网络架构教程 篇八:“你家的路由器是垃圾”后续——看看不垃圾的路由器是什么样子的

2023-10-30 11:09:13 70点赞 537收藏 88评论

阅读前的小tips:之前的一篇文章标题是有那么一点点标题党,但要知道的是iN说的是一个事实。在看过了今天这篇文章后,你再回头去看自己的家用路由器或许它们就成了你眼中最厌恶的东西之一。

今天谈的是一个正常的路由器的处理功能,这是“家用路由器”不具备的,而且是很多“软路由”无法真正触及的部分。

这一系列的文章是在回应网友的要求来讲讲网络架构。第一篇《先认清一个事实,你家里的路由器就是一块电子垃圾》只是为了给大家建立一个基本上的概念,概念很简单——你家的路由并不是真正意义上的路由器。

那么真正概念上的路由器到底是什么呢?路由器的基本概念是连接两个或多个网络的硬件设备,在网络间起网关的作用,读取每一个数据包中的地址然后决定如何传送的专用智能性的网络设备

上面这段话里面就有关键词了连接两个或多个网络读取每一个数据包决定如何传送智能性设备以及起网关作用

在大多数情况下,家用路由器仅仅起到了一部分“起网关作用”的功能,并且这个功能还被大量阉割,仅仅是一个带有NAT转换能力的拨号器罢了。

这就意味着,当你在家中使用家用路由器时,它并不真正拥有路由器的全部功能。它的主要任务是将来自多个设备的数据流量管理好,允许它们共享同一个外部IP地址,并在内部网络中分配本地IP地址。这听起来似乎已经有很多功能了,但实际上,家用路由器的功能相当有限,而且在处理复杂的网络任务时会显得力不从心。

别急着为你家的路由器站台,甚至也先别提软路由,继续往下看!

路由器干嘛的?——上网的呗!——错!路由器是通过分析发送入路由器中的每个数据包,智能的决定网络数据包如何传输的设备。注意一下,这是一个智能设备,它并不是一个简单的NAT转换器。

今天的第一个硬通货概念——路由表。刚刚说了,路由器是一个决定网络数据包如何传输的设备,那么决定“如何传输”的功能就是依靠路由表来实现的。路由器在处理每一个数据包的时候都会查一下路由表。

“你家的路由器是垃圾”后续——看看不垃圾的路由器是什么样子的

这是一个存储于路由器内部的对照表,当数据包传递到路由器中后路由器会依据数据包内的地址标签进行查询,然后决定将这个数据包发送到哪一个网关端口中。

“你家的路由器是垃圾”后续——看看不垃圾的路由器是什么样子的

所以说,对数据包的处理是“上网的呗”这一主观印象底层的真正实质。那么“家用路由器”和路由器之间有着什么区别呢?

“你家的路由器是垃圾”后续——看看不垃圾的路由器是什么样子的

这是iN随手接入到网络中的一个家用路由器,你会发现它的路由表很简单,通常家用路由器的路由表会包含一项内容:0.0.0.0/0 ->WAN IP,也就是将所有数据流量全部导入到路由器的拨号端口。这就是你家上网的关键了,家用路由器做且仅做这一个动作。

当然了,你还可以通过手动设置,给家用路由器增加一些路由表信息,但真正对于你的帮助几乎为零,毕竟家用路由器的接入端口也就只有那么一个。

但一台真正可以操控的路由器的路由表就不只如此了:

“你家的路由器是垃圾”后续——看看不垃圾的路由器是什么样子的

往往可以根据不同的目的IP地址信息将数据发送到不同的网关(Gateway),这时候数据包通过路由器的时候就有了自己的选择性。

“你家的路由器是垃圾”后续——看看不垃圾的路由器是什么样子的

例如iN在自己家里的路由器上接入了一个猫棒。利用猫棒将宽带运营商的带宽接入到家里的路由器中。猫棒是一个可管理设备,有自己的IP地址,这个IP地址在10.0.100.0/24网段上。通常很多使用猫棒的人对猫棒进行维护的时候需要将维护机的IP地址改在10.0.100.0/24网段中,然后才可能连接到这条猫棒中。但实际上你只需两步操作就可以在内部网络的任意计算机上访问到这个猫棒。

第一步:给插入猫棒的路由器端口设置一个10.0.100.0/24的IP地址

“你家的路由器是垃圾”后续——看看不垃圾的路由器是什么样子的

第二步:在路由表中增加一条记录:

