut na merezhevomu rivni modeli OSI mozhut peresilati paketi z odniyeyi merezhi do inshoyi Dlya togo shob nadislati paketi v potribnomu napryamku marshrutizator vikoristovuye tablicyu marshrutizaciyi yaka zberigayetsya u jogo pam yati Tablicya marshrutizaciyi mozhe skladatisya zasobami statichnoyi abo dinamichnoyi marshrutizaciyi Krim togo marshrutizatori mozhut zdijsnyuvati translyaciyu adresi vidpravnika j oderzhuvacha angl NAT Network Address Translation filtraciyu tranzitnogo potoku danih na osnovi pevnih pravil z metoyu obmezhennya dostupu shifruvannya deshifruvannya peredavanih danih tosho Marshrutizatori ne mozhut zdijsnyuvati peredachu shirokomovnih povidomlen takih yak ARP zapit Marshrutizatorom mozhe vistupati yak specializovanij pristrij tak i zvichajnij komp yuter sho vikonuye funkciyi prostogo marshrutizatora Zmist 1 Princip roboti 1 1 Tablicya marshrutizaciyi 2 Zastosuvannya 3 Perenapravlennya portiv i virtualni serveri 4 Bezpeka 4 1 Blokuvannya zapitiv ping 4 2 Filtraciya zmistu 4 3 Kontrol dostupu 4 4 Virtualni privatni merezhi 5 Dodatkovi mozhlivosti 5 1 Server DHCP 5 2 Demilitarizovana zona zovnishnij server 5 3 Pidtrimka dinamichnoyi DNS 5 4 Server druku 5 5 Viddalene upravlinnya 5 6 Zhurnalyuvannya 5 7 VoIP adapter 5 8 Pidtrimka PoE 6 Posilannya 7 LiteraturaPrincip roboti Redaguvati nbsp Cisco 770 nbsp Avaya ERS 8600Zazvichaj marshrutizator vikoristovuye adresu oderzhuvacha vkazanu v paketah danih i viznachaye za tabliceyu marshrutizaciyi shlyah za yakim slid peredati dani Yaksho v tablici marshrutizaciyi dlya adresi nemaye opisanogo marshrutu paket vidkidayetsya Isnuyut i inshi sposobi viznachennya marshrutu peresilki paketiv koli napriklad vikoristovuyetsya adresa vidpravnika vikoristovuvani protokoli verhnih rivniv i insha informaciya sho mistitsya v zagolovkah paketiv merezhevogo rivnya Neridko marshrutizatori mozhut zdijsnyuvati translyaciyu adres vidpravnika i oderzhuvacha filtraciyu tranzitnogo potoku danih na osnovi pevnih pravil z metoyu obmezhennya dostupu shifruvannya deshifruvannya peredanih danih tosho Tablicya marshrutizaciyi Redaguvati Tablicya marshrutizaciyi mistit informaciyu na osnovi yakoyi marshrutizator prijmaye rishennya pro podalshu peresilku paketiv Tablicya skladayetsya z deyakogo chisla zapisiv marshrutiv v kozhnomu z yakih mistitsya adresa merezhi oderzhuvacha adresa nastupnogo vuzla yakomu slid peredavati paketi i pevna vaga zapisu metrika Metriki zapisiv v tablici grayut rol v obchislenni najkorotshih marshrutiv do riznih oderzhuvachiv Zalezhno vid modeli marshrutizatora i vikoristovuvanih protokoliv marshrutizaciyi v tablici mozhe mistitisya deyaka dodatkova sluzhbova informaciya Napriklad 192 168 64 0 16 110 49 via 192 168 1 2 00 34 34 FastEthernet0 0 1 de 192 168 64 0 16 merezha priznachennya 110 administrativna vidstan 49 metrika marshrutu 192 168 1 2 adresa nastupnogo marshrutizatora yakomu slid peredavati paketi dlya merezhi 192 168 64 0 16 00 34 34 chas protyagom yakogo buv vidomij cej marshrut FastEthernet0 0 1 interfejs marshrutizatora cherez yakij mozhna dosyagti susida 192 168 1 2 Tablicya marshrutizaciyi mozhe skladatisya dvoma sposobami statichna marshrutizaciya koli zapisi v tablici vvodyatsya i zminyuyutsya vruchnu Takij sposib vimagaye vtruchannya administratora shorazu koli vidbuvayutsya zmini v topologiyi merezhi Z inshogo boku vin ye najstabilnishim i takim sho vimagaye minimumu aparatnih