IT貓撲網(wǎng):您身邊最放心的安全下載站! 最新更新|軟件分類|軟件專題|手機(jī)版|論壇轉(zhuǎn)貼|軟件發(fā)布

您當(dāng)前所在位置: 首頁系統(tǒng)集成網(wǎng)絡(luò)管理 → 談?wù)劼酚善髦械膮?shù)設(shè)置和安全功能詳解

談?wù)劼酚善髦械膮?shù)設(shè)置和安全功能詳解

時(shí)間:2015-06-28 00:00:00 來源:IT貓撲網(wǎng) 作者:網(wǎng)管聯(lián)盟 我要評(píng)論(0)

  路由器是整個(gè)網(wǎng)絡(luò)與外界的通信出口,也是聯(lián)系內(nèi)部子網(wǎng)的橋梁。在網(wǎng)絡(luò)組建的過程中,路由器的選購是極為重要的。在所有網(wǎng)絡(luò)設(shè)備中,路由器的價(jià)格也是相當(dāng)?shù)陌嘿F,是網(wǎng)絡(luò)設(shè)備的重頭戲。不像是一些網(wǎng)卡和集線器功能和性

  能差不多,而且價(jià)格也基本相同,用戶在選購時(shí)就沒必要很花心思。不同的路由器的性能相差很多,價(jià)格也是不可同一而論。所以用戶在選購時(shí)一定要注意路由器的各種性能參數(shù)和具有一些功能的含義。

  目前的寬帶路由器具有許多豐富的功能,像是DDNS,NAT,VPN等等。對(duì)于一些不同的用戶這些術(shù)語簡(jiǎn)直給弄的一頭霧水,所有要清楚寬帶路由器的功能,才能做到明明白白的選購。不然買到的路由器不能滿足網(wǎng)絡(luò)的需要,又或者花大價(jià)錢買到的路由器具有一些沒有必要的高性能和功能。所以要作到夠用就好,當(dāng)然要了解好路由器的性能參數(shù)和一些功能的含義,才能做到明明白白的選購。下面就介紹一些路由器常見的性能參數(shù)和一些功能。希望能對(duì)消費(fèi)者在選購時(shí)有所幫助。

  寬帶路由器主要的性能參數(shù)

  CPU

  路由器的處理器同電腦主板、交換機(jī)等產(chǎn)品一樣,是路由器最核心的器件。處理器的好壞直接影響路由器的性能。作為寬帶路由器的核心部分,處理器的好壞往往決定了寬帶路由器的吞吐量這個(gè)最重要的參數(shù)。一般來說,處理器主頻在100M或以下的屬于較低主頻,這樣的寬帶路由器適合普通家庭和SOHO用戶使用。100M到200M中等,200M以上屬于較高主頻。適合網(wǎng)吧、中小企業(yè)用戶以及大型企業(yè)的分支機(jī)構(gòu)。

  寬帶路由器的處理器除了工作頻率之外,我們還應(yīng)該注意處理器所采用的架構(gòu)。寬帶路由器的CPU一般是基于x86、ARM7、ARM9和MIPS內(nèi)核的各芯片廠家的產(chǎn)品。ARM9、MIPS內(nèi)核處理器是目前主流,arm7和RDC架構(gòu)已經(jīng)處于被淘汰的地位,采用這兩種架構(gòu)處理器產(chǎn)品性能較差,主流廠商均已不使用。

  內(nèi)存

  路由器中可能由多種內(nèi)存,例如Flash、DRAM等。內(nèi)存用作存儲(chǔ)配置、路由器操作系統(tǒng)、路由協(xié)議軟件等內(nèi)容。在中低端路由器中,路由表可能存儲(chǔ)在內(nèi)存中。通常來說路由器內(nèi)存越大越好(不考慮價(jià)格)。但是與CPU能力類似,內(nèi)存同樣不直接反映路由器性能與能力。因?yàn)楦咝У乃惴ㄅc優(yōu)秀的軟件可能大大節(jié)約內(nèi)存。

  一般來說,1M--4M Bytes屬于較小,8M Bytes屬于中等,16M Bytes或以上屬于較大。另外要特別注意的是,很多經(jīng)銷商甚至廠商在提到內(nèi)存時(shí)只說是多少M(fèi),這時(shí)一定要問清楚是Byte還是Bit。內(nèi)存可以用Byte(字節(jié))做單位,也可以用Bit(位)做單位,兩者一音之差,容量差8倍(1 Byte = 8 Bit)。一般用大寫B(tài)表示Byte,小寫b表示Bit,別有用心的人會(huì)在這里做手腳,有的不標(biāo)單位,也有把b標(biāo)做B瞞天過海的??梢缘叫酒瑥S家的網(wǎng)站上查清楚。有些不法分子甚至用打磨芯片在芯片絲印上造假,所以選擇誠實(shí)守信的廠家產(chǎn)品很重要。

