www.wikidata.de-de.nina.az
Dieser Artikel behandelt das Netzwerkgerat fur den irischen Weihbischof siehe Michael Router Router ruːte r oder raʊ ter oder Netzwerkrouter sind Netzwerkgerate die Netzwerkpakete zwischen mehreren Rechnernetzen weiterleiten konnen Sie werden am haufigsten zur Internetanbindung zur sicheren Kopplung mehrerer Standorte Virtual Private Network oder zur direkten Kopplung mehrerer lokaler Netzwerksegmente gegebenenfalls mit Anpassung an unterschiedliche Netzwerktechniken Ethernet DSL PPPoE ISDN ATM etc eingesetzt Cisco Symbol fur einen RouterSOHO Router Linksys WRT54GHochleistungsrouterRouter treffen ihre Weiterleitungsentscheidung anhand von Informationen aus der Netzwerk Schicht 3 fur das IP Protokoll ist das der Netzwerkanteil in der IP Adresse Viele Router ubersetzen zudem zwischen privaten und offentlichen IP Adressen Network Address Translation NAT bzw Port Address Translation PAT oder bilden Firewall Funktionen durch ein Regelwerk ab Die fur die Kopplung von Heimnetzwerken ans Internet ausgelegten Router nennt man auch Internetrouter Inhaltsverzeichnis 1 Funktionsweise 2 Typen Bauformen 2 1 Backbone Router Hardware Router 2 2 Border Router 2 3 High End Switches 2 4 Software Router 2 5 Virtuelle Router 2 6 DSL Router 2 7 Firewall Funktionalitat in DSL Routern 2 8 Schutzmassnahmen bei DSL und WLAN Routern 2 9 WLAN Router 2 10 Router in der Automatisierung 2 11 Software oder Hardware Router 2 11 1 Routing Cluster 3 Aussprache 4 Siehe auch 5 Weblinks 6 EinzelnachweiseFunktionsweise Bearbeiten7 76 65 54 43 3 32 2 2 21 1 1 1 Router arbeiten auf Schicht 3 Vermittlungsschicht Network Layer des OSI Referenzmodells Ein Router besitzt mindestens eine Schnittstelle englisch Interface die Netze anbindet Schnittstellen konnen auch virtuell sein wenn diese z B zum Vermitteln von Daten zwischen virtuellen Netzen VLAN verwendet werden Beim Eintreffen von Datenpaketen muss ein Router anhand der OSI Schicht 3 Zieladresse z B dem Netzanteil der IP Adresse den besten Weg zum Ziel und damit die passende Schnittstelle bestimmen uber welche die Daten weiterzuleiten sind Dazu bedient er sich einer lokal vorhandenen Routingtabelle die angibt uber welchen Anschluss des Routers oder welchen lokalen oder entfernten Router welches Netz erreichbar ist Router konnen Wege auf drei verschiedene Arten lernen und mit diesem Wissen die Routingtabelleneintrage erzeugen direkt mit der Schnittstelle verbundene Netze Sie werden automatisch in eine Routingtabelle ubernommen wenn ein Interface mit einer IP Adresse konfiguriert wird und dieses Interface aktiv ist link up statische Routen Diese Wege werden durch einen Administrator eingetragen Sie dienen zum einen der Sicherheit sind andererseits nur verwaltbar wenn ihre Zahl begrenzt ist Die Skalierbarkeit ist fur diese Methode ein limitierender Faktor dynamische Routen In diesem Fall lernen Router erreichbare Netze durch ein Routingprotokoll das Informationen uber das Netzwerk und seine Teilnehmer sammelt und an die Mitglieder verteilt Die Routingtabelle ist in ihrer Funktion einem Adressbuch vergleichbar in dem nachgeschlagen wird ob ein Ziel IP Netz bekannt ist also ob ein Weg zu diesem Netz existiert und wenn ja welche lokale Schnittstelle der Router zur Vermittlung der Daten zu diesem verwenden soll Die Routing Entscheidung erfolgt ublicherweise nach der Signifikanz der Eintrage spezifischere Eintrage werden vor weniger spezifischen gewahlt Eine vorhandene Default Route stellt dabei die am wenigsten spezifische Route dar welche dann genutzt wird wenn zuvor kein spezifischer Eintrag fur das Ziel Netz existiert Bei einem Bezug der gesamten Internet Routing Tabelle im Rahmen des Inter AS Routing