resursiv marshrutizatora dlya obslugovuvannya tablici dinamichna marshrutizaciya koli zapisi v tablici onovlyuyutsya avtomatichno za dopomogoyu odnogo abo kilkoh protokoliv marshrutizaciyi RIP OSPF EIGRP IS IS BGP i in Krim togo marshrutizator buduye tablicyu optimalnih shlyahiv do merezh priznachennya na osnovi riznih kriteriyiv kilkosti promizhnih vuzliv propusknoyi spromozhnosti kanaliv zatrimki peredachi danih tosho Kriteriyi obchislennya optimalnih marshrutiv najchastishe zalezhat vid protokolu marshrutizaciyi a takozh zadayutsya konfiguraciyeyu marshrutizatora Takij sposib pobudovi tablici dozvolyaye avtomatichno trimati tablicyu marshrutizaciyi v aktualnomu stani i obchislyuvati optimalni marshruti na osnovi potochnoyi topologiyi merezhi Prote dinamichna marshrutizaciya nadaye dodatkove navantazhennya na pristroyi a visoka nestabilnist merezhi mozhe privoditi do situacij koli marshrutizatori ne vstigayut sinhronizuvati svoyi tablici sho privodit do superechlivih vidomostej pro topologiyu merezhi v riznih yiyi chastinah i vtrati peredavanih danih Chasto dlya pobudovi tablic marshrutizaciyi vikoristovuyut teoriyu grafiv Zastosuvannya RedaguvatiMarshrutizatori dopomagayut zmenshiti zavantazhennya merezhi zavdyaki yiyi rozdilennyu na domeni kolizij i shirokomovni domeni a takozh zavdyaki filtraciyi paketiv V osnovnomu yih zastosovuyut dlya ob yednannya merezh riznih tipiv chasto nesumisnih za arhitekturoyu i protokolami napriklad dlya ob yednannya lokalnih merezh Ethernet i WAN z yednan sho vikoristovuyut protokoli xDSL PPP ATM Frame relay tosho Neridko marshrutizator vikoristovuyetsya dlya zabezpechennya dostupu z lokalnoyi merezhi v globalnu merezhu Internet zdijsnyuyuchi funkciyi translyaciyi adres i mizhmerezhevogo ekranu Marshrutizatorom mozhe sluguvati yak specializovanij aparatnij pristrij harakternij predstavnik produkciya Cisco tak i zvichajnij komp yuter sho vikonuye funkciyi marshrutizatora Isnuye kilka paketiv programnogo zabezpechennya v osnovnomu na osnovi yadra Linux za dopomogoyu yakogo mozhna peretvoriti PK na visokoproduktivnij i bagatofunkcionalnij marshrutizator napriklad GNU Zebra Perenapravlennya portiv i virtualni serveri RedaguvatiPerenapravlennya portiv i virtualni serveri angl Port Mapping Port Forwarding Virtual Server Funkciya dozvolyaye perenapravlyati zvernennya do vkazanih portiv zovnishnogo interfejsu marshrutizatora na pristroyi pidklyucheni do vnutrishnogo interfejsu Neobhidnist perenapravlennya mozhe viniknuti napriklad pri rozmishenni vseredini merezhi riznih serveriv Web FTP Pri vikoristanni perenapravlennya slid zvernuti uvagu na brandmauer deyaki pristroyi avtomatichno stvoryuyut vidpovidni perenapravlennyu portiv pravila brandmauera prote v bilshosti vipadkiv virishuvati prohodzhennya trafiku dovedetsya samostijno Vidznachimo takozh sho isnuye dekilka sposobiv perenapravlennya portiv Statichne perenapravlennya okremih portiv Static prostij vipadok pri yakomu zadayutsya vidpovidnosti mizh protokolom TCP UDP i portami zovnishnogo interfejsu i protokolom i portami vnutrishnogo a takozh adresami pristroyiv vnutrishnoyi merezhi Robota takogo perenapravlennya dozvolit zrobiti server roztashovanij u vnutrishnij merezhi dostupnim iz zovnishnoyi merezhi Statichne perenapravlennya grup portiv Vidriznyayetsya vid statichnogo perenapravlennya okremih portiv lishe tim sho dlya perenapravlennya mozhna vkazuvati ne okremi