  吞吐量

  吞吐量指設(shè)備整機(jī)包轉(zhuǎn)發(fā)能力,是設(shè)備性能的重要指標(biāo)。路由器的工作在于根據(jù)IP包頭或者M(jìn)PLS標(biāo)記選路,所以性能指標(biāo)是轉(zhuǎn)發(fā)包數(shù)量每秒。設(shè)備吞吐量通常小于路由器所有端口吞吐量之和。

  吞吐量表示的是路由器每秒能處理的數(shù)據(jù)量。打個(gè)形象的比方,路由器的工作過程很像郵局包裹業(yè)務(wù),郵局寄包裹是大家把物品、寄件人、收件人等信息交給郵局,郵局把物品包好,并貼上格式化的包裹單,檢查無誤后投遞到目的地,收包裹是相反過程。路由器基本一樣,只不過收發(fā)的東西是數(shù)據(jù)而已。Throughput就相當(dāng)于郵局單位時(shí)間里的包裹處理能力,是路由器性能的直觀反映。吞吐量一般應(yīng)該是在NAT開啟,防火墻關(guān)閉的情況下得出的測(cè)試數(shù)據(jù),而且有Smartbits測(cè)試和Chariot測(cè)試兩種方式,得出的結(jié)果可以很不相同。

  支持的網(wǎng)絡(luò)協(xié)議

  網(wǎng)絡(luò)協(xié)議即網(wǎng)絡(luò)中(包括互聯(lián)網(wǎng))傳遞、管理信息的一些規(guī)范。如同人與人之間相互交流是需要遵循一定的規(guī)矩一樣,計(jì)算機(jī)之間的相互通信需要共同遵守一定的規(guī)則,這些規(guī)則就稱為網(wǎng)絡(luò)協(xié)議。常見的協(xié)議有:TCP/IP協(xié)議、IPX/SPX協(xié)議、NetBEUI協(xié)議等。在局域網(wǎng)中用得的比較多的是IPX/SPX。用戶如果訪問Internet,則必須在網(wǎng)絡(luò)協(xié)議中添加TCP/IP協(xié)議。

  線速轉(zhuǎn)發(fā)能力

  路由器最基本且最重要的功能是數(shù)據(jù)包轉(zhuǎn)發(fā)。在同樣端口速率下轉(zhuǎn)發(fā)小包是對(duì)路由器包轉(zhuǎn)發(fā)能力最大的考驗(yàn)。全雙工線速轉(zhuǎn)發(fā)能力是指以最小包長(zhǎng)(以太網(wǎng)64字節(jié)、POS口40字節(jié))和最小包間隔(符合協(xié)議規(guī)定)在路由器端口上雙向傳輸同時(shí)不引起丟包。該指標(biāo)是路由器性能重要指標(biāo)。通俗一點(diǎn)說就是進(jìn)來多大的流量,就出去多大的流量,不會(huì)因?yàn)樵O(shè)備處理能力等問題造成吞吐量下降。

  帶機(jī)數(shù)量

  寬帶路由器的帶機(jī)數(shù)量直接受實(shí)際使用環(huán)境的網(wǎng)絡(luò)繁忙程度影響,不同的網(wǎng)絡(luò)環(huán)境帶機(jī)數(shù)量相差很大。比如在網(wǎng)吧里,所有人都在上網(wǎng)聊天、游戲,幾乎所有數(shù)據(jù)都通過WAN口,路由器負(fù)載很重。而企業(yè)網(wǎng)經(jīng)常同一時(shí)間只有小部分人在用網(wǎng)絡(luò),而且大部分?jǐn)?shù)據(jù)都是在企業(yè)網(wǎng)內(nèi)部流動(dòng),路由器負(fù)載很輕。

  在一個(gè)200臺(tái)PC的企業(yè)網(wǎng)性能夠用的路由器,放到網(wǎng)吧往往可能連50臺(tái)PC都帶不動(dòng)。估算一個(gè)網(wǎng)絡(luò)每臺(tái)PC的平均數(shù)據(jù)流量也是不能做到精確的。所以,較為客觀的說法應(yīng)該指明這個(gè)帶機(jī)量是針對(duì)哪種類型網(wǎng)絡(luò)的,而且是根據(jù)典型情況估算出來的范圍。

