賽迪網 > IT技術 網路管理 > 路由器
  IT資訊搜索
 
IT產品搜索
[程式開發][網管世界][網路安全][數據庫技術]
[作業系統][嘉賓聊天·線上訪談][活動集錦]
[精彩專題][Symantec專區][訂閱IT技術週刊]
[開發論壇][網管論壇][安全論壇][數據庫論壇]
[作業系統論壇][Sybase專區][IBM dW技術專區]
[病毒求助][病毒與漏洞播報][文檔·源碼下載]

路由器基礎知識:路由器的基本協議與技術

發佈時間:2008.06.23 06:59     來源:賽迪網    作者:輕羽毛

VPN

VPN(Virtual Private Network-虛擬專用網)解決方案是路由器具有的重要功能之一。其解決方案大致如下:

1.訪問控制

一般分為PAP(密碼認證協議)和CHAP(高級密碼認證協議)兩種協議。PAP要求登錄者向目標路由器提供用戶名和密碼,與其訪問列表(Access List)中的資訊相符才允許其登錄。它雖然提供了一定的安全保障,但用戶登錄資訊在網上無加密傳遞,易被人竊取。CHAP便應運而生,它把一隨機初始值與用戶原始登錄資訊(用戶名和密碼)經Hash演算法翻譯後形成新的登錄資訊。這樣在網上傳遞的用戶登錄資訊對駭客來說是不透明的,且由於隨機初始值每次不同,用戶每次的最終登錄資訊也會不同,即使某一次用戶登錄資訊被竊取,駭客也不能重復使用。需要注意的是,由於各廠商採取各自不同的Hash演算法,所以CHAP無互操作性可言。要建立VPN需要VPN兩端放置相同品牌路由器。

2.數據加密

在加密過程中加密位數是一個很重要的參數,它直接關係到解密的難易程度,其中Intel 9000系列路由器表現最為優異,為一百多位加密。

3.NAT(Network Address Translation-網路地址轉換協議)

如同用戶登錄資訊一樣,IP和MAC地址在網上無加密傳遞也很不安全。NAT可把合法IP地址和MAC地址翻譯成非法IP地址和MAC地址在網上傳遞,到達目標路由器後反翻譯成合法IP與MAC地址,這一過程有點像CHAP,翻譯演算法廠商各自有不同標準,不能實現互操作。

QoS

QoS(Quality of Service-服務品質)本來是ATM(Asynchronous Transmit Mode)中的專用術語,在IP上原來是不談QoS的,但利用IP傳VOD等多媒體資訊的應用越來越多,IP作為一個打包的協議顯得有點力不從心:延遲長且不為定值,丟包造成信號不連續且失真大。為解決這些問題,廠商提供了若干解決方案:第一種方案是基於不同對象的優先級,某些設備(多為多媒體應用)發送的數據包可以後到先傳。第二種方案基於協議的優先級,用戶可定義哪種協議優先級高,可後到先傳,Intel和Cisco都支援。第三種方案是做鏈路整合MLPPP(Multi Link Point to Point Protocol),Cisco支援可通過將連接兩點的多條線路做帶寬匯聚,從而提高帶寬。第四種方案是做資源預留RSVP(Resource Reservation Protocol),它將一部分帶寬固定的分給多媒體信號,其他協議無論如何擁擠,也不得佔用這部分帶寬。這幾種解決方案都能有效的提高傳輸品質。

RIP、OSPF和BGP協議

互聯網上現在大量運行的路由協議有RIP(Routing Information Protocol-路由資訊協議)、OSPF(Open Shortest Path First--開放式最短路優先)和BGP(Border Gateway Protocol—邊界網關協議)。RIP、OSPF是內部網關協議,適用於單個ISP的統一路由協議的運行,由一個ISP運營的網路稱為一個自治系統。BGP是自治系統間的路由協議,是一種外部網關協議。

RIP是推出時間最長的路由協議,也是最簡單的路由協議。它主要傳遞路由資訊(路由表)來廣播路由。每隔30秒,廣播一次路由表,維護相鄰路由器的關係,同時根據收到的路由表計算自己的路由表。RIP運行簡單,適用於小型網路,互聯網上還在部分使用著RIP。

OSPF協議是“開放式最短路優先”的縮寫。“開放”是針對當時某些廠家的“私有”路由協議而言,而正是因為協議開放性,才使得OSPF具有強大的生命力和廣泛的用途。它通過傳遞鏈路狀態(連接資訊)來得到網路資訊,維護一張網路有向拓撲圖,利用最小生成樹演算法得到路由表。OSPF是一種相對複雜的路由協議。