porti a yihni grupi spisok okremih portiv abo diapazon Vsya grupa perenapravlyayetsya na odnu adresu Take perenapravlennya dozvolyaye zabezpechiti robotu takih zastosunkiv yak igri i audio videokonferenciyi Dinamichne perenapravlennya portiv Dynamic Triggered Mapping Special Application Osnovna vidminnist vid statichnogo perenapravlennya portiv polyagaye v tomu sho odin nomer portu mozhna perenapraviti na dekilka vnutrishnih IP adres ale ne odnochasno Vikoristannya dinamichnogo perenapravlennya aktualne dlya zastosunkiv sho vikoristovuyut korotkochasni peredachi danih yaki ne zajmayut port nadovgo Slid zaznachiti sho podiya sho iniciyuye dinamichne perenapravlennya povinna vidbuvatisya u vnutrishnomu segmenti merezhi sho nakladaye istotni obmezhennya na vikoristannya cogo tipu perenapravlennya pri hostingu sluzhb Bezpeka RedaguvatiBlokuvannya zapitiv ping Redaguvati Blokuvannya zapitiv ping zovni rezhim nevidimosti Discard WAN ping Stealth mode Oskilki dlya viznachennya dostupnosti togo abo inshogo vuzla v Interneti chasto vikoristovuyut zapiti ping to ne vidpovivshi na takij zapit komp yuter prihovuye svoyu prisutnist v merezhi Bagato marshrutizatoriv dozvolyayut blokuvati zapiti ping tochnishe blokuvati vidpovidi na ci zapiti prihovuyuchi svoyu prisutnist v merezhi Filtraciya zmistu Redaguvati Funkciya filtraciyi zmistu angl Content filtering priznachena dlya obmezhennya dostupu koristuvachiv lokalnoyi merezhi do resursiv internetu z sumnivnim zmistom Zalezhno vid versiyi dozvolyaye stvoriti chornij abo bilij spisok URL abo IP adres abo vikoristovuvati spiski filtraciyi storonnih organizacij Slid zaznachiti sho filtraciya zmistu mozhe zastosovuvatisya dlya vsih komp yuteriv lokalnoyi merezhi abo tilki dlya deyakih krim togo chasto mozhna zadati rozklad roboti cih spiskiv Kontrol dostupu Redaguvati Kontrol dostupu Access Control filtraciya portiv Port filtering U bagatoh nevelikih organizaciyah dostup do servisiv internetu obmezhenij Odnim z variantiv takogo obmezhennya mozhe buti vikoristannya marshrutizatora Tak deyakim koristuvacham mozhna zabezpechiti dostup tilki do elektronnoyi poshti todi yak inshim dodati dostup do vebstorinok i ICQ a tretim dozvoliti koristuvatisya vsima servisami bez obmezhen Dlya zruchnosti nalashtuvan marshrutizatori dozvolyayut stvoryuvati grupi lokalnih koristuvachiv dlya yakih mozhna virishuvati abo zaboronyati dostup Krim togo bilshist marshrutizatoriv dozvolyayut aktivuvati obmezhennya za rozkladom Cikavi takozh vidminnosti v diyah marshrutizatora pri blokuvanni nedozvolenogo trafiku Deyaki prosto blokuyut stvoryuyuchi u koristuvacha vrazhennya sho servis nedostupnij i niyak ne proyavlyayuchi sebe inshi peredayut vidpovidne povidomlennya dlya koristuvacha i reyestruyut sprobi dostupu v sistemnomu zhurnali marshrutizatora Virtualni privatni merezhi Redaguvati Dokladnishe VPNVirtualni privatni merezhi angl Virtual Private Networking VPN dosit populyarna tema sho vidnositsya do bezpeki komp yuternih merezh Zavdyaki tehnologiyam VPN stalo mozhlivim vikoristovuvati zagalnodostupni nebezpechni merezhi taki yak internet dlya zahishenoyi peredachi danih vikoristovuyuchi dlya cogo mozhlivosti shifruvannya i elektronno cifrovogo pidpisu Pri takomu pid yednanni koristuvach mozhe pracyuvati z resursami viddalenoyi merezhi tochno tak yak i z resursami lokalnoyi merezhi Bagato virobnikiv marshrutizatoriv stali vipuskati modeli z