ist es ublich keine Default Route vorzuhalten Einige Router beherrschen Policy basiertes Routing fur strategiebasiertes Routing Dabei wird die Routingentscheidung nicht notwendigerweise auf Basis der Zieladresse OSI Layer 3 getroffen sondern es konnen auch andere Kriterien des Datenpaketes berucksichtigt werden Hierzu zahlen beispielsweise die Quell IP Adresse Qualitatsanforderungen oder Parameter aus hoheren Schichten wie TCP oder UDP So konnen zum Beispiel Pakete die HTTP Inhalte Web transportieren einen anderen Weg nehmen als Pakete mit SMTP Inhalten Mail Router konnen nur fur Routing geeignete Datenpakete also von routingfahigen Protokollen wie IP IPv4 oder IPv6 oder IPX SPX verarbeiten Andere Protokolle wie die ursprunglich von MS DOS und MS Windows benutzten NetBIOS und NetBEUI die nur fur kleine Netze gedacht waren und von ihrem Design her nicht routingfahig sind werden von einem Router standardmassig nicht weitergeleitet Es besteht jedoch die Moglichkeit solche Daten uber Tunnel und entsprechende Funktionen wie Datalink Switching DLSw an entfernte Router zu vermitteln und dort dem Ziel zuzustellen Pakete aus diesen Protokollfamilien werden in aller Regel durch Systeme die auf Schicht 2 arbeiten also Bridges oder Switches verarbeitet Professionelle Router konnen bei Bedarf diese Bridge Funktionen wahrnehmen und werden Layer 3 Switch genannt Als Schicht 3 System enden am Router alle Schicht 2 Funktionen darunter die Broadcastdomane Das ist insbesondere in grossen lokalen Netzen wichtig um das Broadcast Aufkommen fur die einzelnen Teilnehmer eines Subnetzes gering zu halten Sollen allerdings Broadcast basierte Dienste wie beispielsweise DHCP uber den Router hinweg funktionieren muss der Router Funktionen bereitstellen die diese Broadcasts empfangen auswerten und gezielt einem anderen System zur Verarbeitung zufuhren konnen Relay Agent Funktion Ausserdem sind Ein und Mehrprotokoll Router auch Multiprotokoll Router zu unterscheiden Einprotokoll Router sind nur fur ein Netzwerkprotokoll wie IPv4 geeignet und konnen daher nur in homogenen Umgebungen eingesetzt werden Multiprotokoll Router beherrschen den gleichzeitigen Umgang mit mehreren Protokollfamilien wie DECnet IPX SPX SNA IP und anderen Heute dominieren IP Router das Feld da praktisch alle anderen Netzwerkprotokolle nur noch eine untergeordnete Bedeutung haben und falls sie zum Einsatz kommen oft auch gekapselt werden konnen NetBIOS over TCP IP IP encapsulated IPX Fruher hatten Mehrprotokoll Router in grosseren Umgebungen eine wesentliche Bedeutung damals verwendeten viele Hersteller unterschiedliche Protokollfamilien daher kam es unbedingt darauf an dass vom Router mehrere Protokoll Stacks unterstutzt wurden Multiprotokoll Router finden sich fast ausschliesslich in Weitverkehrs oder ATM Netzen Wichtig ist die Unterscheidung zwischen den gerouteten Protokollen wie Internet Protocol oder IPX und Routing Protokollen Routing Protokolle dienen der Verwaltung des Routing Vorgangs und der Kommunikation zwischen den Routern die so ihre Routing Tabellen austauschen beispielsweise BGP RIP oder OSPF Geroutete Protokolle hingegen sind die Protokolle die den Datenpaketen die der Router transportiert zugrunde liegen Typen Bauformen BearbeitenBackbone Router Hardware Router Bearbeiten nbsp Avaya ERS 8600Die Hochgeschwindigkeitsrouter auch Carrier Class Router im Internet oder bei grossen Unternehmen sind heute hochgradig auf das Weiterleiten von Paketen optimierte Gerate die viele Terabit Datendurchsatz pro Sekunde in Hardware routen konnen Die benotigte Rechenleistung wird zu einem betrachtlichen Teil durch spezielle Netzwerkinterfaces dezentral erbracht ein zentraler Prozessor falls