路由器是我們常用到的網絡設備,組網要考慮線路情況、網絡管理、網絡投資等幾個方面。下面,我就具體介紹在進行組網時需要注意的一些問題。
一般企業使用以太網交換機組網的情況主要分為兩類:一是采用協議轉換器把專線轉成以太網接入交換機;二是直接租用裸光纖。
在三、四級網選擇的三層交換機一般只能配置簡單的動態路由協議、簡單的策略路由、QoS和簡單的訪問控制等功能,而實際上這個位置對設備功能的需求并不止這些,使用以太網交換機組網需要注意以下問題。
一、鏈路服務
采用專線鏈接縱向機構,專線享受的是端到端的全線封閉式服務,用戶可以隨時看到自己的網絡狀況而無需運營商提供協助。當鏈路發生故障時可以在幾秒鐘內用出口網絡設備監測到并馬上自動啟動備份鏈路,網絡中斷時間是秒級,業務一般不會中斷。而如果采用了協議轉換器、交換機接入的話,鏈路狀態變化被協議轉換器阻擋住,用戶只有發現業務中斷才能覺察到,而這時還不能定位故障,這樣網絡的中斷的時間將是以小時來計算的。
二、綜合成本
有些項目的鏈路采用10/100MB裸光纖來實現縱向鏈接,采用交換機組網。這樣雖然降低了網絡設備采購成本,但鏈路費用比普通的2MB專線高出太多,即使現在運營商因為促銷以比較低的價格提供,但將來鏈路緊張時用戶所享受的帶寬和服務絕對會大打折扣。
三、網絡可靠性
有些項目租用運營商的2MB或者n×2MB專線,但在接入的位置用協議轉換器把2MB專線轉成以太網接入到三層交換機上。協議轉換器本身成本比較低,可靠性設計不可能做得完善,這就為網絡增加了一個故障點,在項目實施中協議轉換器故障是最常見的問題之一。
四、網絡的擴展、可持續發展
行業網現在或者將來必然要接入當地電子政務網,這時候除了自身網絡的安全性外,必定還要考慮和其他相關行業以及政府的互通性問題,就可能會需要L2TP、GRE、NAT等特性來實現安全接入不同的專網。有些行業的網絡里需要運行多種不同安全等級的業務,對資源的需求也不盡相同,這時除了QoS外可能會需要對個別業務進行加密甚至專門做隧道傳輸。事實上,所有這些功能交換機無法支持,也無法通過升級支持;而路由器則基本都支持。
五、業務支持靈活性
有些網絡需要對網絡內部的服務器進行非對稱訪問控制,即只接受來自外面的訪問請求但自己不可以向外網發起請求,這樣有利于防止服務器被作為黑客工具或導致泄密。路由器就可以基于ACL配置判斷相關session的狀態,使其只進不出;而低端交換機因為所有報文轉發在ASCI內完成,所以無法實現此業務。
六、安全性
現在網上病毒越來越多,網絡病毒造成的損失也越來越大,一個網絡的出口設備不具有一定的防火墻功能是不可想象的。中低端交換機基本不具有防火墻特性,ACL訪問控制功能也很差;而對于路由器來講,即使是最低端的路由器也支持基于狀態的ACL控制,可以讓用戶根據網絡病毒的種類與特征進行過濾配置,還可以限制每個IP地址的最大鏈接數以防止異常。
七、路由器在功能方面要遠遠優于三層交換機
(1)在租用運營商專線的情況下,使用路由器組網的方式可以節省大量的后期維護,管理成本,比使用交換機組網的方式有著較大的優勢。
(2)在自有傳輸光纖的情況下,由于傳輸鏈路的穩定性有保障,使用交換機組網的方式可以節省投資,但需要在網絡的安全和網絡管理方面作相應的投入。
我們從可靠性、業務支持靈活性、安全性、安全成本等多方面詳細的介紹了在進行組網時需要注意的問題,同時給出了簡單的介紹。