VPN
VPN(Virtual Private Network-虛擬專用網(wǎng))解決方案是路由器具有的重要功能之一。其解決方案大致如下:
1.訪問(wèn)控制
一般分為PAP(口令認(rèn)證協(xié)議)和CHAP(高級(jí)口令認(rèn)證協(xié)議)兩種協(xié)議。PAP要求登錄者向目標(biāo)路由器提供用戶名和口令,與其訪問(wèn)列表(Access List)中的信息相符才允許其登錄。它雖然提供了一定的安全保障,但用戶登錄信息在網(wǎng)上無(wú)加密傳遞,易被人竊取。CHAP便應(yīng)運(yùn)而生,它把一隨機(jī)初始值與用戶原始登錄信息(用戶名和口令)經(jīng)Hash算法翻譯后形成新的登錄信息。這樣在網(wǎng)上傳遞的用戶登錄信息對(duì)黑客來(lái)說(shuō)是不透明的,且由于隨機(jī)初始值每次不同,用戶每次的最終登錄信息也會(huì)不同,即使某一次用戶登錄信息被竊取,黑客也不能重復(fù)使用。需要注意的是,由于各廠商采取各自不同的Hash算法,所以CHAP無(wú)互操作性可言。要建立VPN需要VPN兩端放置相同品牌路由器。
2.?dāng)?shù)據(jù)加密
在加密過(guò)程中加密位數(shù)是一個(gè)很重要的參數(shù),它直接關(guān)系到解密的難易程度,其中Intel 9000系列路由器表現(xiàn)最為優(yōu)異,為一百多位加密。
3.NAT(Network Address Translation-網(wǎng)絡(luò)地址轉(zhuǎn)換協(xié)議)
如同用戶登錄信息一樣,IP和MAC地址在網(wǎng)上無(wú)加密傳遞也很不安全。NAT可把合法IP地址和MAC地址翻譯成非法IP地址和MAC地址在網(wǎng)上傳遞,到達(dá)目標(biāo)路由器后反翻譯成合法IP與MAC地址,這一過(guò)程有點(diǎn)像CHAP,翻譯算法廠商各自有不同標(biāo)準(zhǔn),不能實(shí)現(xiàn)互操作。
QoS
QoS(Quality of Service-服務(wù)質(zhì)量)本來(lái)是ATM(Asynchronous Transmit Mode)中的專用術(shù)語(yǔ),在IP上原來(lái)是不談QoS的,但利用IP傳VOD等多媒體信息的應(yīng)用越來(lái)越多,IP作為一個(gè)打包的協(xié)議顯得有點(diǎn)力不從心:延遲長(zhǎng)且不為定值,丟包造成信號(hào)不連續(xù)且失真大。為解決這些問(wèn)題,廠商提供了若干解決方案:第一種方案是基于不同對(duì)象的優(yōu)先級(jí),某些設(shè)備(多為多媒體應(yīng)用)發(fā)送的數(shù)據(jù)包可以后到先傳。第二種方案基于協(xié)議的優(yōu)先級(jí),用戶可定義哪種協(xié)議優(yōu)先級(jí)高,可后到先傳,Intel和Cisco都支持。第三種方案是做鏈路整合MLPPP(Multi Link Point to Point Protocol),Cisco支持可通過(guò)將連接兩點(diǎn)的多條線路做帶寬匯聚,從而提高帶寬。第四種方案是做資源預(yù)留RSVP(Resource Reservation Protocol),它將一部分帶寬固定的分給多媒體信號(hào),其它協(xié)議無(wú)論如何擁擠,也不得占用這部分帶寬。這幾種解決方案都能有效的提高傳輸質(zhì)量。
RIP、OSPF和BGP協(xié)議
互聯(lián)網(wǎng)上現(xiàn)在大量運(yùn)行的路由協(xié)議有RIP(Routing Information Protocol-路由信息協(xié)議)、OSPF(Open Shortest Path First--開(kāi)放式最短路優(yōu)先)和BGP(Border Gateway Protocol—邊界網(wǎng)關(guān)協(xié)議)。RIP、OSPF是內(nèi)部網(wǎng)關(guān)協(xié)議,適用于單個(gè)ISP的統(tǒng)一路由協(xié)議的運(yùn)行,由一個(gè)ISP運(yùn)營(yíng)的網(wǎng)絡(luò)稱為一個(gè)自治系統(tǒng)。BGP是自治系統(tǒng)間的路由協(xié)議,是一種外部網(wǎng)關(guān)協(xié)議。
新聞熱點(diǎn)
疑難解答
圖片精選