總的來說,OSPF、RIP都是自治系統內部的路由協議,適合於單一的ISP(自治系統)使用。一般說來,整個互聯網並不適合跑單一的路由協議,因為各ISP有自己的利益,不願意提供自身網路詳細的路由資訊。為了保證各ISP利益,標準化組織制定了ISP間的路由協議BGP。

BGP處理各ISP之間的路由傳遞。其特點是有豐富的路由策略,這是RIP、OSPF等協議無法做到的,因為它們需要全局的資訊計算路由表。BGP通過ISP邊界的路由器加上一定的策略,選擇過濾路由,把RIP、OSPF、BGP等的路由發送到對方。全局範圍的、廣泛的互聯網是BGP處理多個ISP間的路由的實例。BGP的出現,引起了互聯網的重大變革,它把多個ISP有機的連接起來,真正成為全球範圍內的網路。帶來的副作用是互聯網的路由爆炸,現在互聯網的路由大概是60000條,這還是經過“聚合”後的數字。 配置BGP需要對用戶需求、網路現狀和BGP協議非常了解,還需要非常小心,BGP運行在相對核心的地位,一旦出錯,其造成的損失可能會很大!    IPv6技術

迅速發展中的互聯網將不再是僅僅連接電腦的網路,它將發展成能同電話網、有線電視網類似的資訊通信基礎設施。因此,正在使用的IP(互聯網協議)已經難以勝任,人們迫切希望下一代 IP即IPv6的出現。

IPv6是IP的一種版本,在互聯網通信協議TCP/IP中,是OSI模型第3層(網路層)的傳輸協議。它同目前廣泛使用的、1974年便提出的IPv4相比,地址由32位擴充到128位。從理論上說,地址的數量由原先的4.3×109個增加到4.3×1038個。之所以必須從現行的IPv4改用IPv6,主要有二個原因。

1.由於互聯網迅速發展,地址數量已經不夠用,這使得網路管理花費的精力和費用令人難以承受。地址的枯竭是促使向擁有128位地址空間過渡的首要原因。

2.隨著主機數目的增加,決定數據傳輸路由的路由表在不斷加大。路由器的處理性能跟不上這種迅速增長。長此以往,互聯網連接將難以提供穩定的服務。經由IPv6,路由數可以減少一個數量級。

為了使互聯網連接許多東西變得簡單,而且使用容易,必須採用IPv6。IPv6所以能做到這一點,是因為它使用了四種技術:地址空間的擴充、可使路由表減小的地址構造、自動設定地址以及提高安全保密性。

IPv6在路由技術上繼承了IPv4的有利方面,代表未來路由技術的發展方向,許多路由器廠商目前已經投入很大力量以生產支援IPv6的路由器。當然IPv6也有一些值得注意和效率不高的地方,IPv4/NAT和IPv6將會共存相當長的一段時間。

責任編輯:封小明


[ 發表評論 ] 字體[  ] [ 列印 ] [ 進入博客 ] [ 進入論壇 ]  [ 推薦給朋友 ]
  相關文章
· 路由器是怎麼構成的 路由器的體系結構 (06-23) · 路由器基礎知識:網路路由器的不同分類 (06-23)
· 網路的交通樞紐 路由器工作的原理和作用 (06-23) · 互聯網的"交通警察" 什麼是網路路由器 (06-23)
· 網路技巧:教你解決重復路由引發的問題 (06-19) · 產品品質影響網路安全 高低端路由器選購 (06-19)
· 產品品質影響網路安全 高低端路由器選購 (06-19) · 6月18日 飛魚星企業路由售價下調至6800 (06-18)
· 病毒程式更改路由器設定 監控用戶網路流量 (06-16) · 內外兼修 200到400元無線路由熱門推薦 (06-16)
  客戶需求反饋表
* 姓  名:
更多資料  了解方案  認識廠商
* 單位名稱:
* 聯繫電話:
* 電子郵件:
  賽迪推薦  
  手機·資費 ·新品·導購·評測·手機資費·寬帶
手機搜索  諾基亞 N73 MOTO Z6
  IT產品 ·筆記本·臺式機·伺服器·列印·投影
IT產品搜索 
  IT技術 ·開發·網管·安全·數據庫·作業系統
  資訊化 ·熱點·專題·訪談·週刊·方案案例
· 回顧ERP市場發展經歷 提醒CIO選型需理性
· 網銀系統擁堵 SOA從治病良方到罪魁禍首
· 國產ITIL運維先行者 四大廠商角力BI市場
· 金融行業GSN專題解決方案 企業網解決方案
  IT博客 ·曾劍秋·項立剛·Java學習·網管
  IT技術論壇 ·開發·網管·安全·數據庫·系統