uberhaupt vorhanden wird nicht oder nur sehr wenig belastet Die einzelnen Ports oder Interfaces konnen unabhangig voneinander Daten empfangen und senden Sie sind entweder uber einen internen Hochgeschwindigkeitsbus Backplane oder kreuzweise miteinander verbunden Matrix Meist sind solche Gerate fur den Dauerbetrieb ausgelegt Verfugbarkeit von 99 999 oder hoher und besitzen redundante Hardware Netzteile um Ausfalle zu vermeiden Ublich ist es auch alle Teilkomponenten im laufenden Betrieb austauschen oder erweitern zu konnen hot plug In den fruhen Tagen der Rechnervernetzung war es dagegen ublich handelsubliche Workstations als Router zu benutzen bei denen das Routing per Software implementiert war Border Router Bearbeiten Ein Border Router oder Edge Router kommt meistens bei Internetdienstanbietern Internet Service Provider zum Einsatz Er muss die Netze des Teilnehmers der ihn betreibt mit anderen Peers Partner Routern verbinden Auf diesen Routern lauft uberwiegend das Routing Protokoll BGP Zur Kommunikation zwischen den Peers kommt meist das Protokoll EBGP External Border Gateway Protocol zum Einsatz Dieses ermoglicht dem Router den Datentransfer in ein benachbartes autonomes System Um den eigenen Netzwerkverkehr zu priorisieren setzen die Betreiber oft Type of Service Routing und Methoden zur Uberwachung der Quality of Service QoS ein High End Switches Bearbeiten Bei manchen Herstellern beispielsweise bei Hewlett Packard finden sich die Hochgeschwindigkeitsrouter auch Carrier Class Router Backbone Router oder Hardware Router nicht unter einer eigenen Rubrik Router Router werden dort gemeinsam mit den besser ausgestatteten Switches Layer 3 Switch und hoher Enterprise Class vermarktet Das ist insoweit logisch als Switches ab dem gehobenen Mittelklasse Bereich praktisch immer die Routingfunktionalitat beherrschen Technisch sind das Systeme die ebenso wie die als Router bezeichneten Gerate hochgradig auf das Weiterleiten von Paketen Router anhand der OSI Schicht 3 Adresse wie die IP Adresse Switch anhand der OSI Schicht 2 Adresse der MAC Adresse optimiert sind und viele Gigabit Datendurchsatz pro Sekunde bieten Sie werden per Managementinterface konfiguriert und konnen wahlweise als Router Switch und naturlich im Mischbetrieb arbeiten In diesem Bereich verschwimmen auch finanziell die Grenzen zwischen beiden Gerateklassen mehr und mehr Software Router Bearbeiten Anstatt spezieller Routing Hardware konnen gewohnliche PCs Laptops Nettops Unix Workstations und Server als Router eingesetzt werden Die Funktionalitat wird vom Betriebssystem ubernommen und samtliche Rechenoperation von der CPU ausgefuhrt Alle POSIX konformen Betriebssysteme beherrschen Routing von Haus aus und selbst MS DOS konnte mit der Software KA9Q von Phil Karn mit Routing Funktionalitat erweitert werden Windows bietet in allen NT basierten Workstation und Server Varianten NT 3 1 bis Windows 10 Server 2019 ebenfalls Routing Dienste Die Serverversion von Apples Mac OS X enthalt Router Funktionalitat Das freie Betriebssystem OpenBSD eine UNIX Variante bietet neben den eingebauten grundlegenden Routingfunktionen mehrere erweiterte Routingdienste wie OpenBGPD und OpenOSPFD die in kommerziellen Produkten zu finden sind Der Linux Kernel enthalt umfassende Routing Funktionalitat und bietet sehr viele Konfigurationsmoglichkeiten kommerzielle Produkte sind nichts anderes als Linux mit proprietaren Eigenentwicklungen Es gibt ganze Linux Distributionen die sich speziell fur den Einsatz als Router eignen beispielsweise Smoothwall IPFire IPCop oder Fli4l Einen Spezialfall stellt OpenWrt dar diese erlaubt es dem Benutzer eine Firmware zu erstellen die auf einem embedded Gerat lauft und sich