pidtrimkoyu VPN pochinayuchi vid prostogo propuskannya tuneliv VPN do povnocinnih vbudovanih serveriv PPTP abo IPSec Dlya stvorennya VPN vikoristovuyutsya taki protokoli IPSec angl Internet Protocol Security PPTP angl Point to Point Tunneling Protocol L2TP angl Layer 2 Tunneling Protocol SSL Propuskannya tuneliv angl VPN pass through dozvolyaye tunelyam VPN prohoditi cherez marshrutizator nayavnist ciyeyi funkciyi stala standartom de fakto hocha ranishe ne cherez vsi pristroyi mozhna bulo vstanoviti VPN z yednannya VPN kliyent dozvolyaye iniciyuvati z yednannya z VPN serverom Predstavlyaye interes dlya abonentiv provajderiv sho nadayut dostup v merezhu cherez VPN chasto vikoristovuyetsya protokol PPTP a takozh dlya filialiv pidpriyemstv yakim neobhidne bezpechne pidklyuchennya do centralnogo ofisu VPN server dozvolyaye prijmati pid yednannya inicijovani kliyentami Chasto vikoristovuyetsya v centralnih ofisah pidpriyemstv dlya pid yednannya filialiv i spivrobitnikiv Pidtrimka VPN tuneliv VPN Endpoint Stvorennya virtualnogo tunelyu mizh marshrutizatorami merezh najchastishe pripuskaye vikoristannya protokoliv IPSec yaki dozvolyayut shifruvati i rozshifrovuvati peredavani dani a takozh pereviryati yihnyu nezminnist i obminyuvatisya klyuchami Same takij scenarij sogodni najaktivnishe vikoristovuyetsya dlya ob yednannya kilkoh viddalenih odna vid odnoyi merezh Dodatkovi mozhlivosti RedaguvatiServer DHCP Redaguvati nbsp D Link Kyocera Wi Fi routerPraktichno vsi modeli marshrutizatoriv mayut vbudovanij server DHCP yakij dozvolyaye avtomatichno nadavati kliyentam lokalnoyi merezhi nalashtuvannya TCP IP neobhidni dlya otrimannya dostupu do merezhi Server DHCP maye nizku nalashtuvan diapazon vidavanih adres Address Range rezervuvannya IP adres angl IP reservation adresi yaki budut viklyucheni iz spisku rozpodilyuvanih serverom im ya domenu Domain Name adresi serveriv DNS Demilitarizovana zona zovnishnij server Redaguvati Demilitarizovana zona zovnishnij server DMZ Exposed Server cya funkciya dozvolyaye vistaviti komp yuter sho znahoditsya v lokalnij merezhi v globalnu merezhu nenachebto vin buv pidklyuchenij do neyi bezposeredno Z tehnichnoyi tochki zoru v comu vipadku zdijsnyuyetsya perenapravlennya vsih portiv na odnu vnutrishnyu IP adresu Ce neobhidno pri rozmishenni serveriv sho vikoristovuyut bezlich riznih portiv Vidznachimo sho dlya DMZ mozhe vikoristovuvatisya okremij fizichnij port na marshrutizatori abo vkazuvatisya IP adresa komp yutera pidklyuchenogo do odnogo iz zvichajnih portiv Pidtrimka dinamichnoyi DNS Redaguvati Vzagali DNS Domain Name System sistema domennih imen vikoristovuyetsya dlya peretvorennya simvolnih imen sajtiv v statichni IP adresi Dinamichna zh DNS dozvolyaye peretvoryuvati simvolni imena sajtiv ne tilki v statichni ale i v dinamichno vidavani IP adresi Aktualna dlya tih koristuvachiv yaki hochut nadati dostup do svogo servera po domennomu imeni ale ne mayut mozhlivosti otrimati statichnij IP Dlya roboti z sistemoyu mozhna skoristatisya poslugami DDNS org DYNDNS org TZO com i inshih Server druku Redaguvati Vbudovani serveri druku Print Server sogodni stali velmi populyarnoyu opciyeyu domashnih marshrutizatoriv yaka dozvolyaye pidklyuchati printer z portom LPT abo USB do marshrutizatora a ne do komp yutera merezhi Pri takomu pidklyuchenni dostup do printera bude mozhlivij za nayavnosti dostupu do marshrutizatora i ne zalezhatime vid yakogos