路由器是網路中的核心裝置。硬體路由器是大家所熟悉的,最典型的就是Cisco公司的系列路由器。軟體路由器是個新興的產品,比如Tiny Software推出的WinRoute Pro軟體路由器,Vicomsoft公司推出的Internet Gateway軟體路由器等等。與軟體為基礎的路由器比較,有人認為,Cisco的產品純粹是用硬體組建的路由器。這種看法是片面的。像PC機一樣,Cisco的路由器包括電源、內部匯流排、主存、快閃記憶體、處理器和作業系統等。同時,它的內部組件還包括專用網卡,用來處理各種各樣可能的串連。總之,Cisco路由器的硬體與具有插入式組件的專用電腦,主要區別就在於:Cisco路由器的網路作業系統(IOS)中包含路由軟體,而軟路由器產品則是運行在Windows系列的作業系統上。下面是二者在另外一些方面的比較。
■應用場合不同
Tiny Software的WinRoute Pro適合於一個分支辦公機構,而Vicomsoft的Internet Gateway適合於整個辦公機構,因為它可以處理各個分公司的多個串連。同時,還可以通過一個共用遠程伺服器實現使用者撥叫。一些公司為了安全的需要,正在建立自己的工作群組,並把工作群組掩藏在以軟體為基礎的網路位址轉譯(NAT)路由器的後面。
這兩種軟路由器是不是都能滿足大公司應用的要求?比如說有一5000多個使用者的公司,該公司只用一根或兩根T-1租線與Internet相連,其頻寬不到5Mbps。雖然,這兩種軟路由器都可以達到超過一台高速PC機6倍以上的流量,但是,在使用DHCP的情況下,Internet Gateway路由器將使用者數量限制在1024個。當使用者超過一定的數量時,WinRoute Pro的電子郵件伺服器就會給多出的使用者檔案加一個標記。在龐大而複雜的公司環境中,這兩種路由器就顯得力不從心。實際上,大多數這種公司,都需要Cisco的新型高端路由產品。
■安全程度不一
如果將軟路由器安裝在一個非常“乾淨”的系統上,也就是說,系統安裝有最新的維護程式和安全補丁,沒有安裝其他軟體,而且執行NAT,那麼,軟路由器就能像所有其它Cisco提供的硬路由器一樣安全可靠。
儘管NAT最初是設計用來加強和保護網路通訊協定的,但是它並不運行在作業系統內,它通常安裝在硬體層和網路通訊協定堆棧層之間,能夠訪問所有的資訊包,近而在它們產生任何危害前有效地進行控制,這就大大提高了系統的安全性。Internet Gateway和WinRoute Pro中都運用到了NAT技術,而Cisco在它的IOS V12.0及以後的版本中,則完全融合了NAT的各種功能。這些運用都遵循RFC 1631對IP NAT的要求。
對Cisco的硬體路由器而言,NAT不僅對外將網路使用者的IP地址隱藏起來,而且在內部,使用者也看不到外部網路資源的IP地址,這可防止有惡意的人員去盜取網路資源。
就安全層級來說,Cisco路由器的安全性並不比軟路由器高。Cisco在PIX中使用NAT,與其在自己的IOS中使用NAT基本相同。儘管如此,Cisco的路由器在抵抗Dos(拒絕服務)攻擊方面做得不錯,這主要是因為Cisco的IOS不僅是作業系統,它還是路由/安全軟體。這種整合方式不僅比工作於Windows上的軟路由產品更簡潔,而且,每當Cisco發現一種新的攻擊方法時,它就能夠實現快速更新。
■價格有差異
各中小型機構裡使用的Cisco路由器,其價格一般不等。價格的不同決定於子網的數量和流量支援,決定於上傳的方式和速度,還決定於安全選擇及使用者是否要求Voice Messaging Service。我們來看非常普通的路由器—Cisco 4500-M。該系統的吞吐能力與我們測試的系統相當,4500-M高端支援一個155Mbps 的ATM OC-3組件,低端可以支援兩個T-1租線介面,這種介面通常支援2.048Mbps和16.128Mbps的低速介面。一個800MHz的PC機在這種寬頻下工作也是完全可以的。
但是價格並不代表一切,表面現象可能具有欺騙性。Cisco 4500-M比起其他配備軟體的PC產品有很多的優點,它包括更多的內建LAN和WAN協議,最佳化的WAN服務,以及集中安裝和設計使用者自己的網路基本架構的能力。除此之外,一台Cisco路由器或其他主流路由產品的正常已耗用時間,要比在Windows平台上路由器的已耗用時間長得多。但是,這種路由器仍然要比我們上面介紹的兩種軟路由器(含伺服器硬體裝置)的價格高,這還不包括僱用一位有Cisco認證的安裝者所需的資金。所以,使用者在做選擇之前,最好先考慮好自己的需求。
文章錄入:csh 責任編輯:csh