uber SSH und HTTP konfigurieren lasst Der entscheidende Nachteil von Software Routern auf PC Basis ist der hohe Stromverbrauch Gerade im SoHo Bereich liegen die Stromkosten innerhalb eines Jahres hoher als der Preis fur ein eingebettetes Gerat Virtuelle Router Bearbeiten Ein virtueller Router kurz vRouter ubernimmt die Funktionalitat eines Routers in einem virtuellen Format anstatt ein dediziertes Hardwaregerat zu nutzen Er wird insbesondere in Netzwerken mit virtuellen Maschinen genutzt und verbindet zwei oder mehr virtuelle Netzwerke oder das virtuelle mit dem physischen Netzwerk Ausserdem konnen mehrere zusammengeschlossene Router zur Redundanz eine virtuelle Routerinstanz abbilden z B mit VRRP oder HSRP DSL Router Bearbeiten Ein Router der einen PPPoE Client zur Einwahl in das Internet via xDSL eines ISPs beinhaltet und gegenwartig Network Address Translation NAT in IPv4 Netzen zur Umsetzung einer offentlichen IPv4 Adresse auf die verschiedenen privaten IPv4 Adressen des LANs beherrscht wird als DSL Router bezeichnet Haufig sind diese DSL Router als Multifunktionsgerate mit einem Switch einem WLAN Access Point nicht selten mit einer kleinen TK Anlage einem VoIP Gateway oder einem DSL Modem xDSL jeglicher Bauart ausgestattet Firewall Funktionalitat in DSL Routern Bearbeiten Fast alle DSL Router sind heute NAT fahig mithin in der Lage Netzadressen zu ubersetzen Weil ein Verbindungsaufbau aus dem Internet auf das Netz hinter dem NAT Router nicht ohne weiteres moglich ist wird diese Funktionalitat von manchen Herstellern bereits als NAT Firewall bezeichnet obwohl nicht das Schutzniveau eines Paketfilters erreicht wird 1 Die Sperre lasst sich durch die Konfiguration eines Port Forwarding umgehen was fur manche Virtual Private Network oder Peer to Peer Verbindungen notwendig ist Zusatzlich verfugen die meisten DSL Router fur die Privatnutzung uber einen rudimentaren Paketfilter teilweise auch stateful Diese Paketfilter kommen bei IPv6 zum Einsatz Wegen des Wegfalls von NAT wird Port Forwarding wieder zu einer einfachen Freigabe des Ports Als Betriebssystem kommt auf vielen Routern dieser Konsumer Klasse Linux und als Paketfilter meist iptables zum Einsatz Einen Content Filter enthalten solche Produkte zumeist nicht Eine wohl sichere Alternative sind freie Paketfilter Distributionen auf Basis wohl sichererer Betriebssysteme zum Beispiel OPNsense Schutzmassnahmen bei DSL und WLAN Routern Bearbeiten Bei entdeckten Programmierfehlern kann ein Router Hersteller ein neues Software Update bereitstellen um nachzubessern bzw Sicherheitslucken zu schliessen Wird der Router dann nicht auf den neuesten Stand gebracht gefahrdet man die eigene Netzwerksicherheit zusatzlich Daher ist es auch zum Schutz der personlichen Daten unerlasslich dass in regelmassigen Abstanden ein Software Update durchgefuhrt wird Weitere Massnahmen um Router zu schutzen nur aktuelle WLAN Verschlusselungen WPA3 oder WPA2 verwenden vom Hersteller vorgegebene Passworter andern nur sichere Passworter wahlen die SSID umbenennen Deaktivieren von WPS und der Fernadministration Deaktivieren von UPnP Funktionen die beliebiger Software das Offnen von Netzwerkports ermoglicht Absichern von Diensten die per Portweiterleitung aus dem Internet erreicht werden konnen eine leistungsfahige dedizierte stateful Firewall wie pfSense oder OPNsense letztere mit ASLR und LibreSSL mit einem reinen DSL Modem 2 3 WLAN Router Bearbeiten nbsp WLAN RouterDie Kombination aus Wireless Access Point Switch und Router wird haufig als WLAN Router bezeichnet Das ist solange korrekt wie es Ports fur den Anschluss mindestens eines zweiten Netzes meist einen WAN Port gibt Das Routing findet zwischen den mindestens