路由器的選購
--------------------------------------------------------------------------------
選擇路由器時(shí)應注意安全性、控制軟件、網(wǎng)絡(luò )擴展能力、網(wǎng)管系統、帶電插拔能力等方面。
1.由于路由器是網(wǎng)絡(luò )中比較關(guān)鍵的設備,針對網(wǎng)絡(luò )存在的各種安全隱患,路由器必須具有如下的安全特性:
。1)可靠性與線(xiàn)路安全 可靠性要求是針對故障恢復和負載能力而提出來(lái)的。對于路由器來(lái)說(shuō),可靠性主要體現在接口故障和網(wǎng)絡(luò )流量增大兩種情況下,為此,備份是路由器不可或缺的手段之一。當主接口出現故障時(shí),備份接口自動(dòng)投入工作,保證網(wǎng)絡(luò )的正常運行。當網(wǎng)絡(luò )流量增大時(shí),備份接口又可承當負載分擔的任務(wù)! 。2)身份認證 路由器中的身份認證主要包括訪(fǎng)問(wèn)路由器時(shí)的身份認證、對端路由器的身份認證和路由信息的身份認證。
。3)訪(fǎng)問(wèn)控制 對于路由器的訪(fǎng)問(wèn)控制,需要進(jìn)行口令的分級保護。有基于IP地址的訪(fǎng)問(wèn)控制和基于用戶(hù)的訪(fǎng)問(wèn)控制。
。4)信息隱藏 與對端通信時(shí),不一定需要用真實(shí)身份進(jìn)行通信。通過(guò)地址轉換,可以做到隱藏網(wǎng)內地址,只以公共地址的方式訪(fǎng)問(wèn)外部網(wǎng)絡(luò )。除了由內部網(wǎng)絡(luò )首先發(fā)起的連接,網(wǎng)外用戶(hù)不能通過(guò)地址轉換直接訪(fǎng)問(wèn)網(wǎng)內資源。
。5)數據加密
。6)攻擊探測和防范
。7)安全管理
2.路由器的控制軟件是路由器發(fā)揮功能的一個(gè)關(guān)鍵環(huán)節。從軟件的安裝、參數自動(dòng)設置,到軟件版本的升級都是必不可少的。軟件安裝、參數設置及調試越方便,用戶(hù)使用就越容易掌握,就能更好地應用。
3.隨著(zhù)計算機網(wǎng)絡(luò )應用的逐漸增加,現有的網(wǎng)絡(luò )規模有可能不能滿(mǎn)足實(shí)際需要,會(huì )產(chǎn)生擴大網(wǎng)絡(luò )規模的要求,因此擴展能力是一個(gè)網(wǎng)絡(luò )在設計和建設過(guò)程中必須要考慮的。擴展能力的大小主要看路由器支持的擴展槽數目或者擴展端口數目。
4.隨著(zhù)網(wǎng)絡(luò )的建設,網(wǎng)絡(luò )規模會(huì )越來(lái)越大,網(wǎng)絡(luò )的維護和管理就越難進(jìn)行,所以網(wǎng)絡(luò )管理顯得尤為重要。 5.在我們安裝、調試、檢修和維護或者擴展計算機網(wǎng)絡(luò )的過(guò)程中,免不了要給網(wǎng)絡(luò )中增減設備,也就是說(shuō)可能會(huì )要插拔網(wǎng)絡(luò )部件。那么路由器能否支持帶電插拔,是路由器的一個(gè)重要的性能指標。
外型尺寸的選擇
如果網(wǎng)絡(luò )已完成樓宇級的綜合布線(xiàn),工程要求網(wǎng)絡(luò )設備上機式集中管理,應選擇19英寸寬的機架式路由器,如Cisco2509、華為2501(配置同Cisco2501)。如果沒(méi)有上述需求,桌面型的路由器如Intel的8100和Cisco的1600系列,具有更高的性能價(jià)格比。
協(xié)議的選擇
由于最初局域網(wǎng)并沒(méi)先出標準后出產(chǎn)品,所以很多廠(chǎng)商如Apple和IBM都提出了自己的標準,產(chǎn)生了如AppleTalk和IBM協(xié)議,Novell公司的網(wǎng)絡(luò )操作系統運行IPX/SPX協(xié)議,在連接這些異構網(wǎng)絡(luò )時(shí)需要路由器對這些協(xié)議提供支持。Intel9100系列和9200系列的路由器可提供免費支持,3Com的系列路由產(chǎn)品也提供較廣泛的協(xié)議支持。
路由器作為網(wǎng)絡(luò )設備中的“黑匣子”,工作在后臺。用戶(hù)選擇路由器時(shí),多從技術(shù)角度來(lái)考慮,如可延展性、路由協(xié)議互操作性、廣域數據服務(wù)支持、內部ATM支持、SAN集成能力等。另外,選擇路由器還應遵循如下基本原則:即標準化原則、技術(shù)簡(jiǎn)單性原則、環(huán)境適應性原則、可管理性原則和容錯冗余性原則。對于高端路由器,更多的還應該考慮是否和如何適應骨干網(wǎng)對網(wǎng)絡(luò )高可靠性、接口高擴展性以及路由查找和數據轉發(fā)的高性能要求。高可靠性、高擴展性和高性能的“三高”特性是高端路由器區別于中、低端路由器的關(guān)鍵所在。
|
|
|