“你家的路由器是垃圾”后续——看看不垃圾的路由器是什么样子的

这样一来在这台路由器所统御的网络中只要有向10.0.100.0/24网段中传送的数据包,路由器都会转发到叫做“internet-WAN”的端口中,我们也就实现了在内部网络中直接访问猫棒的需求。

所以对于猫棒,很多数码博主告诉你,要把自己的电脑IP改成10.0.100.2然后才能访问到猫棒的说法其实并不是一个正确的做法。

这些做法都是一台路由器的基本操作,基操勿六;咱们再说一下高端一点的操作。

刚刚咱们提到路由器可以读取IP数据包内的目的地址信息,将数据发往不同端口,那么“数据包可以读取”就是路由器的一个基本功能了,扩展一下既然数据包可以读取,能不能写入呢?例如数据包的内容是“ABCDE……”,路由器能不能把数据包改成“AAADE……”?理论上有读取功能就可以有写入功能。只是路由器如果乱写数据包的数据,只能导致网络不通这一个结果。但有规则的去改写数据包内的数据也是一台真正路由器的基本功能之一。

以Router OS路由器为例,这个功能叫做“Mangle(篡改)”

“你家的路由器是垃圾”后续——看看不垃圾的路由器是什么样子的

通常,我们就是利用Mangle功能操控数据在路由器里面不走寻常路的。

“你家的路由器是垃圾”后续——看看不垃圾的路由器是什么样子的

在提到Mangle功能之前,我们需要纠一个观点,数据包进入路由器再转发出去这种网络拓扑结构并不能说明路由器的工作原理。

要搞懂路由器的工作你就得深究数据在路由器内部怎么流动和处理。

“你家的路由器是垃圾”后续——看看不垃圾的路由器是什么样子的

这是Router OS的数据处理过程,当数据从左下边的输入端口(INPUT INTERFACE)进入路由器后,经历了复杂的处理过程最终流动到右下边的输出端口(OUTPUT INTERFACE)。篡改(上图浅黄色标签)数据的过程可以出现在每个大的处理过程中。也就是说路由器给了你在几乎任意的处理节点篡改数据的权力。而路由器也会根据你篡改过的数据在后面的处理过程中进行相应的处理。

举个例子,假设你的路由器上有多个出口连接到互联网

“你家的路由器是垃圾”后续——看看不垃圾的路由器是什么样子的

那么访问本地网络的情况下我们就可以应用本地策略,而访问远端访问的时候则需要选择远端策略。

那么如何标记这些目的不同的数据包呢?这里就用到了Mangle功能。

首先,在prerouting(路由前)阶段利用Mangle中的过滤系统在路由器中设定过滤规则。

“你家的路由器是垃圾”后续——看看不垃圾的路由器是什么样子的

然后在动作中设置一个数据包“打标”(mark routing)

“你家的路由器是垃圾”后续——看看不垃圾的路由器是什么样子的

给过滤出来的数据包打一个合适的标签。

那么在后面的处理过程中,路由器就会依据这个标签对数据包的流向进行处理,让数据包选择合适的端口进入互联网,这样就很科学了。

这时候软路由用户就站出来说“我也能!”,但是机理上是有差别的,很多软路由用户是通过数据预先打包的方式来进行类似操作的,但那些数据打包的过程往往会消耗掉大量的CPU计算资源,整体上性能也就无法保证了。

同时,看到上面图片中Passthrough的复选框了吗?这是继续做下一步处理的标记,在真正专业的路由器上你可以对一个数据包做数十步处理在更细分的领域范畴内对数据包的流量做更精细的操控。

这样,咱们就可以对比一下“家用路由器”简单的一步处理是不是就仅仅是一个NAT转换器了?而“不垃圾的路由器”则可以让你精细的控制数据包流动的每个过程和节点。

当然,“不垃圾的路由器”本身的价格和资源也要远大于“家用路由器”的配给。

“你家的路由器是垃圾”后续——看看不垃圾的路由器是什么样子的

也只有这样,路由器才可以高性能的处理每秒数百万甚至数千万个数据包。所以以后这个系列文章中所提到的路由器基本上就并不包括现在你可以视为垃圾的“家用路由器”了。虽然对初级用户不友好,但是对于给大家将明白网络架构到底是什么是相当重要的。