zwei Netzen meist dem WLAN und WAN statt und falls vorhanden zwischen LAN und WAN Fehlt dieser WAN Port handelt es sich lediglich um Marketing Begriffe da reine Access Points auf OSI Ebene 2 arbeiten und somit Bridges und keine Router sind Haufig sind WLAN Router keine vollwertigen Router da sie oft die gleichen Einschrankungen wie DSL Router PPPoE NAT haben Bei IPv6 entfallt bei diesen Geraten NAT Falls noch zusatzlich Tunnelprotokolle wie 6to4 verwendet werden mussen sie auch beherrscht werden Router in der Automatisierung Bearbeiten Mit der Durchdringung von Netzwerktechnik in der industriellen Automatisierung werden verstarkt Modem Router mit externem Zugang uber Telefon und Mobilfunkverbindungen eingesetzt Industriegerate sind Software Router auf Basis von embedded Linux die nicht auf hohen Durchsatz sondern auf mechanische Robustheit Befestigung im Schaltschrank und Langlebigkeit optimiert sind Software oder Hardware Router Bearbeiten Generell leisten Software Router uberwiegend im nicht professionellen Umfeld wertvolle und umfangreiche Dienste Allgemein gibt es fur Software Router zwei unterschiedliche Implementierungsarten zum einen dedizierte Router dabei wird ein PC eine Workstation oder ein Server so gut wie ausschliesslich als Router eingesetzt haufig als DHCP DNS Server oder Firewall zum anderen nicht dedizierte Router hier ubernimmt ein Server zusatzlich zu seinen bestehenden Aufgaben noch das Routing Beide Systeme sind fur den performance unkritischen Bereich gut geeignet und konnen mit professionellen Losungen vor allem was die Kosten angeht konkurrieren in der Leistungsfahigkeit sind sie meist unterlegen Das liegt unter anderem daran dass solche Systeme bislang haufig noch auf einem klassischen PCI Bus mit 32 Bit Busbreite und 33 MHz Taktung PCI 32 33 beruhten Uber einen solchen Bus lassen sich theoretisch 1 GBit s 1000 MBit s entspricht etwa 133 MByte s im Halb Duplex Modus HDX leiten da die Netzwerkpakete den PCI Bus in diesem Fall zweimal passieren Karte PCI Arbeitsspeicher CPU Arbeitsspeicher PCI Karte reduziert sich der maximal routbare Datenstrom eines darauf basierenden Software Routers auf etwa 0 5 GBit s Ethernet wird heute fast immer geswitcht und im Voll Duplex Modus FDX betrieben damit kann beispielsweise Gigabit Ethernet obwohl es Namen wie 1 GBit s Ethernet 1GbE oder 1000BASE T anders vermuten lassen bereits 2 GBit s je 1GbE in jede Richtung ubertragen Daraus folgt dass ein System auf PCI 32 33 Basis die netzwerkseitig theoretisch mogliche maximale Ubertragungsrate von 2 GBit s keinesfalls erreichen kann Systeme mit einem PCI 64 66 Bus konnen busseitig etwa 4 GBit s leisten gerade ausreichend fur die Spitzenlast zweier 1GbE Schnittstellen im FDX Modus Noch hoherwertige klassische legacy Server Systeme verfugen uber schnellere Schnittstellen PCI X 266 oder besser sowie uber mehrere unabhangige PCI Busse Sie konnen ohne Probleme hohere Durchsatzraten erzielen aber haben typischerweise einen hohen Energieverbrauch Weshalb besonders im dedizierten Routerbetrieb die Kosten Nutzen Frage steht Hardware Router mit spezialisierten CPUs und anwendungsspezifisch arbeitenden Chipsatzen anwendungsspezifische integrierte Schaltung kurz ASIC schaffen das weitaus energieeffizienter Erst durch die Einfuhrung von PCI Express mit 2 GBit s bei Version 1 x und 4 GBit s pro Lane bei Version 2 x im FDX Modus und mehr steht auch bei Standard PCs eine ausreichende Peripherie Transferleistung fur mehrere 1GbE Verbindungen auch 10GbE zur Verfugung so dass sich energieeffiziente durchsatzstarke Software Router aus preiswerter Standardhardware bauen lassen Da bislang alle Werte theoretischer Art sind und in der Praxis nicht