選購路由器要注意什么
路由器是連接因特網(wǎng)中各局域網(wǎng)、廣域網(wǎng)的設(shè)備,它會根據(jù)信道的情況自動選擇和設(shè)定路由,以最佳路徑,按前后順序發(fā)送信號。那么選購路由器要注意什么呢?以下是學(xué)習(xí)啦小編為您整理的有關(guān)選購路由器要注意什么的資料,希望對你有幫助。
路由器的選購
選擇路由器時應(yīng)注意安全性、控制軟件、網(wǎng)絡(luò)擴(kuò)展能力、網(wǎng)管系統(tǒng)、帶電插拔能力等方面。
1.由于路由器是網(wǎng)絡(luò)中比較關(guān)鍵的設(shè)備,針對網(wǎng)絡(luò)存在的各種安全隱患,路由器必須具有如下的安全特性:
(1)可靠性與線路安全 可靠性要求是針對故障恢復(fù)和負(fù)載能力而提出來的。對于路由器來說,可靠性主要體現(xiàn)在接口故障和網(wǎng)絡(luò)流量增大兩種情況下,為此,備份是路由器不可或缺的手段之一。當(dāng)主接口出現(xiàn)故障時,備份接口自動投入工作,保證網(wǎng)絡(luò)的正常運(yùn)行。當(dāng)網(wǎng)絡(luò)流量增大時,備份接口又可承當(dāng)負(fù)載分擔(dān)的任務(wù)。
(2)身份認(rèn)證路由器中的身份認(rèn)證主要包括訪問路由器時的身份認(rèn)證、對端路由器的身份認(rèn)證和路由信息的身份認(rèn)證。
(3)訪問控制對于路由器的訪問控制,需要進(jìn)行口令的分級保護(hù)。有基于IP地址的訪問控制和基于用戶的訪問控制。
(4)信息隱藏與對端通信時,不一定需要用真實身份進(jìn)行通信。通過地址轉(zhuǎn)換,可以做到隱藏網(wǎng)內(nèi)地址,只以公共地址的方式訪問外部網(wǎng)絡(luò)。除了由內(nèi)部網(wǎng)絡(luò)首先發(fā)起的連接,網(wǎng)外用戶不能通過地址轉(zhuǎn)換直接訪問網(wǎng)內(nèi)資源。
(5)數(shù)據(jù)加密
為了避免因為數(shù)據(jù)竊聽而造成的信息泄漏,有必要對所傳輸?shù)男畔⑦M(jìn)行加密,只有與之通信的對端才能對此密文進(jìn)行解密。通過對路由器所發(fā)送的報文進(jìn)行加密,即使在Internet上進(jìn)行傳輸,也能保證數(shù)據(jù)的私有性、完整性以及報文內(nèi)容的真實性。
(6)攻擊探測和防范
路由器作為一個內(nèi)部網(wǎng)絡(luò)對外的接口設(shè)備,是攻擊者進(jìn)入內(nèi)部網(wǎng)絡(luò)的第一個目標(biāo)。如果路由器不提供攻擊檢測和防范,則也是攻擊者進(jìn)入內(nèi)部網(wǎng)絡(luò)的一個橋梁。在路由器上提供攻擊檢測,可以防止一部分的攻擊。
(7)安全管理
內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的每一個數(shù)據(jù)報文都會通過路由器,在路由器上進(jìn)行報文的審計可以提供網(wǎng)絡(luò)運(yùn)行的必要信息,有助于分析網(wǎng)絡(luò)的運(yùn)行情況。
調(diào)查顯示,無線路由器也正成為被黑客利用進(jìn)行攻擊,威脅用戶上網(wǎng)及隱私安全的工具,七成用戶擔(dān)心路由器存在安全問題。其中63%用戶最擔(dān)心路由器被黑客控制后竊取網(wǎng)銀支付賬號,61%用戶擔(dān)心被利用后植入木馬病毒,另有44%和43%的用戶對蹭網(wǎng)現(xiàn)象和黑客通過控制路由器監(jiān)控用戶上網(wǎng)隱私的行為表示擔(dān)憂。