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起

MIKROTIKMikrotik 企业万兆2.5G路由器 RB5009UG+S+IN四核高速CPU 硬件加速 ROS RB5009UG+S+IN

MIKROTIKMikrotik 企业万兆2.5G路由器 RB5009UG+S+IN四核高速CPU 硬件加速 ROS RB5009UG+S+IN

1499元起

MikroTik hEX S/RB760iGS全千兆5口电口1口光口POE路由器 弱电箱 hEX S/RB760iGS

MikroTik hEX S/RB760iGS全千兆5口电口1口光口POE路由器 弱电箱 hEX S/RB760iGS

暂无报价

Mikrotik L009UiGS-RM 双核8个千兆RJ45口1个2.5G SFP支持POE

Mikrotik L009UiGS-RM 双核8个千兆RJ45口1个2.5G SFP支持POE

839元起

Mikrotik RB5009UG+S+IN企业级有线路由器智能ROS家用光纤万兆防火墙网关routeros主机软路由器

Mikrotik RB5009UG+S+IN企业级有线路由器智能ROS家用光纤万兆防火墙网关routeros主机软路由器

暂无报价

MikroTik CRS305-1G-4S+IN 万兆五口智能网管

MikroTik CRS305-1G-4S+IN 万兆五口智能网管

1928元起

MikroTik CCR1009-7G-1C-1S+ 企业级万兆SFP光纤 ROS千兆软路由器

MikroTik CCR1009-7G-1C-1S+ 企业级万兆SFP光纤 ROS千兆软路由器

暂无报价

Mikrotik千兆有线路由器 RB2011UIAS-RM RB4011iGS+RM万兆光口 CSS610-8G-2S+IN

Mikrotik千兆有线路由器 RB2011UIAS-RM RB4011iGS+RM万兆光口 CSS610-8G-2S+IN

暂无报价

Mikrotik 千兆有线路由器 RB750Gr3(hEX)ROS宽带软路由家用稳定 RB750r2百兆

Mikrotik 千兆有线路由器 RB750Gr3(hEX)ROS宽带软路由家用稳定 RB750r2百兆

暂无报价

Mikrotik RB5009UG+S+IN家用万兆2.5G千兆路由器ROS RB5009UG+S+IN

Mikrotik RB5009UG+S+IN家用万兆2.5G千兆路由器ROS RB5009UG+S+IN

1399元起

MikroTik CSS610-8G-2S+IN web网管万兆交换机

MikroTik CSS610-8G-2S+IN web网管万兆交换机

680元起

MikroTik 万兆光纤路由器CCR2004-1G-12S+2XS CRS326-24S+2Q CCR2004-1G-12S+2XS

MikroTik 万兆光纤路由器CCR2004-1G-12S+2XS CRS326-24S+2Q CCR2004-1G-12S+2XS

暂无报价

Mikrotik千兆有线路由器RB750Gr3家用智能迷你5口ROS软路由器

Mikrotik千兆有线路由器RB750Gr3家用智能迷你5口ROS软路由器

378元起

现货新款MikroTik hAP ax3 wifi6 不是MikroTik hAP ac3老款 Ros

现货新款MikroTik hAP ax3 wifi6 不是MikroTik hAP ac3老款 Ros

1232.33元起

Mikrotik RB5009UPr/RB5009UG+S+IN家用1个万兆2.5G千兆POE路由器

Mikrotik RB5009UPr/RB5009UG+S+IN家用1个万兆2.5G千兆POE路由器

70元起

Mikrotik RB750r2 RB750Gr3 RB750UPr2 hEX家用5口有线ROS软路由

Mikrotik RB750r2 RB750Gr3 RB750UPr2 hEX家用5口有线ROS软路由

278元起

MikroTik RB750Gr3 千兆有线路由器

MikroTik RB750Gr3 千兆有线路由器

暂无报价
88评论

  • 精彩
  • 最新
  • 然后呢?我应该买个三网专线到家(万兆光纤)单独买台H3CM900防火墙做一下网络策略加路由(BGP、OSPF、静态、ppoe)、买台H3C的IPS做一下病毒防护、买台F5做负载均衡、买台绿盟WAF做一下WEB防护、买台绿盟的漏扫定期扫描一下我的设备漏洞、买台启明星辰堡垒机,买2台(做堆叠)H3C6800s作为核心交换,买2台(做堆叠)华为5720当接入用,买几台华为的超融合在家放着,组建个私有云用用是吗?

