Бридж и роутер. Принцып действия с т.з. маршрутизации.

Компьютеры, программы, периферия, коммуникации, интернет, программирование и т.п. Ранее назывался Hard-n-Soft.
Сообщение
Автор
Паша_с_Уралмаша
Аватара пользователя
Поблагодарили: 3 раза

№ 0 Сообщение Паша_с_Уралмаша » 29 авг 2007 10:01

Объясните тупому:
В чем различие технологий. Если можно, на пальцах.
/на Google и OpenNet не отправлять. уже я был там/

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 1 Сообщение BadBlock » 29 авг 2007 10:37

Паша_с_Уралмаша :
> Объясните тупому:
> В чем различие технологий. Если можно, на пальцах.
> /на Google и OpenNet не отправлять. уже я был там/

Они работают на разных уровнях OSI.
Режим бриджа это грубо говоря коммутатор обычный, свич.
А в режиме роутера он на уровне IP уже фигачит и выполняет прямо-таки маршрутизацыю!

Паша_с_Уралмаша
Аватара пользователя
Поблагодарили: 3 раза

№ 2 Сообщение Паша_с_Уралмаша » 29 авг 2007 12:02

1: BadBlock
>Они работают на разных уровнях OSI
ага. читал

>Режим бриджа это грубо говоря коммутатор обычный, свич
Тоже пока понятно

>выполняет прямо-таки маршрутизацыю
то есть к свойствам свича добавляются возможность использовать возможности IP протокола. В плане переключения между подсетями, организации экрана, записать куда-то DNS сервера и тд..
таг ли?

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 3 Сообщение BadBlock » 29 авг 2007 12:13

2: Паша_с_Уралмаша

Бридж - это фактически хаб/свич между локалкой и WAN.

Т.е. с бриджем ресурсы WAN для тебя ничем не отличаются, кроме скорости, от ресурсов LAN – бридж объединяет LAN и WAN в одну ethernet сеть и пропускает, например, броадкасты. Ты даже компы со всего города увидишь в сетевом окружении наравне со своими локальными.

В режиме бриджа умный модем, тем не менее, может, наверное, "заглядывать" в пакеты на более верхний уровень и организовывать, в частности, фаервол, но он их не маршрутизирует, не использует этот уровень для передачи данных.

Роутер в отличие от бриджа не "добавляет" возможности, а заменяет – вместо метода коммутирования ethernet-пакетов используется ip-маршрутизация. Т.е. в этом режиме модем передаёт данные, используя для передачи более высокий уровень OSI, передавая данные совсем по другому принципу.

Паша_с_Уралмаша
Аватара пользователя
Поблагодарили: 3 раза

№ 4 Сообщение Паша_с_Уралмаша » 29 авг 2007 12:49

ок. типа принципиальные различия уяснил.
тогда вот еще:
В режиме бриджа, как моя мозилла знает кому отправлять запросы на получение веб-страниц?

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 5 Сообщение BadBlock » 29 авг 2007 14:21

4: Паша_с_Уралмаша

Дык , если модем в режиме бриджа, то комп для выхода в инет сперва должен как-то выйти из WAN вовне – в случае ADSL ему для этого надо чаще всего установить PPP-соединение, например, PPPoE. После подключения в ОС появляется новый сетевой интерфейс со своим IP-адресом, уже прописанными DNS-серверами и шлюзом по умолчанию. Всё это назначается РРР-сервером во время процедуры установки РРР-соединения. Метрики прописываются приоритетно, поэтому для DNS-резолвинга и передачи данных используется именно этот интерфейс.

В случае режима роутера PPPoE устанавливает сам модем и работает как NAT-шлюз. Необходимые настройки для выхода в инет при этом должны быть прописаны в компе в свойствах локального подключения – DNS-серверы (адреса предоставляются провайдером) и адрес шлюза по умолчанию (внутренний ip-адрес модема).

ХЗ
Экономный
Благодарил (а): 158 раз
Поблагодарили: 347 раз

№ 6 Сообщение ХЗ » 29 авг 2007 14:31

5: BadBlock

Мне кажется ты только что хорошего человека нах послал... :) С таким объяснением....

Паша_с_Уралмаша
Аватара пользователя
Поблагодарили: 3 раза

№ 7 Сообщение Паша_с_Уралмаша » 29 авг 2007 14:32

я тебя доконаю :)
В случае с роутера, зачем прописаны DNS адреса как на IP сетевой платы, так и в настройках ADSL-модема. Не достаточно ли прописать DNS только в модем.
Спасибо.

Паша_с_Уралмаша
Аватара пользователя
Поблагодарили: 3 раза

№ 8 Сообщение Паша_с_Уралмаша » 29 авг 2007 14:42

6: X3
спс за "хорошего человека"
не откажусь от альтернативной трактовки...