2.路由器的控制軟件是路由器發(fā)揮功能的一個關(guān)鍵環(huán)節(jié)。從軟件的安裝、參數(shù)自動設(shè)置,到軟件版本的升級都是必不可少的。軟件安裝、參數(shù)設(shè)置及調(diào)試越方便,用戶使用就越容易掌握,就能更好地應(yīng)用。
3.隨著計算機(jī)網(wǎng)絡(luò)應(yīng)用的逐漸增加,現(xiàn)有的網(wǎng)絡(luò)規(guī)模有可能不能滿足實際需要,會產(chǎn)生擴(kuò)大網(wǎng)絡(luò)規(guī)模的要求,因此擴(kuò)展能力是一個網(wǎng)絡(luò)在設(shè)計和建設(shè)過程中必須要考慮的。擴(kuò)展能力的大小主要看路由器支持的擴(kuò)展槽數(shù)目或者擴(kuò)展端口數(shù)目。
4.隨著網(wǎng)絡(luò)的建設(shè),網(wǎng)絡(luò)規(guī)模會越來越大,網(wǎng)絡(luò)的維護(hù)和管理就越難進(jìn)行,所以網(wǎng)絡(luò)管理顯得尤為重要。
5.在我們安裝、調(diào)試、檢修和維護(hù)或者擴(kuò)展計算機(jī)網(wǎng)絡(luò)的過程中,免不了要給網(wǎng)絡(luò)中增減設(shè)備,也就是說可能會要插拔網(wǎng)絡(luò)部件。那么路由器能否支持帶電插拔,是路由器的一個重要的性能指標(biāo)。
尺寸的選擇
如果網(wǎng)絡(luò)已完成樓宇級的綜合布線,工程要求網(wǎng)絡(luò)設(shè)備上機(jī)式集中管理,應(yīng)選擇19英寸寬的機(jī)架式路由器,如Cisco2509、華為2501(配置同Cisco2501)。如果沒有上述需求,桌面型的路由器如Intel的8100和Cisco的1600系列,具有更高的性能價格比。
協(xié)議的選擇
由于最初局域網(wǎng)并沒先出標(biāo)準(zhǔn)后出產(chǎn)品,所以很多廠商如Apple和IBM都提出了自己的標(biāo)準(zhǔn),產(chǎn)生了如AppleTalk和IBM協(xié)議,Novell公司的網(wǎng)絡(luò)操作系統(tǒng)運(yùn)行IPX/SPX協(xié)議,在連接這些異構(gòu)網(wǎng)絡(luò)時需要路由器對這些協(xié)議提供支持。Intel9100系列和9200系列的路由器可提供免費支持,3Com的系列路由產(chǎn)品也提供較廣泛的協(xié)議支持。
路由器作為網(wǎng)絡(luò)設(shè)備中的“黑匣子”,工作在后臺。用戶選擇路由器時,多從技術(shù)角度來考慮,如可延展性、路由協(xié)議互操作性、廣域數(shù)據(jù)服務(wù)支持、內(nèi)部ATM支持、SAN集成能力等。另外,選擇路由器還應(yīng)遵循如下基本原則:即標(biāo)準(zhǔn)化原則、技術(shù)簡單性原則、環(huán)境適應(yīng)性原則、可管理性原則和容錯冗余性原則。對于高端路由器,更多的還應(yīng)該考慮是否和如何適應(yīng)骨干網(wǎng)對網(wǎng)絡(luò)高可靠性、接口高擴(kuò)展性以及路由查找和數(shù)據(jù)轉(zhuǎn)發(fā)的高性能要求。高可靠性、高擴(kuò)展性和高性能的“三高”特性是高端路由器區(qū)別于中、低端路由器的關(guān)鍵所在。
路由器發(fā)展歷史
早在40多年前就已經(jīng)出現(xiàn)了對路由技術(shù)的討論,但是直到80年代路由技術(shù)才逐漸進(jìn)入商業(yè)化的應(yīng)用。路由技術(shù)之所以在問世之初沒有被廣泛使用主要是因為80年代之前的網(wǎng)絡(luò)結(jié)構(gòu)都非常簡單,路由技術(shù)沒有用武之地。大規(guī)模的互聯(lián)網(wǎng)絡(luò)才逐漸流行起來,為路由技術(shù)的發(fā)展提供了良好的基礎(chǔ)和平臺。