    校验提示文案

    提交
    搞mlag啦,不搞堆叠了

    校验提示文案

    提交
    虽然看不懂,但还是觉得你是王公子 [高兴]

    校验提示文案

    提交
    还有32条回复
    收起所有回复
  • 一般家庭不用考虑这些玩意,有钱的也不会考虑直接买贵的,没钱的也没有这需求,所以家用路由器性能不行就是伪命题

    校验提示文案

    提交
    贵的,并不代表适合你!

    校验提示文案

    提交
    但是有钱了肯定不会买便宜的

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 这篇文章好比就是说F1的赛车多么NB多么好,是,我也知道他好他高科技他是人类工业科技的结晶,但是可是但可是,我买菜接娃偶尔去自驾,比亚迪完全够了,或者奔驰宝马奥迪的就绰绰有余了。你家买菜开赛道车啊,呵呵。你说的都对,你组我推荐,我买我不买 [邪恶]

    校验提示文案

    提交
    买菜接娃,还比亚迪,我雅迪就够了。

    校验提示文案

    提交
    买菜得雅迪的三轮 [高兴]

    校验提示文案

    提交
    收起所有回复
  • 虽然很有道理,但太不接地气了 [高兴]

    校验提示文案

    提交
  • 只要抖音不卡顿就是好网络

    校验提示文案

    提交
    1帧能玩2帧流畅3帧电竞

    校验提示文案

    提交
    只要看片能随便拖进度条就行

    校验提示文案

    提交
    收起所有回复
  • 听君一席话,浪费一秒钟。不卡就行!

    校验提示文案

    提交
  • 不垃圾的路由器长的都可垃圾了

    校验提示文案

    提交
  • 看来路由器内还是有很多学问哦

    校验提示文案

    提交
  • 浪费了十分钟

    校验提示文案

    提交
  • 来,把我那本《猴子都能学会的网络工程》拿来抄一下,要民明书坊那一版的。

    校验提示文案

    提交
    没有这本猴子都能学会的网络工程

    校验提示文案

    提交
    收起所有回复
  • 看过去以为是个王者,实际啥也不是

    校验提示文案

    提交
  • @AI机器人-电脑数码 这篇文章的亮点是什么?

    校验提示文案

    提交
    路由器分类和如何选择一款好的路由器是本文亮点。

    校验提示文案

    提交
    标题。。。。。

    校验提示文案

    提交
    收起所有回复
  • 电子垃圾就电子垃圾吧。反正以当前的消费水准,能用就行。

    校验提示文案

    提交
  • 总的来说用router os就是好路由 [邪恶] ,反正我用的就是ros的 cloud版挺不错功能确实多还能用得上

    校验提示文案

    提交
  • 这就好比一般司机对于车的认识就是能开就行,而爱车的人就要从原理上去了解车!

    校验提示文案

    提交
  • 楼主玩猫棒的确有点偏门,而且Hap系列总是在奇怪的地方抠抠搜搜,hap ac2是128M RAM+16M ROM,这个hap ax2好点起码内存管饱但ROM只有128M,多弄点规则就难看了...我用RB450Gx4直接一步到位1GRAM+512ROM。PS:我的RB450升了ROS 7.9后,RAM占用137M,ROM占用106M....

    校验提示文案

    提交
    因为它的定位是一只ap,只是弄了挺好的cpu和挺大的内存,可以在单无线接入点的家庭客串一下路由而已,正经家用路由是rb750gr3 rb450 和新的rb5009

    校验提示文案

    提交
    这配置,做AP又浪费了CPU和内存,做主路由存储又有点不够用,加价100元把存储也加到1G管饱就赞了.....

    校验提示文案

    提交
    收起所有回复
  • 很好,很强大

    校验提示文案

    提交
  • 很专业,但是不接地气,科技的趋势应该是简化,便宜

    校验提示文案

    提交
  • 就一直慢慢吞吞的,市场不温不火,推陈出新也慢,势必做成百年企业的决心

    校验提示文案

    提交
  • 最早买ccr2116的路过 家庭网络用了一年半 日常实际体验不会比100块的路由器快多少

    校验提示文案

    提交
    因为家用那点活儿,垃圾路由器也够用,就像现在大部分人五菱宏光1.2的就够用,但是各种车百家争鸣,可以买自己喜欢的,但是并不妨碍知道350马力,1200扭米,百加3.5的要好

    校验提示文案

    提交
    收起所有回复
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
537
扫一下,分享更方便,购买更轻松