但是,虽然桥在网络中无处不在,但不同部分不同层级的桥的作用是完全不同的从最简单的PPPoE模型上来看,我们只需要通过一台计算机在不依靠其他设备经过光猫拨号上网如果我们使用一台路由器上网,那么结构就会变成这样:在路由器中会有三个逻辑快,第一个是负责外网通讯的WAN部分,其次是路由转发功能,再然后就是内部网络LAN,这时候你就会看到第一个桥,它负责将路由器的所有LAN接口相互连接这样我们在内网的设备之间就可以相互的访问理论上LAN层面可以设置出大量的桥桥和桥之间的设备是直接隔离开的(注意,这里的桥并不是VLAN)让我们把视线放在WAN一端,WAN的端口也是可以用桥来进行汇集的这样的话,我们就可以把发往某个具体的外网端口的数据发送到外网的一个网桥上这样做有什么好处?在进行外网多拨的时候,可以在桥的级别上设置规则,同时在桥的级别上完成流量调度,这多拨外网链路聚合的时候最快也是最高效的方式路由器的包转发功能只需要将数据包扔到某个桥上,数据包就可以自动进行处理了同样,由于是桥,就有了桥的特性和操作方法Bridge Port Priority,端口优先级,这是定义出某个特定的WAN拨号端口的优先级别的,注意这里是十六进制的写法Bridge Path Cost,路径成本,在前面咱们的文章中带过一句路由成本,实际上,桥接的设备也是有各种时间、速度、相应和费用成本的,在桥上流转的数据也会依据最低成本为目标进行传输,因此这个部分是在同等优先级下的另一个优先选项Bridge Horizon,桥崖,Horizon本意是地平线的意思,这里也是字面意思和站在山上远眺地平线一样,定义了你的桥可以看多远这里的“多远”实际上是指数据包在流转的过程中可以最多经过多少桥接设备被一级级的传递你这样理解就是站得高看得远了Bridge Learning,学习和很多二层设备一样,在Router OS的设计中桥是有学习功能的链路层学习功能尤其是在桥上是相当关键和重要的,可以让网络数据迅速的找到自己应该投放的接口通常MAC地址学习都会放置在交换机的设置中,但在WAN桥上也可以实现这一个设置,当你有多个WAN入口链接的时候Learning可以大幅度的提高网络效率紧接着是安全设置项目,可以在PPPoE端直接通过Profile设置包过滤防火墙机制:这个通常iN自己是不会使用的,但是有这个功能通过包过滤的方式进行出栈流量和入栈流量的控制,一个是安全性可以在PPPoE的过程中进行设定,同时,对流量的转发、塑形都有初步的控制能力当然了,如果你在IP/Firewall中进行设置也是等效的但这里的区别就是你可以通过PPPoE中的设置完成针对于不同拨号链路的控制再往后就是DNS Server和WINS Server等设置了,这是个性化设置,你可以在拨号过程中依据不同的Profile选择不同的DNS和WINS服务器的这个方式灵活运用对“净化DNS”的帮助很大Change TCP MSS,更改TCP协议的最大报文段尺寸(Maximum Segment Size),MSS这又是一个新的概念,不过,在日后大家会比较频繁的接触在之前我们了解到传输过程中有一个MTU(最大发送单元)的概念,不知道的翻前面文章TCP叫做传输控制协议,在TCP的报文传递的过程中是需要强连接的如果TCP的报文在发送的时候因为MTU被切断,这时候就会产生TCP传输错误最大报文尺寸就是为了避免这种错误产生而设置的通常我们在Router OS的PPPoE进程中可以通过开启Change TCP MSS来维持正确的网络传输,也可以在IP防火墙的设置中经过测量来对TCP MSS作出正确的设置:这个部分,后期会给大家展开来讲,今天咱们的内容就涉及到基本概念后面Use UPnP,启用通用即插即用(Universal Plug and Play),通过这个设置,我们是可以将内网设备无缝的连接到外网的例如很多人的Xbox、PS游戏机在联网的过程中出现的问题,大概率原因是设备在路由器上没有获得正确的端口映射通过启用UPnP设置项,大概率的可以修复这种问题同时有很多人的网络设备有各种NAT需求,对UPnP的开启与关闭也是一个相当有必要的调节项目再往后,就是协议级别了,是不是启用IPv6,是不是启用MPLS(多协议标签交换),在传输过程中是不是压缩和加密,都是通过协议这个大项目来测试的例如,如果你的路由器CPU性能足够好,可以对数据包进行压缩,同时你的运营商又支持压缩功能你可以轻易的突破运营商的带宽限制用些许的提高一点延迟,而换来更大的数据传输速度限制(Limits):这是对PPPoE会话的限制设置,分别提供了会话时间限制和空闲时间限制,同时还可以设置PPPoE拨号连接的上下行数据限制多播的限制也是在这个选项里面只不过叫法叫做Only One,大家理解字面意思就行了队列和脚本是两个大项这个部分回头来仔细讲尤其是脚本功能,这是Router OS的一个重点功能可以在拨号建立的时候和拨号断开的时候依据自己的想法再操作路由器上的功能有一些和动态IP地址相关的功能实现是必须要通过脚本完成的这里面就有很多非专业人士觉得很玄幻的内容在里面了还是回到开头咱们的话题,在计算机领域中没有什么问题是需要争吵对错和无法解释的,如果你觉得一件事很神奇,那么只是你不知道相关的选项是什么而已而这里面提到的“选项”就是字面意思的“选项”,一个足够强大的系统,永远会给用户选择选项的权利的但真正的学会怎么设置这些“选项”你需要知道的并不是玄学,而是原理
(图片来源网络,侵删)
0 评论