nur Daten durch den Bus geleitet werden sondern Routing Entscheidungen getroffen werden mussen wird ein Software Router moglicherweise weiter an Leistung einbussen Vorsichtigerweise sollte in der Praxis nur von der Halfte des theoretisch moglichen Datendurchsatzes ausgegangen werden Bei solchen Datenraten ist mit einem Software Router zumindest das Kosten Leistung Verhaltnis gut und ausreichend Hardware Router aus dem High End Bereich sind da sie uber spezielle Hochleistungsbusse oder cross bars verfugen konnen in der Leistung deutlich uberlegen was sich auch im Preis widerspiegelt Zusatzlich sind diese Systeme fur den ausfallsicheren Dauerbetrieb ausgelegt Verfugbarkeit von 99 999 und hoher Einfache PCs konnen da nicht mithalten hochwertige Server und Workstations verfugen ebenfalls uber redundante Komponenten und eine fur viele Anwendungsfalle ausreichend hohe Ausfallsicherheit Manche so genannte Hardware Router bestehen tatsachlich aus PC Komponenten Lediglich das Gehause oder die zum Teil mechanisch veranderten PCI Steckplatze und das kryptische Betriebssystem erwecken den Anschein es handle sich um Spezialsysteme Zwar arbeiten diese Systeme meist sehr robust und zuverlassig dennoch wird das Routing per Software durchgefuhrt Routing Cluster Bearbeiten Um beispielsweise 1GbE oder 10GbE Netze performant routen zu konnen wird nicht unbedingt ein hochpreisiger Hardware Router benotigt Geringe Einbussen bei der Ubertragungs Geschwindigkeit vorausgesetzt lassen sich Routing Cluster einsetzen Dieser kann aus je einem Software Router etwa als Workstation mit zwei PCI Express 10GbE LAN Karten pro Ethernet Strang aufgebaut sein Die Software Router werden uber einen professionellen Switch mit genugend vielen Ports und entsprechend hoher Durchsatzrate einige Hundert GBit s miteinander verbunden Im Unterschied zu Netzen mit zentralem Backbone entspricht die maximale Datendurchsatzrate des gesamten Routing Clusters der maximalen Durchsatzrate des zentralen Switches einige Hundert GBit s Optional konnen die Cluster redundant per High Availability Unix oder HA Linux ausgelegt sein Solche Cluster Systeme benotigen zwar relativ viel Platz und erreichen nicht die Leistung und Zuverlassigkeit von Hochgeschwindigkeitsroutern dafur sind sie hochst modular gut skalierbar vergleichsweise performant und dennoch kostengunstig Sie werden eingesetzt wo Kosten hoher als Leistung bewertet werden beispielsweise in Schulen oder Universitaten Aussprache BearbeitenDer Begriff Router ist von gleichbedeutend englisch router entlehnt und dies kommt von to route er ɹuːt AE auch ɹaʊt fur leiten lotsen steuern Im britischen Englisch uberwiegt heutzutage 4 die Aussprache ˈɹuːte ɹ In den USA ist daneben auch ˈɹaʊtɚ zu horen Im deutschsprachigen Raum wird das Gerat meist ˈʀuːtɐ ausgesprochen Siehe auch BearbeitenBRAS Broadcast Sturm Common Open Policy Service Drive by Pharming Hub Medienkonverter Netzwerk Scheduler Spanning Tree Protocol Transceiver TR 069 VLANWeblinks Bearbeiten nbsp Wiktionary Router Bedeutungserklarungen Wortherkunft Synonyme Ubersetzungen Hilfeseite rund um RouterEinzelnachweise Bearbeiten Deutschland sicher im Netz e V Worauf Sie beim Router Kauf achten sollten Memento vom 10 Februar 2013 im Internet Archive abgerufen am 26 August 2015 Moritz Forster Open Source Firewall Neuer Major Release von OPNsense fur mehr Sicherheit In Heise Open Source online KW30 Jahrgang Nr 2016 28 Juli 2016 heise de abgerufen am 4 August 2016 Sebastian Piecha Dusan Zivadinovic pfSense als VDSL Router PC zum High Speed Router aufrusten In heise Netze Heise Medien abgerufen am 28 September 2016 1 Abgerufen von https de wikipedia org w index php title Router amp oldid 237846214