企業作為一個連通的群體,每天會有大量數據需要交互聯通,而路由器在這個過程中起到了中樞作用,是數據交流的主要通道,因此它的好壞直接影響著企業的通信效率,重要性不言而喻。
作為企業用戶,該如何根據自己的需求來選擇合適的路由器呢?在這里為大家介紹一下在選擇企業級路由器時應該注意的幾個方面,希望可以為大家提供幫助。
首先我想大家在買東西之前都會對自己要買的東西有一個簡單的了解,兵法有云曰:知己知彼,百戰百勝,那么首先便需要了解一下制造商的技術能力,這些能力包括產品本身的能力,如性能、功能、價格;整體方案能力,如安全性、可管理性、可靠性、穩定性;以及廠商的規模、服務能力、后續開發能力等,這樣對用戶未來產品升級與網絡維護服務等都大有好處:
目前,國內的中低端企業路由器市場除了老牌的國外廠商之外,涌現了很多國產品牌,像華為、實達、神州數碼、邁普等。
高端企業路由器市場上國外廠商具有一定的技術優勢,但國內的聯想、實達、華為已具有與國外產品相抗衡的技術能力。
其次,大家都知道最貴的不一定是最適合自己的,所以在選購產品之前要明確企業自身的需求,主要表現為以下幾個方面:
實用:采用成熟的、經實踐證明其實用性的技術。這能滿足現行業務的管理,又能適應3~5年內業務發展的要求;
可靠:設計詳細的故障處理及緊急事故處理方案,保證系統運行的穩定性和可靠性;
標準:網絡系統的設計符合國際標準和工業標準,采用開放式系統體系(OSI)結構;
先進:所使用的設備應支持VLAN劃分技術、HSRP(熱備份路由協議)技術、OSPF(最短路徑優先)技術和EIGRP路由協議等,保證網絡的傳輸性能和路由快速收斂性,抑制局域網內的廣播風暴,減少數據傳輸延時;
安全:系統具有多層次的安全保護措施,可以滿足用戶身份鑒別、訪問控制、數據完整性和保密性傳輸等要求;
可擴展:在業務不斷發展的情況下,中心交換系統和路由系統可以不斷升級和擴充,并保證系統的穩定運行;
可管理性:網絡設備支持標準的管理協議,可以使用網管軟件和設備對整個網絡進行有效的集中管理和維護;
靈活:網絡設備可以靈活使用,只要簡單更改設置就可以完成網絡設備的IOS升級,各種新的特性就能夠得到充分利用。
了解了制造商的技術能力與自身的需求之后,下面來談談選購時應該注意的幾個關鍵詞:
關鍵詞一:性能及冗余、穩定性
路由器的工作效率決定了它的性能,也決定了網時的承載數據量及應用。路由器的路由方式有兩種:
軟件方式與硬件轉發。軟件方式一般采用的是集中式路由,硬件轉發可分成集中式與分布式的硬件轉發方式,后者是新一代網絡的代表。硬件轉發方式可以有效改善數據傳輸中的延遲,提高網絡的效能。路由器的軟件穩定性及硬件冗余性也是必須考慮的因素,一個完全冗余設計的路由器可以大大提高設備運行中的可靠性,同時軟件系統的穩定也能確保用戶應用的開展。
關鍵詞二:接口
企業的網絡建設必須要考慮帶寬、連續性和兼容性,核心路由器的接口必須考慮在一個設備中可以同時支持的接口類型,比如各種銅芯纜及光纖接口的百兆/千兆以太網、ATM接口和高速POS接口等。
關鍵詞三:端口數量
選擇一款適用的路由器必然要考慮路由的端口數,市場上的選擇很多,可以從幾個端口到數百個端口,用戶必須根據自己的實際需求及將來的需求擴展等多方面來考慮。一般而言,對于中小企業來說,幾十個端口一般都能滿足企業的需求;
真正重要的是對大型企業端口數的選擇,一般都要根據網段的數目先做個統計,并對企業網絡今后可能的發展做個預測,然后再做選擇,從幾十到幾百個端口,可以根據需求進行合理選擇。
關鍵詞四:路由器支持的標準協議及特性
在選擇路由器時必須要考慮路由器支持的各種開放標準協議,開放標準協議是設備互聯的良好前提,所支持的協議則說明設計上的靈活與高效。比如看其是不是支持完全的組播路由協議、是不是支持MPLS、是不是支持冗余路由協議VRRP。此外,在考慮常規IP路由的同時,有些企業還會考慮路由器是否支持IPX、AppleTalk路由。有的設備廠商為提高路由的效率,會開發出若干私有協議,用戶在對這些特性的選擇上最好要先明確自己的需要,同時也要注意在核心技術上應該避免采用這類技術,因為不標準的協議就說明不同設備廠商之間產品的不兼容,它會把用戶困死在某一個設備廠商上; 而且不標準的協議也常常被新型的開放協議所替代。
關鍵詞五:確定管理方法的難易程度
路由器的管理特別重要。目前路由器的主流配置有三種,一種是傻瓜型路由器,它不需要配置,它的主要用戶群是家庭或者SOHO; 第二種是采用最簡單Web配置界面的路由器,它的主要用戶群是低端中小型企業,因為它面向的是普通非專業人士,所以它的配置不能太復雜; 第三種方式是借助終端通過專用配置線聯到路由器端口上做直接配置,因為剛買的路由器,其配置文件都還沒有內容,所以用戶購入路由器后都要先用這種方式做基本的配置,這種路由器的用戶群是大型企業及專業用戶,所以它在設置上要比低端路由器復雜得多,而且現在的高端路由器都采用了全英文的命令式配置,應該由經過專門培訓的專業化人士來進行管理、配置。
關鍵詞六:安全性
由于網絡黑客和病毒的流行,網絡設備本身的保護和低御能力也是選擇路由器的一個重要因素。路由器本身在使用RADIUS/TACACS+等認證的同時,會使用大量的訪問控制列表(ACL)來屏蔽和隔離,用戶在選擇路由器時要注意ACL的控制。如果采用CPU檢查的方式,將會降低路由器的運行性能,而采用硬件實現的方式則不會對運行構成額外的負擔。
同時,有些廠商的路由器目前可以提供防止黑客攻擊的手段;提供設備安全連接SSH和安全復制(SCP)的功能,企業用戶可以考慮選擇。
此外,像外形尺寸、流量控制等方面也是用戶需要考慮的方面。