  帶機(jī)數(shù)量很直觀,很好理解,但只是一個(gè)估算值和經(jīng)驗(yàn)值。大家在參考這個(gè)數(shù)據(jù)時(shí)一定要注意上面提到的誤區(qū)。同時(shí),考察該數(shù)據(jù)的可信度時(shí),應(yīng)考察提供數(shù)據(jù)的廠家的信譽(yù)口碑。

  寬帶路由器的高級(jí)功能

  隨著技術(shù)的不斷發(fā)展,寬帶路由器的功能在不斷擴(kuò)展。目前,市場(chǎng)上大部分寬帶路由器提供VPN、防火墻、DMZ、按需拔號(hào)、支持虛擬服務(wù)器、支持動(dòng)態(tài)DNS等功能。有關(guān)專家建議,要根據(jù)自身需求和投資大小來衡量。在選擇時(shí),要了解寬帶路由器的各種功能及其適用場(chǎng)合。

  MAC功能:

  目前大部分寬帶運(yùn)營(yíng)商都將NAC地址和用戶的ID、IP地址捆綁在一起,以此進(jìn)行用戶上網(wǎng)認(rèn)證。帶有MAC地址功能的寬帶路由器可將網(wǎng)卡上的MAC地址寫入,讓服務(wù)器通過接入時(shí)的MAC地址驗(yàn)證,以獲取寬帶接入認(rèn)證。在MAC地址控制中,主要有兩方面的功能設(shè)置,一個(gè)為連接控制的設(shè)置,可以通過它來設(shè)定允許或者禁止哪些計(jì)算機(jī)能夠訪問路由器或者Internet;另一個(gè)為MAC地址與IP地址綁定,防止用戶隨便更改IP地址,或者能夠使使用某個(gè)MAC地址的用戶每次都獲得相同的IP地址。

  動(dòng)態(tài)主機(jī)配置協(xié)議(DHCP)功能

  動(dòng)態(tài)主機(jī)配置協(xié)議(DHCP,Dynamic Host Configuration Protocol),是在TCP/IP網(wǎng)絡(luò)上動(dòng)態(tài)為客戶機(jī)分配和配置IP地址的協(xié)議。DHCP向TCP/IP網(wǎng)絡(luò)中的客戶計(jì)算機(jī)提供的配置參數(shù),由兩個(gè)基本部分組成:一部分是向客戶機(jī)傳送專用的配置信息,另一部分是給客戶機(jī)分配的IP地址。

  DHCP是基于客戶/服務(wù)器模式工作的。在這種模式下,被稱為DHCP服務(wù)器的專門計(jì)算機(jī)負(fù)責(zé)向需要地址的客戶機(jī)傳送網(wǎng)絡(luò)配置參數(shù)和分配 IP地址,如圖3-17所示。由于DHCP服務(wù)器將網(wǎng)絡(luò)中用于動(dòng)態(tài)分配的IP地址統(tǒng)一管理起來,不但解決了地址沖突問題,同時(shí)也解脫了網(wǎng)絡(luò)管理員手工設(shè)置和分配IP地址的負(fù)擔(dān)。DHCP能自動(dòng)將IP地址分配給登錄到TCP/IP網(wǎng)絡(luò)的客戶工作站。它提供安全、可靠、簡(jiǎn)單的網(wǎng)絡(luò)設(shè)置,避免地址沖突。這對(duì)于家庭用戶來說非常重要。

  虛擬專用網(wǎng)(VPN)功能

  虛擬專用網(wǎng)絡(luò),是一門網(wǎng)絡(luò)新技術(shù),為我們提供了一種通過公用網(wǎng)絡(luò)安全地對(duì)企業(yè)內(nèi)部專用網(wǎng)絡(luò)進(jìn)行遠(yuǎn)程訪問的連接方式。我們知道一個(gè)網(wǎng)絡(luò)連接通常由三個(gè)部分組成:客戶機(jī)、傳輸介質(zhì)和服務(wù)器。VPN同樣也由這三部分組成,不同的是VPN連接使用隧道作為傳輸通道。VPN能利用Internet公用網(wǎng)絡(luò)建立一個(gè)擁有自主權(quán)的私有網(wǎng)絡(luò),一個(gè)安全的VPN包括隧道、加密、認(rèn)證、訪問控制和審核技術(shù)。對(duì)于企業(yè)用戶來說,這一功能非常重要,不僅可以節(jié)約開支,而且能保證企業(yè)信息安全。

