軟件開發(fā)為啥需要網關(開發(fā)軟件為什么要用服務器)
本篇文章給大家談談軟件開發(fā)為啥需要網關,以及開發(fā)軟件為什么要用服務器對應的知識點,希望對各位有所幫助,不要忘了收藏本站喔。
本文目錄一覽:
什么是網關?如何設立網關?是不是需要軟件來設立?
網關曾經是很容易理解的概念。在早期的因特網中,術語網關即指路由器。路由器是網絡中超越本地網絡的標記, 這個走向未知的“大門”曾經、現在仍然用于計算路由并把分組數據轉發(fā)到源始網絡之外的部分,因此, 它被認為是通向因特網的大門。隨著時間的推移,路由器不再神奇,公共的基于IP的廣域網的出現和成熟促進了路由器的成長。 現在路由功能也能由主機和交換集線器來行使,網關不再是神秘的概念。現在,路由器變成了多功能的網絡設備, 它能將局域網分割成若干網段、互連私有廣域網中相關的局域網以及將各廣域網互連而形成了因特網, 這樣路由器就失去了原有的網關概念。然而術語網關仍然沿用了下來,它不斷地應用到多種不同的功能中, 定義網關已經不再是件容易的事。
目前,主要有三種網關:
·協(xié)議網關 WNx"N
·應用網關 o:JWN
·安全網關 E-c
唯一保留的通用意義是作為兩個不同的域或系統(tǒng)間中介的網關,要克服的差異本質決定了需要的網關類型。
什么是網關
網關曾經是很容易理解的概念。在早期的因特網中,術語網關即指路由器。路由器是網絡中超越本地網絡的標記, 這個走向未知的“大門”曾經、現在仍然用于計算路由并把分組數據轉發(fā)到源始網絡之外的部分,因此, 它被認為是通向因特網的大門。隨著時間的推移,路由器不再神奇,公共的基于IP的廣域網的出現和成熟促進了路由器的成長。 現在路由功能也能由主機和交換集線器來行使,網關不再是神秘的概念?,F在,路由器變成了多功能的網絡設備, 它能將局域網分割成若干網段、互連私有廣域網中相關的局域網以及將各廣域網互連而形成了因特網, 這樣路由器就失去了原有的網關概念。然而術語網關仍然沿用了下來,它不斷地應用到多種不同的功能中, 定義網關已經不再是件容易的事。
目前,主要有三種網關:
·協(xié)議網關 WNx"N
·應用網關 o:JWN
·安全網關 E-c
唯一保留的通用意義是作為兩個不同的域或系統(tǒng)間中介的網關,要克服的差異本質決定了需要的網關類型。
一、協(xié)議網關
協(xié)議網關通常在使用不同協(xié)議的網絡區(qū)域間做協(xié)議轉換。這一轉換過程可以發(fā)生在OSI參考模型的第2層、第3層或2、3層之間。 但是有兩種協(xié)議網關不提供轉換的功能:安全網關和管道。由于兩個互連的網絡區(qū)域的邏輯差異, 安全網關是兩個技術上相似的網絡區(qū)域間的必要中介。如私有廣域網和公有的因特網。這一特例在后續(xù)的“組合過濾網關”中討論, 此部分中集中于實行物理的協(xié)議轉換的協(xié)議網關。
1、管道網關
管道是通過不兼容的網絡區(qū)域傳輸數據的比較通用的技術。數據分組被封裝在可以被傳輸網絡識別的幀中,到達目的地時, 接收主機解開封裝,把封裝信息丟棄,這樣分組就被恢復到了原先的格式。