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 9 Сообщение BadBlock » 29 авг 2007 14:53

Паша_с_Уралмаша :
> я тебя доконаю :)
> В случае с роутера, зачем прописаны DNS адреса как на IP сетевой платы, так
> и в настройках ADSL-модема. Не достаточно ли прописать DNS только в модем.
> Спасибо.

В модеме-то прописаны, ну а комп-то куда будет лезть за резолвингом? А? А? :)
Имена кому нужны - компу или модему? Компу.

Паша_с_Уралмаша
Аватара пользователя
Поблагодарили: 3 раза

№ 10 Сообщение Паша_с_Уралмаша » 29 авг 2007 15:22

Компу. А берет он их (имена) с модема, раз он Целый роутер... я так думал.
прописать адрес модема в TCP/IP на сетевуху компьютера как адрес шлюза. и хорош. не?

я конечно попробую сегодня погляжу куда чего денется :)
но хочется не просто увидеть отрицательный результат, а еще знать, почему оно так.

-
надоело умное лицо делать. ладно, пойду почитаю ешо на "наге" с "хабом" чо-нить...

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 11 Сообщение BadBlock » 29 авг 2007 15:35

Паша_с_Уралмаша :
> Компу. А берет он их (имена) с модема, раз он Целый роутер... я так думал.

Если в модеме DNS-сервер есть, тогда да.
И всё равно как минимум в компе надо адрес модема указать в качестве DNS-сервера.

> прописать адрес модема в TCP/IP на сетевуху компьютера как адрес шлюза. и хорош. не?

А адреса DNS-серверов пустыми оставить? Ну давай-давай.

Паша_с_Уралмаша
Аватара пользователя
Поблагодарили: 3 раза

№ 12 Сообщение Паша_с_Уралмаша » 29 авг 2007 15:42

ладно. кой-чо прояснил. спасибо. книжку умственну нужно. так я понимаю сложившуюся ситуацию с пробелом в знаниях.

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 13 Сообщение BadBlock » 29 авг 2007 15:57

Книжка по экзамену MCSE по TCP/IP вполне подойдёт. :)

luminous
Аватара пользователя

№ 14 Сообщение luminous » 29 авг 2007 17:07

Раз уж темку запостили, спрошу и я кое-что.
На этом же форуме читал ранее о хорошем плюсе роутера перед бриджем, что он ещё играет роль фаера. Очень хорошо защищает от сканирования портов и т.п. это понятно.
Вопрос такой, если троян каким-либо образом уже попал на комп, режим роутера ему будет по шаробану? Лучше ещё аутпост поставить?

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 15 Сообщение BadBlock » 29 авг 2007 17:13

Если троян на компе – всё. :)

luminous
Аватара пользователя

№ 16 Сообщение luminous » 29 авг 2007 17:54

BadBlock :
> Если троян на компе – всё. :)
Аутпост справится.
Т.е. переделывать бридж на роутер не имеет смысла, сенкс за ответ.

djdance
Аватара пользователя
Благодарил (а): 1 раз
Поблагодарили: 4 раза

№ 17 Сообщение djdance » 06 сен 2007 21:25

а я по-другому спрошу. вот у него экран в режиме роутера. а он типа управляемый и не хуже аутпоста? а то будет он мне, скажем, резать то чо не надо резать. и эта, логи какие-нить хочется от него тожа..

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 18 Сообщение BadBlock » 06 сен 2007 22:48

17: djdance

Аутпост он же про другое. Он на уровне приложений умеет, модем так не может.

djdance
Аватара пользователя
Благодарил (а): 1 раз
Поблагодарили: 4 раза

№ 19 Сообщение djdance » 06 сен 2007 23:16

18: BadBlock

да я не настолько уж. Ну скажем, надо мне открыть порт только определённому IP. модем так сможет?

индевять
МегаПараноик

№ 20 Сообщение индевять » 06 сен 2007 23:16

19: djdance

сможет

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 21 Сообщение BadBlock » 06 сен 2007 23:18

20: индевять

Смотря какой модем.

djdance
Аватара пользователя
Благодарил (а): 1 раз
Поблагодарили: 4 раза

№ 22 Сообщение djdance » 06 сен 2007 23:20

21: BadBlock
20: индевять

ну так чо, блин. модем в режиме роутера можно смело ставить голой задницей в открытый космос, и мне за это ничего не будет?

индевять
МегаПараноик

№ 23 Сообщение индевять » 06 сен 2007 23:22

21: BadBlock

ну нормальный модем! :)

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 24 Сообщение BadBlock » 06 сен 2007 23:23

22: djdance

Ага.
А чем ты его прикроешь-то? )) И зачем?
Пускай гады ломают модем, а не комп.

Вернуться в «Компьютерный форум»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей