静态路由和直连网段重分发技术

关于协议转换器的问题我们已经说的非常多,同时也推动了路由技术的发展,如今,网络建设已经深入到行业内的各个分支,例如电力行业的农电信息网等等。

一般企业使用以太网交换机组网的情况主要分为两类,一是采用协议转换器把专线转成以太网接入交换机;二是直接租用裸光纤。 具体来讲,在三、四级网选择的三层交换机一般只能配置简单的动态路由协议、简单的策略路由、QoS和简单的访问控制等功能,而实际上这个位置对设备功能的需求并不止这些,使用以太网交换机组网需要注意以下问题。

(1) 安全性

现在网上病毒越来越多,网络病毒造成的损失也越来越大,一个网络的出口设备不具有一定的防火墙功能是不可想象的。中低端交换机基本不具有防火墙特性,ACL访问控制功能也很差;而对于路由器来讲,即使是最低端的路由器也支持基于状态的ACL控制,可以让用户根据网络病毒的种类与特征进行过滤配置,还可以限制每个IP地址的最大链接数以防止异常。

(2) 业务支持灵活性

有些网络需要对网络内部的服务器进行非对称访问控制,即只接受来自外面的访问请求但自己不可以向外网发起请求,这样有利于防止服务器被作为黑客工具或导致泄密。路由器就可以基于ACL配置判断相关session的状态,使其只进不出;而低端交换机因为所有报文转发在ASCI内完成,所以无法实现此业务。

(3) 网络的扩展、可持续发展

行业网现在或者将来必然要接入当地电子政务网,这时候除了自身网络的安全性外,必定还要考虑和其他相关行业以及政府的互通性问题,就可能会需要L2TP、GRE、NAT等特性来实现安全接入不同的专网。有些行业的网络里需要运行多种不同安全等级的业务,对资源的需求也不尽相同,这时除了QoS 外可能会需要对个别业务进行加密甚至专门做隧道传输。事实上,所有这些功能交换机无法支持,也无法通过升级支持;而路由器则基本都支持。
3lian素材 www.
(4) 网络可靠性

有些项目租用运营商的2MB或者n×2MB专线,但在接入的位置用协议转换器把2MB专线转成以太网接入到三层交换机上。协议转换器本身成本比较低,可靠性设计不可能做得完善,这就为网络增加了一个故障点。实际上在项目实施中协议转换器故障是最常见的问题之一。

(5) 综合成本

有些项目的链路采用10/100MB裸光纤来实现纵向链接,采用交换机组网。这样虽然降低了网络设备采购成本,但链路费用比普通的2MB专线高出太多,即使现在运营商因为促销以比较低的价格提供,但将来链路紧张时用户所享受的带宽和服务绝对会大打折扣。

(6) 链路服务

采用专线链接纵向机构,专线享受的是端到端的全线封闭式服务,用户可以随时看到自己的网络状况而无需运营商提供协助。当链路发生故障时可以在几秒钟内用出口网络设备监测到并马上自动启动备份链路,网络中断时间是秒级,业务一般不会中断。而如果采用了协议转换器、交换机接入的话,链路状态变化被协议转换器阻挡住,用户只有发现业务中断才能觉察到,而这时还不能定位故障,这样网络的中断的时间将是以小时来计算的。综合以上的分析我们可以看到,路由器在功能方面要远远优于三层交换机,考虑到网络管理、线路情况、网络投资等几个方面,我们认为:

(1) 在自有传输光纤的情况下,由于传输链路的稳定性有保障,使用交换机组网的方式可以节省投资,但需要在网络的安全和网络管理方面作相应的投入。

(2) 在租用运营商专线的情况下,使用路由器组网的方式可以节省大量的后期维护,管理成本,比使用交换机组网的方式有着较大的优势。

(0)

相关推荐

  • 锐捷RGOS交换机如何配置静态路由和浮动静态路由

    静态路由应用场景: 静态路由主要应用在小型网络中,三层交换机或者路由器组网的设备台数有限,总的网络路由数量有限,维护的工作量可控,此时就可以考虑采用静态路由 1.组网需求 使用静态路由配置网络连通性 ...

  • eNSP模拟器---静态路由及默认路由

    静态路由主要用在跨越不通网段,便于网络维护!应用于中小型网络 操作方法 01 一.ip地址配置 02 二.测试R1连通性 03 三.测试R2到目的网络10.0.13.0/24.10.0.3.0/24连 ...

  • Cisco路由静态路由配置试验步骤 实现不同网段之间的路由互相访问

    大家看到大家看到上面这个简单的拓扑了吗?我们这次的实验目的就是让这三台路由之间都可以实现通信,也就是互相之间可以ping通。 我们可以看到,当所有的Router都连接在一起的时候,其中同一网段内是可以 ...

  • 你所不了解的静态路由特点及配置分析

    许多读者朋友错误地认为静态路由很简单,就一个命令,没什么好学的。其实这是因为他们根本没有深入理解静态路由的工作原理,对于仅有一条静态路由配置命令中的各参数和选项的含义和使用方法也是一知半解,结果造成的 ...

  • 什么是静态路由、默认路由与浮动路由

    静态路由是有管理员在路由器中手动配置的固定路由,如果路由器A需要将数据转发发哦非直连网段,192.168.1.0,就需要在路由器A上添加静态路由. 静态路由 01 要达到的目的网络是192.168.1 ...

  • 静态路由设置实例解析(图文)

    静态路由设置实例解析 随着宽带接入的普及,很多家庭和小企业都组建了局域网来共享宽带接入。而且随着局域网规模的扩大,很多地方都涉及到2台或以上路由器的应用。当一个局域网内存在2台以上的路由器时,由于其下 ...

  • 路由器如何查看路由表和静态路由

    路由器如何查看路由表和静态路由

  • 详解Linux系统中配置静态路由的方法

    主机只有一块网卡的时候,不会涉及到默认路由和静态路由的问题.两块网卡时,也可以一块配置有网关(默认路由走这个网卡),另外一块只配置IP和掩码确认(该主机同网络的可以互通).不过在稍大型的.有多网段的环 ...

  • CISCO交换机如何配置静态路由

    静态路由是指由网络管理员手工配置的路由信息, 一般来说静态路由信息是私有的,不会传递给其他的路由器,很多人询问如何配置静态路由,这里小编使用Cisco Packet Tracer软件做一个实例,让大家 ...