路由器是連接因特網(wǎng)中各局域網(wǎng)、廣域網(wǎng)的設(shè)備,它會(huì)根據(jù)信道的情況自動(dòng)選擇和設(shè)定路由,以最佳路徑,按前后順序發(fā)送信號。 路由器是互聯(lián)網(wǎng)絡(luò)的樞紐,"交通警察".目前路由器已經(jīng)廣泛應(yīng)用于各行各業(yè),各種不同檔次的產(chǎn)品已成為實(shí)現(xiàn)各種骨干網(wǎng)內(nèi)部連接、骨干網(wǎng)間互聯(lián)和骨干網(wǎng)與互聯(lián)網(wǎng)互聯(lián)互通業(yè)務(wù)的主力軍。路由和交換機(jī)之間的主要區(qū)別就是交換機(jī)發(fā)生在OSI參考模型第二層(數(shù)據(jù)鏈路層),而路由發(fā)生在第三層,即網(wǎng)絡(luò)層。這一區(qū)別決定了路由和交換機(jī)在移動(dòng)信息的過程中需使用不同的控制信息,所以說兩者實(shí)現(xiàn)各自功能的方式是不同的。
路由器(Router)又稱網(wǎng)關(guān)設(shè)備(Gateway)是用于連接多個(gè)邏輯上分開的網(wǎng)絡(luò),所謂邏輯網(wǎng)絡(luò)是代表一個(gè)單獨(dú)的網(wǎng)絡(luò)或者一個(gè)子網(wǎng)。當(dāng)數(shù)據(jù)從一個(gè)子網(wǎng)傳輸?shù)搅硪粋€(gè)子網(wǎng)時(shí),可通過路由器的路由功能來完成。因此,路由器具有判斷網(wǎng)絡(luò)地址和選擇IP路徑的功能,它能在多網(wǎng)絡(luò)互聯(lián)環(huán)境中,建立靈活的連接,可用完全不同的數(shù)據(jù)分組和介質(zhì)訪問方法連接各種子網(wǎng),路由器只接受源站或其他路由器的信息,屬網(wǎng)絡(luò)層的一種互聯(lián)設(shè)備。
選擇路由器時(shí)應(yīng)注意安全性、控制軟件、網(wǎng)絡(luò)擴(kuò)展能力、網(wǎng)管系統(tǒng)、帶電插拔能力等方面。
1.由于路由器是網(wǎng)絡(luò)中比較關(guān)鍵的設(shè)備,針對網(wǎng)絡(luò)存在的各種安全隱患,路由器必須具有如下的安全特性:
?。?)可靠性與線路安全 可靠性要求是針對故障恢復(fù)和負(fù)載能力而提出來的。對于路由器來說,可靠性主要體現(xiàn)在接口故障和網(wǎng)絡(luò)流量增大兩種情況下,為此,備份是路由器不可或缺的手段之一。當(dāng)主接口出現(xiàn)故障時(shí),備份接口自動(dòng)投入工作,保證網(wǎng)絡(luò)的正常運(yùn)行。當(dāng)網(wǎng)絡(luò)流量增大時(shí),備份接口又可承當(dāng)負(fù)載分擔(dān)的任務(wù)。
?。?)身份認(rèn)證路由器中的身份認(rèn)證主要包括訪問路由器時(shí)的身份認(rèn)證、對端路由器的身份認(rèn)證和路由信息的身份認(rèn)證。
?。?)訪問控制對于路由器的訪問控制,需要進(jìn)行口令的分級保護(hù)。有基于IP地址的訪問控制和基于用戶的訪問控制。
(4)信息隱藏與對端通信時(shí),不一定需要用真實(shí)身份進(jìn)行通信。通過地址轉(zhuǎn)換,可以做到隱藏網(wǎng)內(nèi)地址,只以公共地址的方式訪問外部網(wǎng)絡(luò)。除了由內(nèi)部網(wǎng)絡(luò)首先發(fā)起的連接,網(wǎng)外用戶不能通過地址轉(zhuǎn)換直接訪問網(wǎng)內(nèi)資源。
?。?)數(shù)據(jù)加密