管道技術只能用于3層協(xié)議,從SNA到IPv6。雖然管道技術有能夠克服特定網絡拓撲限制的優(yōu)點,它也有缺點。 管道的本質可以隱藏不該接受的分組,簡單來說,管道可以通過封裝來攻破防火墻,把本該過濾掉的數據傳給私有的網絡區(qū)域。
2、專用網關
很多的專用網關能夠在傳統(tǒng)的大型機系統(tǒng)和迅速發(fā)展的分布式處理系統(tǒng)間建立橋梁。 典型的專用網關用于把基于PC的客戶端連到局域網邊緣的轉換器。該轉換器通過X.25網絡提供對大型機系統(tǒng)的訪問。 shoO
這些網關通常是需要安裝在連接到局域網的計算機上的便宜、單功能的電路板,這使其價格很低且很容易升級。在上圖的例子中, 該單功能的網關將大型機時代的硬連線的終端和終端服務器升級為PC機和局域網。
3、2層協(xié)議網關
2層協(xié)議網關提供局域網到局域網的轉換,它們通常被稱為翻譯網橋而不是協(xié)議網關。 在使用不同幀類型或時鐘頻率的局域網間互連可能就需要這種轉換。
(1)幀格式差異 IEEE802兼容的局域網共享公共的介質訪問層,但是它們的幀結構和介質訪問機制使它們不能直接互通。
翻譯網橋利用了2層的共同點,如MAC地址,提供幀結構不同部分的動態(tài)翻譯,使它們的互通成為了可能。 第一代局域網需要獨立的設備來提供翻譯網橋,如今的多協(xié)議交換集線器通常提供高帶寬主干, 在不同幀類型間可作為翻譯網橋,現在翻譯網橋的幕后性質使這種協(xié)議轉換變得模糊,獨立的翻譯設備不再需要, 多功能交換集線器天生就具有2層協(xié)議轉換網關的功能。
替代使用僅涉及2層的設備如翻譯網橋或多協(xié)議交換集線器的另一種選擇是使用3層設備:路由器。 長期以來路由器就是局域網主干的重要組成部分。如果路由器用于互連局域網和廣域網, 它們通常都支持標準的局域網接口,經過適當的配置,路由器很容易提供不同幀類型的翻譯。 這種方案的缺點是如果使用3層設備路由器需要表查詢,這是軟件功能,而象交換機和集線器等2層設備的功能由硬件來實現, 從而可以運行得更快。
(2)傳輸率差異
很多過去的局域網技術已經提升了傳輸速率,例如,IEEE 802.3以太網現在有 10Mbps、100Mbps和1bps的版本, 它們的幀結構是相同的, 主要的區(qū)別在于物理層以及介質訪問機制,在各種區(qū)別中,傳輸速率是最明顯的差異。令牌環(huán)網也提升了傳輸速率, 早期版本工作在4Mbps速率下,現在的版本速率為16Mbps,100Mbps的FDDI是直接從令牌環(huán)發(fā)展來的,通常用作令牌環(huán)網的主干。 這些僅有時鐘頻率不同的局域網技術需要一種機制在兩個其它方面都兼容的局域網間提供緩沖的接口,現今的多協(xié)議、 高帶寬的交換集線器提供了能夠緩沖速率差異的健壯的背板.1494!
2 什么是網關
如今的多協(xié)議局域網可以為同一局域網技術的不同速率版本提供內部速率緩沖,還可以為不同的802兼容的局域網提供2層幀轉換。 路由器也可以做速率差異的緩沖工作,它們相對于交換集線器的長處是它們的內存是可擴展的。 其內存緩存進入和流出分組到一定程度以決定是否有相應的訪問列表(過濾)要應用,以及決定下一跳, 該內存還可以用于緩存可能存在于各種網絡拓撲間的速率差異.