  DMZ功能

  DMZ是英文"demilitarized zone"的縮寫,中文名稱為"隔離區(qū)",也稱"非軍事化區(qū)"。它是為了解決安裝防火墻后外部網(wǎng)絡(luò)不能訪問內(nèi)部網(wǎng)絡(luò)服務(wù)器的問題,而設(shè)立的一個(gè)非安全系統(tǒng)與安全系統(tǒng)之間的緩沖區(qū),這個(gè)緩沖區(qū)位于企業(yè)內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間的小網(wǎng)絡(luò)區(qū)域內(nèi),在這個(gè)小網(wǎng)絡(luò)區(qū)域內(nèi)可以放置一些必須公開的服務(wù)器設(shè)施,如企業(yè)Web服務(wù)器、FTP服務(wù)器和論壇等。另一方面,通過這樣一個(gè)DMZ區(qū)域,更加有效地保護(hù)了內(nèi)部網(wǎng)絡(luò),因?yàn)檫@種網(wǎng)絡(luò)部署,比起一般的防火墻方案,對(duì)攻擊者來說又多了一道關(guān)卡。

  DMZ的主要作用是減少為不信任客戶提供服務(wù)而引發(fā)的危險(xiǎn)。DMZ能將公眾主機(jī)和局域網(wǎng)絡(luò)設(shè)施分離開來。大部分寬帶路由器只可選擇單臺(tái)PC開啟DMZ功能,也有一些功能較為齊全的寬帶路由器可以設(shè)置多臺(tái)PC提供DMZ功能。

  DDNS功能

  DDNS是動(dòng)態(tài)域名服務(wù),能將用戶的動(dòng)態(tài)IP地址映射到一個(gè)固定的域名解析服務(wù)器上,使IP地址與固定域名綁定,完成域名解析任務(wù)。DDNS可以幫你構(gòu)建虛擬主機(jī),以自己的域名發(fā)布信息。

  動(dòng)態(tài)域名解析系統(tǒng)一般由兩部分構(gòu)成。第一部分是服務(wù)器端程序,位于服務(wù)商的主機(jī)上。另一部分是客戶端程序,就運(yùn)行在廣大用戶的主機(jī)上。在每次連接網(wǎng)絡(luò)的時(shí)候,客戶端程序就會(huì)通過信息傳遞,把該主機(jī)的動(dòng)態(tài)IP地址傳送給位于服務(wù)商主機(jī)上的服務(wù)器程序,服務(wù)器程序負(fù)責(zé)提供DNS服務(wù)并實(shí)現(xiàn)動(dòng)態(tài)域名解析服務(wù),再收到客戶端通知后服務(wù)器端程序立即更新數(shù)據(jù),將新的IP地址和原有的固定域名綁定,這樣就完成了動(dòng)態(tài)域名解析的服務(wù)。別人也就可以通過域名訪問你的服務(wù)器了。

關(guān)鍵詞標(biāo)簽:路由器設(shè)置

相關(guān)閱讀

文章評(píng)論
發(fā)表評(píng)論

熱門文章 路由器地址大全-各品牌路由設(shè)置地址 路由器地址大全-各品牌路由設(shè)置地址 各品牌的ADSL與路由器出廠默認(rèn)IP、帳號(hào)、密碼 各品牌的ADSL與路由器出廠默認(rèn)IP、帳號(hào)、密碼 Nslookup命令詳解-域名DNS診斷 Nslookup命令詳解-域名DNS診斷 站長(zhǎng)裝備:十大網(wǎng)站管理員服務(wù)器工具軟件 站長(zhǎng)裝備:十大網(wǎng)站管理員服務(wù)器工具軟件

相關(guān)下載

    人氣排行 各品牌的ADSL與路由器出廠默認(rèn)IP、帳號(hào)、密碼 路由器地址大全-各品牌路由設(shè)置地址 騰達(dá)路由器怎么設(shè)置?騰達(dá)路由器設(shè)置教程 ADSL雙線負(fù)載均衡設(shè)置詳細(xì)圖文教程 路由表說明(詳解route print) Nslookup命令詳解-域名DNS診斷 網(wǎng)管員實(shí)際工作的一天 網(wǎng)管必會(huì)!了解交換機(jī)控制端口流量