路由器是一种连接到Internet中各种局域网和广域网的设备. 它将根据信道条件自动选择和设置路由,并以最佳路径的顺序发送信号. 路由器是Internet的中枢,即“交通警察”. 目前,路由器已广泛应用于各行各业,不同等级的各种产品已成为实现各种骨干网内部连接,骨干网互连以及骨干网与Internet互连服务的主力军. 路由和交换之间的主要区别在于,交换发生在OSI参考模型的第二层(数据链路层),而路由发生在第三层(网络层). 这种差异决定了路由和交换机在移动信息的过程中需要使用不同的控制信息,因此两种实现各自功能的方式是不同的.
路由器,也称为网关,用于连接多个逻辑上分离的网络. 所谓逻辑网络代表单个网络或子网. 当数据从一个子网传输到另一个子网时,可以通过路由器的路由功能来完成. 因此,路由器具有判断网络地址并选择IP路径的功能. 它可以在多网络互连环境中建立灵活的连接. 它可以使用完全不同的数据包和媒体访问方法连接各个子网. 路由器仅接受源站或路由器. 其他路由器的信息是网络层的一种互连设备.
选择路由器时,应注意安全性,控制软件,网络扩展功能,网络管理系统,实时插入功能等.
1. 由于路由器是网络中的关键设备,因此鉴于网络中存在的各种安全风险,路由器必须具有以下安全功能:
(1)可靠性和线路安全性针对故障恢复和负载能力提出了可靠性要求. 对于路由器,可靠性主要体现在接口故障和网络流量增加的两种情况下. 因此,备份是路由器不可缺少的手段之一. 当主接口出现故障时,备用接口将自动投入使用,以确保网络正常运行. 当网络流量增加时,备份接口可以承担负载分担的任务.
(2)身份认证路由器中的身份认证主要包括访问路由器时的身份认证,对等路由器的身份认证和路由信息的身份认证.
(3)访问控制路由器的访问控制需要密码的分级保护. 有基于IP地址的访问控制和基于用户的访问控制.
(4)当信息隐藏并与对等方进行通信时,不必与真实身份进行通信. 通过地址转换,可以将网络中的地址隐藏起来,而仅以公共地址的形式访问外部网络. 除了内部网络发起的连接外,网络外部的用户无法通过地址转换直接访问网络上的资源.
(5)数据加密
为了避免由于数据而导致的信息泄漏,必须对传输的信息进行加密,并且只有与其通信的对等方才能解密密文. 通过对路由器发送的消息进行加密,即使它是在Internet上传输的,也可以确保数据的私密性和完整性以及消息内容的真实性.
(6)攻击检测与预防
作为内部网络的外部接口设备,路由器是攻击者进入内部网络的第一个目标. 如果路由器不提供攻击检测和防御功能,则它也是攻击者进入内部网络的桥梁. 路由器上提供了攻击检测功能,可以防止某些攻击.
(7)安全管理
内部网络和外部网络之间的所有数据消息都将通过路由器. 在路由器上对消息进行审核可以为网络运行提供必要的信息,并有助于分析网络的运行.
调查显示,无线路由器也已成为黑客用来攻击和威胁用户的Internet访问和隐私的工具. 70%的用户担心路由器存在安全问题. 其中,有63%的用户最担心黑客会控制路由器来窃取网上银行支付帐户,有61%的用户担心会被用来植入木马病毒,另外44%和43%的用户对此感到担忧关于摩擦网络和黑客通过控制路由器监视用户的隐私的现象表示关注. 他的行为.
2. 路由器的控制软件是路由器起作用的关键链接. 从软件安装,自动参数设置到软件版本升级,它都是必不可少的. 软件安装,参数设置和调试越方便,用户就越容易掌握和更好地应用.
3. 随着计算机网络应用的逐渐增加,现有的网络规模可能无法满足实际需求,导致需要扩展网络规模. 因此,在网络的设计和构建中必须考虑扩展能力. 扩展能力主要取决于路由器支持的扩展插槽或扩展端口的数量.
4. 随着网络的建设,网络规模将越来越大,网络的维护和管理将越来越困难. 因此,网络管理尤为重要.
5. 在安装,调试,大修,维护或扩展计算机网络的过程中,不可避免的是要向网络中添加或删除设备,这意味着它可能必须插入和拔出网络组件. 那么路由器是否可以支持热插拔是路由器的重要性能指标.
如果网络已完成建筑级别的集成布线,并且该项目需要对机器上的网络设备进行集中管理,则应选择19英寸宽的机架路由器,例如Cisco 2509,Huawei 2501(配置相同). 作为Cisco 2501). 如果没有这样的要求,那么台式机路由器(如英特尔的8100和思科的1600系列)将具有更高的性价比.
本文来自本站,转载请注明本文网址:
http://www.pc-fly.com/a/tongxingongju/article-295843-1.html
……