二、應用網關
應用網關是在使用不同數據格式間翻譯數據的系統(tǒng)。典型的應用網關接收一種格式的輸入,將之翻譯, 然后以新的格式發(fā)送。輸入和輸出接口可以是分立的也可以使用同一網絡連接。
一種應用可以有多種應用網關。如Email可以以多種格式實現,提供Email的服務器可能需要與各種格式的郵件服務器交互, 實現此功能唯一的方法是支持多個網關接口。
應用網關也可以用于將局域網客戶機與外部數據源相連,這種網關為本地主機提供了與遠程交互式應用的連接。 將應用的邏輯和執(zhí)行代碼置于局域網中客戶端避免了低帶寬、高延遲的廣域網的缺點,這就使得客戶端的響應時間更短。 應用網關將請求發(fā)送給相應的計算機,獲取數據,如果需要就把數據格式轉換成客戶機所要求的格式。
本文不對所有的應用網關配置作詳盡的描述,這些例子應該概括了應用網關的各種分支。它們通常位于網絡數據的交匯點, 為了充分地支持這樣的交匯點,需要包括局域網、廣域網在內的多種網絡技術的結合。Tys
三、安全網關
安全網關是各種技術有趣的融合,具有重要且獨特的保護作用,其范圍從協(xié)議級過濾到十分復雜的應用級過濾。防火墻主要有三類: 分組過濾 電路網關 應用網關
注意:三種中只有一種是過濾器,其余都是網關。 這三種機制通常結合使用。過濾器是映射機制,可區(qū)分合法的和欺騙包。每種方法都有各自的能力和限制,要根據安全的需要仔細評價。
1、包過濾器
包過濾是安全映射最基本的形式,路由軟件可根據包的源地址、目的地址或端口號建立許可權, 對眾所周知的端口號的過濾可以阻止或允許網際協(xié)議如 FTP、rlogin等。過濾器可對進入和/或流出的數據操作, 在網絡層實現過濾意味著路由器可以為所有應用提供安全映射功能。作為(邏輯意義上的)路由器的常駐部分, 這種過濾可在任何可路由的網絡中自由使用,但不要把它誤解為萬能的,包過濾有很多弱點,但總比沒有好。
包過濾很難做好,尤其當安全需求定義得不好且不細致的時候更是如此。這種過濾也很容易被攻破。包過濾比較每個數據包, 基于包頭信息與路由器的訪問列表的比較來做出通過/不通過的決定,這種技術存在許多潛在的弱點。首先, 它直接依賴路由器管理員正確地編制權限集,這種情況下,拼寫的錯誤是致命的, 可以在防線中造成不需要任何特殊技術就可以攻破的漏洞。即使管理員準確地設計了權限,其邏輯也必須毫無破綻才行。 雖然設計路由似乎很簡單,但開發(fā)和維護一長套復雜的權限也是很麻煩的, 必須根據防火墻的權限集理解和評估每天的變化,新添加的服務器如果沒有明確地被保護,可能就會成為攻破點。
隨著時間的推移,訪問權限的查找會降低路由器的轉發(fā)速度。每當路由器收到一個分組, 它必須識別該分組要到達目的地需經由的下一跳地址,這必將伴隨著另一個很耗費CPU的工作: 檢查訪問列表以確定其是否被允許到達該目的地。訪問列表越長,此過程要花的時間就越多。
包過濾的第二個缺陷是它認為包頭信息是有效的,無法驗證該包的源頭。 頭信息很容易被精通網絡的人篡改, 這種篡改通常稱為“欺騙”。
包過濾的種種弱點使它不足以保護你的網絡資源,最好與其它更復雜的過濾機制聯合使用,而不要單獨使用。
2、鏈路網關
鏈路級網關對于保護源自私有、安全的網絡環(huán)境的請求是很理想的。這種網關攔截TCP請求,甚至某些UDP請求, 然后代表數據源來獲取所請求的信息。該代理服務器接收對萬維網上的信息的請求,并代表數據源完成請求。實際上, 此網關就象一條將源與目的連在一起的線,但使源避免了穿過不安全的網絡區(qū)域所帶來的風險。
3 什么是網關
這種方式的請求代理簡化了邊緣網關的安全管理,如果做好了訪問控制,除了代理服務器外所有出去的數據流都被阻塞。 理想情況下,此服務器有唯一的地址,不屬于任何內部使用的網段。這絕對使無意中微妙地暴露給不安全區(qū)域的信息量最小化, 只有代理服務器的網絡地址可被外部得到,而不是安全區(qū)域中每個聯網的計算機的網絡地址。
3、應用網關
應用網關是包過濾最極端的反面。包過濾實現的是對所有穿過網絡層包過濾設備的數據的通用保護, 而應用網關在每個需要保護的主機上放置高度專用的應用軟件,它防止了包過濾的陷阱,實現了每個主機的堅固的安全。