komp yutera Nayavnist servera druku osoblivo zruchno v tomu vipadku yaksho vdoma kilka komp yuteriv z yakih chasto dovoditsya rozdrukovuvati dokumenti na odnomu zagalnomu printeri Viddalene upravlinnya Redaguvati Viddalene upravlinnya Remote Administration Remote Management dozvolyaye pidklyuchatisya do interfejsu nalashtuvan marshrutizatora iz zovnishnogo segmentu merezhi Viddalenij dostup do interfejsu nalashtuvan osoblivo korisnij pri roz yiznomu harakteri roboti spivrobitnika sho vidpovidaye za robotu merezhi Prote vikoristovuyuchi cyu mozhlivist slid osoblivo uvazhno pidijti do pitannya bezpeki takogo pidklyuchennya oskilki distavshi dostup do marshrutizatora zlovmisnik zmozhe distati dostup i do vsiyeyi merezhi Dlya zahistu takogo pidklyuchennya chasto zastosovuyut obmezhennya vhodu z odnogo abo dekilkoh IP adres vikoristannya zahishenogo protokolu napriklad HTTPS a takozh zmina nomera portu sho vikoristovuyetsya dlya pidklyuchennya Zhurnalyuvannya Redaguvati Zhurnalyuvannya Logging ce zdatnist marshrutizatora vesti zhurnal podij Rizni modeli zabezpechuyut riznu glibinu zhurnalyuvannya prosti modeli mozhut obmezhitisya reyestraciyeyu administrativnih vhodiv sistemu najprogresivnishi vesti statistiku po zvernennyah koristuvachiv i reyestruvati vsi zmini u vlasnij konfiguraciyi VoIP adapter Redaguvati Pidtrimka Voice over IP dozvolyaye vikoristovuvati marshrutizator yak shlyuz IP telefoniyi tobto dlya peredachi golosu po IP merezhi Vikoristannya IP telefoniyi ostannim chasom stalo osoblive aktualno oskilki dozvolyaye istotno zniziti vitrati na mizhmisku i mizhnarodnu telefoniyu Za nayavnosti vbudovanogo adaptera marshrutizator maye porti dlya pidklyuchennya zvichajnih analogovih telefonnih aparativ abo Mini ATS dlya pidklyuchennya telefonnih aparativ vikoristovuyutsya porti z poznachennyam FXS dlya pidklyuchennya vnutrishnih portiv ATS FXO Za nayavnosti kilkoh portiv mozhna pid yednati dekilka pristroyiv u takomu razi pidtrimuvatimetsya kilka odnochasnih z yednan Dlya pidklyuchennya do takih portiv zazvichaj vikoristovuyetsya konektor RJ 11 Port Lifeline takozh mozhna vidnesti do VoIP adaptera Vikoristannya jogo aktualno v tomu vipadku yaksho VoIP servis nedostupnij Do cogo portu pidklyuchayetsya zvichajna telefonna liniya i za vidsutnosti dostupu v VoIP dzvinki jdut cherez neyi Pidtrimka PoE Redaguvati Tehnologiya Power over Ethernet peredbachaye odnochasnu peredachu po kabelyah Ethernet danih i elektrozhivlennya Chasto vikoristovuyetsya dlya pidklyuchennya merezhevih pristroyiv sho znahodyatsya v vazhkodostupnih miscyah de nemaye mozhlivosti zabezpechiti standartne zhivlennya Posilannya RedaguvatiVikishovishe maye multimedijni dani za temoyu MarshrutizatorInternet Engineering Task Force the Routing Area Internet Corporation for Assigned Names and Numbers Arhivovano 28 veresnya 2011 u Wayback Machine Chim vidriznyayutsya koncentratori tochki dostupu komutatori ta marshrutizatori windows microsoft com Arhivovano 16 travnya 2010 u Wayback Machine Kak rabotayut marshrutizatory Arhivovano 11 travnya 2008 u Wayback Machine Terminologicheskij slovar marshrutizatoryLiteratura RedaguvatiAllan Leinvand Bryus Pinski Konfigurirovanie marshrutizatorov Cisco Arhivovano 15 bereznya 2009 u Wayback Machine Cisco Router Configuration 2 e izd M Vilyams 2001 S 368 ISBN 1 57870 241 0 Otrimano z https uk wikipedia org w index php title Marshrutizator amp oldid 38899319