路由追蹤/路由器的選購
1.由於路由器是網路中比較關鍵的設備,針對網路存在的各種安全隱患,路由器必須具有如下的安全特性:
(1)可靠性與線路安全 可靠性要求是針對故障恢復和負載能力而提出來的。對於路由器來說,可靠性主要體現在介面故障和網路流量增大兩種情況下,為此,備份是路由器不可或缺的手段之一。當主介面出現故障時,備份介面自動投入工作,保證網路的正常運行。當網路流量增大時,備份介面又可承當負載分擔的任務。
(2)身份認證 路由器中的身份認證主要包括訪問路由器時的身份認證、對端路由器的身份認證和路由資訊的身份認證。
(3)訪問控制 對於路由器的訪問控制,需要進行口令的分級保護。有基於IP位址的訪問控制和基於用戶的訪問控制。
(4)資訊隱藏 與對端通信時,不一定需要用真實身份進行通信。通過位址轉換,可以做到隱藏網內位址,只以公共位址的方式訪問外部網路。除了由內部網路首先發起的連接,網外用戶不能通過位址轉換直接訪問網內資源。
(5)數據加密
(6)攻擊探測和防範
(7)安全管理
2.路由器的控制軟體是路由器發揮功能的一個關鍵環節。從軟體的安裝、參數自動設置,到軟體版本的升級都是必不可少的。軟體安裝、參數設置及調試越方便,用戶使用就越容易掌握,就能更好地應用。
3.隨著電腦網路應用的逐漸增加,現有的網路規模有可能不能滿足實際需要,會產生擴大網路規模的要求,因此擴展能力是一個網路在設計和建設過程中必須要考慮的。擴展能力的大小主要看路由器支援的擴展槽數目或者擴展埠數目。
4.隨著網路的建設,網路規模會越來越大,網路的維護和管理就越難進行,所以網路管理顯得尤為重要。 5.在我們安裝、調試、檢修和維護或者擴展電腦網路的過程中,免不了要給網路中增減設備,也就是說可能會要插拔網路部件。那麼路由器能否支持帶電插拔,是路由器的一個重要的性能指標。
外型尺寸的選擇
如果網路已完成樓宇級的綜合佈線,工程要求網路設備上機式集中管理,應選擇19英寸寬的機架式路由器,如Cisco2509、華為2501(配置同Cisco2501)。如果沒有上述需求,桌面型的路由器如Intel的8100和Cisco的1600系列,具有更高的性能價格比。
協議的選擇
由於最初局域網並沒先出標準後出產品,所以很多廠商如Apple和IBM都提出了自己的標準,產生了如AppleTalk和IBM協定,Novell公司的網路作業系統運行IPX/SPX協定,在連接這些異構網路時需要路由器對這些協定提供支援。Intel9100系列和9200系列的路由器可提供免費支援,3Com的系列路由產品也提供較廣泛的協定支援。
路由器作為網路設備中的“黑匣子”,工作在後臺。用戶選擇路由器時,多從技術角度來考慮,如可延展性、路由協定互操作性、廣域資料服務支援、內部ATM支援、SAN集成能力等。另外,選擇路由器還應遵循如下基本原則:即標準化原則、技術簡單性原則、環境適應性原則、可管理性原則和容錯冗餘性原則。對於高端路由器,更多的還應該考慮是否和如何適應骨幹網對網路高可靠性、介面高擴展性以及路由查找和資料轉發的高性能要求。高可靠性、高擴展性和高性能的“三高”特性是高端路由器區別於中、低端路由器的關鍵所在。