應用網關的一個例子是病毒掃描器,這種專用軟件已經成了桌面計算的主要產品之一。它在啟動時調入內存并駐留在后臺, 持續(xù)地監(jiān)視文件不受已知病毒的感染,甚至是系統(tǒng)文件的改變。 病毒掃描器被設計用于在危害可能產生前保護用戶不受到病毒的潛在損害。
這種保護級別不可能在網絡層實現,那將需要檢查每個分組的內容,驗證其來源,確定其正確的網絡路徑, 并確定其內容是有意義的還是欺騙性的。這一過程將產生無法負擔的過載,嚴重影響網絡性能。
4、組合過濾網關
使用組合過濾方案的網關通過冗余、重疊的過濾器提供相當堅固的訪問控制,可以包括包、鏈路和應用級的過濾機制。 這樣的安全網關最普通的實現是象崗哨一樣保護私有網段邊緣的出入點,通常稱為邊緣網關或防火墻。 這一重要的責任通常需要多種過濾技術以提供足夠的防衛(wèi)。下圖所示為由兩個組件構成的安全網關:一個路由器和一個處理機。 結合在一起后,它們可以提供協(xié)議、鏈路和應用級保護。
這種專用的網關不象其它種類的網關一樣,需要提供轉換功能。作為網絡邊緣的網關,它們的責任是控制出入的數據流。 顯然的,由這種網關聯接的內網與外網都使用IP協(xié)議,因此不需要做協(xié)議轉換,過濾是最重要的。
保護內網不被非授權的外部網絡訪問的原因是顯然的??刂葡蛲庠L問的原因就不那么明顯了。在某些情況下, 是需要過濾發(fā)向外部的數據的。例如,用戶基于瀏覽的增值業(yè)務可能產生大量的WAN流量,如果不加控制, 很容易影響網絡運載其它應用的能力,因此有必要全部或部分地阻塞此類數據。
聯網的主要協(xié)議IP是個開放的協(xié)議,它被設計用于實現網段間的通信。這既是其主要的力量所在,同時也是其最大的弱點。 為兩個IP網提供互連在本質上創(chuàng)建了一個大的IP網, 保衛(wèi)網絡邊緣的衛(wèi)士--防火墻--的任務就是在合法的數據和欺騙性數據之間進行分辨。
5、實現中的考慮
實現一個安全網關并不是個容易的任務,其成功靠需求定義、仔細設計及無漏洞的實現。首要任務是建立全面的規(guī)則, 在深入理解安全和開銷的基礎上定義可接受的折衷方案,這些規(guī)則建立了安全策略。
安全策略可以是寬松的、嚴格的或介于二者之間。在一個極端情況下,安全策略的基始承諾是允許所有數據通過,例外很少, 很易管理,這些例外明確地加到安全體制中。這種策略很容易實現,不需要預見性考慮,保證即使業(yè)余人員也能做到最小的保護。 另一個極端則極其嚴格,這種策略要求所有要通過的數據明確指出被允許,這需要仔細、著意的設計,其維護的代價很大, 但是對網絡安全有無形的價值。從安全策略的角度看,這是唯一可接受的方案。在這兩種極端之間存在許多方案,它們在易于實現、 使用和維護代價之間做出了折衷,正確的權衡需要對危險和代價做出仔細的評估。 /DIVDIV class=gray align=right回答者:wfchenjin - 魔法師 五級 11-24 10:48/DIVDIV id=Lg/DIVDIV class=f14網關是互連網絡中操作在OSI運輸層之上的設施,所以稱為設施, 是因為網關不一定是一臺設備,有可能在一臺主機中實現網關功能。當然也不排除使用一臺計算機來專門實現網關具有的協(xié)議轉換功能。
由于網關是實現互連、互通和應用互操作的設施。通常又多是用來連接專用系統(tǒng),所以市場上從未有過出售網關的廣告或公司。因此,在這種意義上,網關是一種概念,或一種功能的抽象。網關的范圍很寬,在TCP/IP網絡中,網關有時所指的就是路由器,而在MHS系統(tǒng)中,為實現CCITTX.400和SMTPL簡單郵件運輸協(xié)議間的互操作,也有網關的概念。SMTP是TCP/IP環(huán)境中使用的電子郵件,其標準為RFC- 822,而符合國際標準的CCITTX.400發(fā)展較晚,但受到以歐州為先鋒的世界范圍的支持。為將兩種系統(tǒng)互連,TCP/IP標準制定團體專門定義了X.400和RFC-822 之間的變換標準RFC987(適用于1984年X.400),以及RFC1148(適用于1988年X.400)。 實現上述變換標準的設施也稱之為網關
網關的作用是什么?