隨著網(wǎng)絡(luò)逐步走向大眾,網(wǎng)吧也如雨后春筍般出現(xiàn)在街頭小巷。但隨著數(shù)量的增加,網(wǎng)吧之間的競爭也越來越激烈。而通過擴(kuò)大規(guī)模、降低成本來優(yōu)化經(jīng)營環(huán)境已經(jīng)成為網(wǎng)吧發(fā)展的必然趨勢。以往,國內(nèi)大多數(shù)網(wǎng)吧的主流規(guī)模是PC數(shù)目在60-100臺,通過SOHO路由器連接至互聯(lián)網(wǎng),其網(wǎng)絡(luò)連接具有架構(gòu)簡單、成本低的優(yōu)勢。但隨著網(wǎng)絡(luò)PC數(shù)目的增多,原來的網(wǎng)絡(luò)接入系統(tǒng)經(jīng)常出現(xiàn)網(wǎng)絡(luò)掉線、游戲被卡、黑客攻擊、病毒泛濫等問題。面對這些,網(wǎng)吧業(yè)主是否考慮過網(wǎng)吧路由器該升級了。
限制網(wǎng)吧良性運(yùn)營的接入瓶頸:
PC規(guī)模在60-100臺的網(wǎng)吧網(wǎng)絡(luò),SOHO路由器基本可以滿足網(wǎng)絡(luò)接入的需求。但PC數(shù)量超過100臺之后,如果仍然采用SOHO路由器接入,整個網(wǎng)絡(luò)系統(tǒng)就相對比較脆弱了,這主要表現(xiàn)在以下幾個方面:
首先是性能低。為了節(jié)省成本,SOHO路由器一般采用性能一般的CPU,內(nèi)存的速度也比較慢。在具體的使用中,會出現(xiàn)下載速度慢,游戲會卡,這都是性能低的表現(xiàn)。
其次是穩(wěn)定性差,容易掉線,而這是游戲玩家最忌諱的。一些SOHO路由器在用戶數(shù)少的時候,可以保持穩(wěn)定的連接;但如果規(guī)模稍微有些增大,網(wǎng)絡(luò)的穩(wěn)定性就很難保證了,當(dāng)網(wǎng)絡(luò)流量增大時,便會頻繁地重新啟動。而且SOHO路由器采用普通外置電源,當(dāng)電壓起伏時,SOHO路由器的供電也無法得到保障。
第三是散熱差。一般情況下,SOHO路由器體積很小,機(jī)器內(nèi)沒有合理的散熱設(shè)計,而網(wǎng)吧通常是24小時營業(yè),因此SOHO路由器散熱便成了問題。路由器過熱最直接的影響就是運(yùn)行不穩(wěn)定。
最后支持PC數(shù)量小。SOHO路由器內(nèi)存容量小(一般在2M-8M),F(xiàn)LASH容量小(一般只有1M),支持的用戶數(shù)量有限,基本上NAT最大的進(jìn)行數(shù)量在1024個以內(nèi)。可以算一算,打開一個網(wǎng)頁,大約需要10-50個NAT進(jìn)程數(shù),所以SOHO路由器支持的PC數(shù)量小,很難進(jìn)行功能擴(kuò)展升級。
路由器工作原理示例
(1)工作站A將工作站B的地址12.0.0.5連同數(shù)據(jù)信息以數(shù)據(jù)包的形式發(fā)送給路由器1。
(2)路由器1收到工作站A的數(shù)據(jù)包后,先從包頭中取出地址12.0.0.5,并根據(jù)路徑表計算出發(fā)往工作站B的最佳路徑:R1->R2->R5->B;并將數(shù)據(jù)包發(fā)往路由器2。
(3)路由器2重復(fù)路由器1的工作,并將數(shù)據(jù)包轉(zhuǎn)發(fā)給路由器5。
(4)路由器5同樣取出目的地址,發(fā)現(xiàn)12.0.0.5就在該路由器所連接的網(wǎng)段上,于是將該數(shù)據(jù)包直接交給工作站B。
(5)工作站B收到工作站A的數(shù)據(jù)包,一次通信過程宣告結(jié)束。