為了避免因?yàn)閿?shù)據(jù)竊聽而造成的信息泄漏,有必要對所傳輸?shù)男畔⑦M(jìn)行加密,只有與之通信的對端才能對此密文進(jìn)行解密。通過對路由器所發(fā)送的報(bào)文進(jìn)行加密,即使在Internet上進(jìn)行傳輸,也能保證數(shù)據(jù)的私有性、完整性以及報(bào)文內(nèi)容的真實(shí)性。
?。?)攻擊探測和防范
路由器作為一個(gè)內(nèi)部網(wǎng)絡(luò)對外的接口設(shè)備,是攻擊者進(jìn)入內(nèi)部網(wǎng)絡(luò)的第一個(gè)目標(biāo)。如果路由器不提供攻擊檢測和防范,則也是攻擊者進(jìn)入內(nèi)部網(wǎng)絡(luò)的一個(gè)橋梁。在路由器上提供攻擊檢測,可以防止一部分的攻擊。
?。?)安全管理
內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的每一個(gè)數(shù)據(jù)報(bào)文都會(huì)通過路由器,在路由器上進(jìn)行報(bào)文的審計(jì)可以提供網(wǎng)絡(luò)運(yùn)行的必要信息,有助于分析網(wǎng)絡(luò)的運(yùn)行情況。
調(diào)查顯示,無線路由器也正成為被黑客利用進(jìn)行攻擊,威脅用戶上網(wǎng)及隱私安全的工具,七成用戶擔(dān)心路由器存在安全問題。其中63%用戶最擔(dān)心路由器被黑客控制后竊取網(wǎng)銀支付賬號,61%用戶擔(dān)心被利用后植入木馬病毒,另有44%和43%的用戶對蹭網(wǎng)現(xiàn)象和黑客通過控制路由器監(jiān)控用戶上網(wǎng)隱私的行為表示擔(dān)憂。
2.路由器的控制軟件是路由器發(fā)揮功能的一個(gè)關(guān)鍵環(huán)節(jié)。從軟件的安裝、參數(shù)自動(dòng)設(shè)置,到軟件版本的升級都是必不可少的。軟件安裝、參數(shù)設(shè)置及調(diào)試越方便,用戶使用就越容易掌握,就能更好地應(yīng)用。
3.隨著計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的逐漸增加,現(xiàn)有的網(wǎng)絡(luò)規(guī)模有可能不能滿足實(shí)際需要,會(huì)產(chǎn)生擴(kuò)大網(wǎng)絡(luò)規(guī)模的要求,因此擴(kuò)展能力是一個(gè)網(wǎng)絡(luò)在設(shè)計(jì)和建設(shè)過程中必須要考慮的。擴(kuò)展能力的大小主要看路由器支持的擴(kuò)展槽數(shù)目或者擴(kuò)展端口數(shù)目。
4.隨著網(wǎng)絡(luò)的建設(shè),網(wǎng)絡(luò)規(guī)模會(huì)越來越大,網(wǎng)絡(luò)的維護(hù)和管理就越難進(jìn)行,所以網(wǎng)絡(luò)管理顯得尤為重要。
5.在我們安裝、調(diào)試、檢修和維護(hù)或者擴(kuò)展計(jì)算機(jī)網(wǎng)絡(luò)的過程中,免不了要給網(wǎng)絡(luò)中增減設(shè)備,也就是說可能會(huì)要插拔網(wǎng)絡(luò)部件。那么路由器能否支持帶電插拔,是路由器的一個(gè)重要的性能指標(biāo)。
如果網(wǎng)絡(luò)已完成樓宇級的綜合布線,工程要求網(wǎng)絡(luò)設(shè)備上機(jī)式集中管理,應(yīng)選擇19英寸寬的機(jī)架式路由器,如Cisco2509、華為2501(配置同Cisco2501)。如果沒有上述需求,桌面型的路由器如Intel的8100和Cisco的1600系列,具有更高的性能價(jià)格比。
TAG:
公 司:南京辦公用品采購網(wǎng)
聯(lián)系人:楊經(jīng)理
電話:17502537315
手機(jī):17502537315
E-mail:37666006@qq.com
地 址:南京市建鄴區(qū)嘉陵江東街18號新城科技園3棟2樓