網關是將兩個使用不同傳輸協(xié)議的網絡段連接在一起的設備,網關一般用作網絡的入口和出口點,因為所有數據必須在路由之前通過或與網關通信。在大多數基于IP的網絡中,唯一不通過至少一個網關的流量是在同一局域網(LAN)段上的節(jié)點之間流動的流量。
在個人或企業(yè)場景中使用網關的主要優(yōu)點是將互聯網連接簡化為一個設備。在企業(yè)中,網關節(jié)點還可以充當代理服務器和防火墻。
網關如何工作
所有網絡都有一個邊界,限制與直接連接到它的設備的通信。因此,如果網絡想要與該邊界之外的設備,節(jié)點或網絡通信,則它們需要網關的功能。網關通常被表征為路由器和調制解調器的組合。
網關在網絡邊緣實現,并管理從該網絡內部或外部定向的所有數據。當一個網絡想要與另一個網絡通信時,數據包將傳遞到網關,然后通過最有效的路徑路由到目的地。除路由數據外,網關還將存儲有關主機網絡內部路徑的信息以及遇到的任何其他網絡的路徑。
網關基本上是協(xié)議轉換器,促進兩個協(xié)議之間的兼容性,并在開放系統(tǒng)互連(OSI)模型的任何層上操作。
網關的一個用途是在物聯網環(huán)境和云之間創(chuàng)建通信鏈路。
網關類型
網關可以采用多種形式并執(zhí)行各種任務。這方面的例子包括:
Web應用程序防火墻: 此類型過濾來自Web服務器的流量并查看應用程序層數據。
云存儲網關:此類型使用各種云存儲服務API調用轉換存儲請求。它允許組織將存儲從私有云集成到應用程序中,而無需遷移到公共云。
API、OA或 XML 網關: 此類型管理流入和流出服務,面向微服務的體系結構或基于XML的Web服務的流量。
物聯網網關: 此類型聚合來自物聯網環(huán)境中設備的傳感器數據,在傳感器協(xié)議之間進行轉換,并在向前發(fā)送之前處理傳感器數據。
媒體網關 : 此類型將數據從一種網絡所需的格式轉換為另一種網絡所需的格式。
電子郵件安全網關:此類型可防止傳輸違反公司政策或將以惡意目的傳輸信息的電子郵件。
VoIP中繼網關 :這種類型便于使用普通老式電話服務設備,如固定電話和傳真機,以及IP語音(VoIP)網絡。
此外,服務提供商可以開發(fā)網關,供客戶使用。
網關和路由器的相似之處在于它們都可用于調節(jié)兩個或多個獨立網絡之間的流量。但是,路由器用于連接兩個相似類型的網絡,網關用于連接兩個不同的網絡。由于這種邏輯,路由器可能被視為網關,但網關并不總是被視為路由器。路由器是最常用的網關,用于將家庭或企業(yè)網絡連接到互聯網。
什么是網關,網關有什么作用?
