路由器和交換機的差別:
總的來說,路由器與交換機的主要差別展現在以下幾個方面:
(1)工作層次不同
最初的的交換機是工作在OSI/RM開放體系結構的資料鍊路層,也就是第二層,而路由器一開始就設計工作在OSI模型的網絡層。由于交換機工作在OSI的第二層(資料鍊路層),是以它的工作原理比較簡單,而路由器工作在OSI的第三層(網絡層),可以得到更多的協定資訊,路由器可以做出更加智能的轉發決策。
(2)資料轉發所依據的對象不同
交換機是利用實體位址或者說MAC位址來确定轉發資料的目的位址。而路由器則是利用不同網絡的ID号(即IP位址)來确定資料轉發的位址。IP位址是在軟體中實作的,描述的是裝置所在的網絡,有時這些第三層的位址也稱為協定位址或者網絡位址。MAC位址通常是硬體自帶的,由網卡生産商來配置設定的,而且已經固化到了網卡中去,一般來說是不可更改的。而IP位址則通常由網絡管理者或系統自動配置設定。
(3)傳統的交換機隻能分割沖突域,不能分割廣播域;而路由器可以分割廣播域
由交換機連接配接的網段仍屬于同一個廣播域,廣播資料包會在交換機連接配接的所有網段上傳播,在某些情況下會導緻通信擁擠和安全漏洞。連接配接到路由器上的網段會被配置設定成不同的廣播域,廣播資料不會穿過路由器。雖然第三層以上交換機具有VLAN功能,也可以分割廣播域,但是各子廣播域之間是不能通信交流的,它們之間的交流仍然需要路由器。
(4)路由器提供了防火牆的服務
路由器僅僅轉發特定位址的資料包,不傳送不支援路由協定的資料包傳送和未知目标網絡資料包的傳送,進而可以防止廣播風暴。