網關??網關(Gateway)又稱網間連接器、協(xié)議轉換器。網關在傳輸層上以實現網絡互連,是最復雜的網絡互連設備,僅用于兩個高層協(xié)議不同的網絡互連。網關的結構也和路由器類似,不同的是互連層。網關既可以用于廣域網互連,也可以用于局域網互連。?網關是一種充當轉換重任的計算機系統(tǒng)或設備。在使用不同的通信協(xié)議、數據格式或語言,甚至體系結構完全不同的兩種系統(tǒng)之間,網關是一個翻譯器。與網橋只是簡單地傳達信息不同,網關對收到的信息要重新打包,以適應目的系統(tǒng)的需求。同時,網關也可以提供過濾和安全功能。大多數網關運行在OSI?7層協(xié)議的頂層--應用層。
大家都知道,從一個房間走到另一個房間,必然要經過一扇門。同樣,從一個網絡向另一個網絡發(fā)送信息,也必須經過一道“關口”,這道關口就是網關。顧名思義,網關(Gateway)就是一個網絡連接到另一個網絡的“關口”。
按照不同的分類標準,網關也有很多種。TCP/IP協(xié)議里的網關是最常用的,在這里我們所講的“網關”均指TCP/IP協(xié)議下的網關。
那么網關到底是什么呢?網關實質上是一個網絡通向其他網絡的IP地址。比如有網絡A和網絡B,網絡A的IP地址范圍為“192.168.1.1~192.?168.1.254”,子網掩碼為255.255.255.0;網絡B的IP地址范圍為“192.168.2.1~192.168.2.254”,子網掩碼為255.255.255.0。在沒有路由器的情況下,兩個網絡之間是不能進行TCP/IP通信的,即使是兩個網絡連接在同一臺交換機(或集線器)上,TCP/IP協(xié)議也會根據子網掩碼(255.255.255.0)判定兩個網絡中的主機處在不同的網絡里。而要實現這兩個網絡之間的通信,則必須通過網關。如果網絡A中的主機發(fā)現數據包的目的主機不在本地網絡中,就把數據包轉發(fā)給它自己的網關,再由網關轉發(fā)給網絡B的網關,網絡B的網關再轉發(fā)給網絡B的某個主機(如附圖所示)。網絡B向網絡A轉發(fā)數據包的過程。
所以說,只有設置好網關的IP地址,TCP/IP協(xié)議才能實現不同網絡之間的相互通信。那么這個IP地址是哪臺機器的IP地址呢?網關的IP地址是具有路由功能的設備的IP地址,具有路由功能的設備有路由器、啟用了路由協(xié)議的服務器(實質上相當于一臺路由器)、代理服務器(也相當于一臺路由器)。
在和?Novell?NetWare?網絡交互操作的上下文中,網關在?Windows?網絡中使用的服務器信息塊?(SMB)?協(xié)議以及?NetWare?網絡使用的?NetWare?核心協(xié)議?(NCP)?之間起著橋梁的作用。網關也被稱為?IP?路由器。
計算機主機網關的作用是什么?
假設你的名字叫小不點,你住在一個大院子里,你的鄰居有很多小伙伴,在門口傳達室還有個看大門的李大爺,李大爺就是你的網關。當你想跟院子里的某個小伙伴玩,只要你在院子里大喊一聲他的名字,他聽到了就會回應你,并且跑出來跟你玩。
但是你不被允許走出大門,你想與外界發(fā)生的一切聯系,都必須由門口的李大爺(網關)用電話幫助你聯系。假如你想找你的同學小明聊天,小明家住在很遠的另外一個院子里,他家的院子里也有一個看門的王大爺(小明的網關)。但是你不知道小明家的電話號碼,不過你的班主任老師有一份你們班全體同學的名單和電話號碼對照表,你的老師就是你的DNS服務器。于是你在家里撥通了門口李大爺的電話,有了下面的對話:
小不點:李大爺,我想找班主任查一下小明的電話號碼行嗎?
李大爺:好,你等著。(接著李大爺給你的班主任掛了一個電話,問清楚了小明的電話)問到了,他家的號碼是211.99.99.99
小不點:太好了!李大爺,我想找小明,你再幫我聯系一下小明吧。
李大爺:沒問題。(接著李大爺向電話局發(fā)出了請求接通小明家電話的請求,最后一關當然是被轉接到了小明家那個院子的王大爺那里,然后王大爺把電話給轉到小明家)
就這樣你和小明取得了聯系。
解決跨網關技術
現行的IPV4的IP地址是32位的,根據頭幾位再劃分為A、B、C三類地址;但由于INTERNET的迅猛發(fā)展,IP資源日漸枯竭,可供分配的IP地越來越少,跟一日千里的INTERNET發(fā)展嚴重沖突,在IPV6還遠未能全面升級的情況下,惟有以代理服務器的方式,實行內部網地址跟公網地址進行轉化而實現接入INTERNET。
中介作用的代理服務器就是一個網關,也就是這個網關帶給現階段的多媒體通訊系統(tǒng)無盡的煩惱。在IP資源可憐的情況下,惟有以網關甚至多層網關的方式接入寬帶網,?因為多媒體通訊系統(tǒng)的協(xié)議如H.323等要進行業(yè)務的雙方必須有一方有公網的IP地址,但是現在的寬帶有幾個用戶能符合這個要求?microsoft的NETMEETING等等多媒體通訊系統(tǒng)就是處于這種尷尬的位置;跨網關成為頭疼的難題。
跨網關:?網絡數據通過層層網關,受制于網關節(jié)點速度,網絡速度大大降低。?跨網關技術基于底層網絡協(xié)議,突破網關瓶頸,實現客戶點對點交流。
什么是默認網關
如果搞清了什么是網關,默認網關也就好理解了。就好像一個房間可以有多扇門一樣,一臺主機可以有多個網關。默認網關的意思是一臺主機如果找不到可用的網關,就把數據包發(fā)給默認指定的網關,由這個網關來處理數據包?,F在主機使用的網關,一般指的是默認網關。
[1][2]網關的類型
1、傳輸網關。傳輸網關用于在2個網絡間建立傳輸連接。利用傳輸網關,不同網絡上的主機間可以建立起跨越多個網絡的、級聯的、點對點的傳輸連接。例如通常使用的路由器就是傳輸網關,“網關”的作用體現在連接兩個不同的網段,或者是兩個不同的路由協(xié)議之間的連接,如RIP,EIGRP,OSPF,BGP等。
2、應用網關。應用網關在應用層上進行協(xié)議轉換。例如,一個主機執(zhí)行的是ISO電子郵件標準,另一個主機執(zhí)行的是Internet?電子郵件標準,如果這兩個主機需要交換電子郵件,那么必須經過一個電子郵件網關進行協(xié)議轉換,這個電子郵件網關是一個應用網關。再例如,在和?Novell?NetWare?網絡交互操作的上下文中,網關在?Windows?網絡中使用的服務器信息塊?(SMB)?協(xié)議以及?NetWare?網絡使用的?NetWare?核心協(xié)議?(NCP)?之間起著橋梁的作用。NCP是工作在OSI第七層的協(xié)議,用以控制客戶站和服務器間的交互作用,主要完成不同方式下文件的打開、關閉、讀取功能。
現在的網關產品分類越來越細了,有信令網關,中繼網關,還有接入網關:
信令網關SG,主要完成7號信令網與IP網之間信令消息的中繼,在3G初期,對于完成接入側到核心網交換之間的消息的轉接(3G之間的RANAP消息,3G與2G之間的BSSAP消息),另外還能完成2G的MSC/GMSC與軟交換機之間ISUP消息的轉接。
中繼網關又叫IP網關,同時滿足電信運營商和企業(yè)需求的VoIP設備。中繼網關(IP網關)由基于中繼板和媒體網關板建構,單板最多可以提供128路媒體轉換,兩個以太網口,機框采用業(yè)界領先的CPCI標準,擴容方便具有高穩(wěn)定性、高可靠性、高密度、容量大等特點.
接入網關是基于IP的語音/傳真業(yè)務的媒體接入網關,提供高效、高質量的話音服務,為運營商、企業(yè)、小區(qū)、住宅用戶等提供VoIP解決方案。
軟件開發(fā)為啥需要網關的介紹就聊到這里吧,感謝你花時間閱讀本站內容,更多關于開發(fā)軟件為什么要用服務器、軟件開發(fā)為啥需要網關的信息別忘了在本站進行查找喔。