路由器的基本协议与技术全解
Virtual Private Network-虚拟专用网解决方案是路由器具有的重要功能之一。其解决方案大致如下
1.访问控制
一般分为PAP口令认证协议和CH AP高级口令认证协议两种协议。 PAP要求登录者向目标路由器提供用户名和口令与其访问列表Access List中的信息相符才允许其登录。它虽然提供了一定的安全保障但用户登录信息在网上无加密传递易被人窃取。 CH AP便应运而生它把一随机初始值与用户原始登录信息用户名和口令经Hash算法翻译后形成新的登录信息。这样在网上传递的用户登录信息对黑客来说是不透明的且由于随机初始值每次不同用户每次的最终登录信息也会不同 即使某一次用户登录信息被窃取黑客也不能重复使用。需要注意的是 由于各厂商采取各自不同的Hash算法所以CHAP无互操作性可言。要建立需要两端放置相同品牌路由器。
2.数据加密
在加密过程中加密位数是一个很重要的参数它直接关系到解密的难易程度其中Intel 9000系列路由器表现最为优异为一百多位加密。
3.NATNetwork Address Translati on-网络地址转换协议
如同用户登录信息一样 I P和MAC地址在网上无加密传递也很不安全。 NAT可把合法I P地址和MAC地址翻译成非法I P地址和MAC地址在网上传递到达目标路由器后反翻译成合法I P与MAC地址这一过程有点像CHA P翻译算法厂商各自有不同标准不能实现互操作。
QoS
QoSQuality of Service-服务质量本来是ATMAsynchronous Transmit Mode中的专用术语在IP上原来是不谈QoS的但利用IP传VOD等多媒体信息的应用越来越多 IP作为一个打包的协议显得有点力不从心延迟长且不为定值丢包造成信号不连续且失真大。为解决这些问题厂商提供了若干解决方案第一种方案是基于不同对象的优先级某些设备多为多媒体应用发送的数据包可以后到先传。第二种方案基于协议的优先级用户可定义哪种协议优先级高可后到先传 Intel和Cisco都支持。第三种方案是做链路整合MLPPPMulti Link Point to Point Protocol Cisco支持可通过将连接两点的多条线路做带宽汇聚从而提高带宽。第四种方案是做资源预留RSVPResource Reservat ionProtocol它将一部分带宽固定的分给多媒体信号其它协议无论如何拥挤也不得占用这部分带宽。这几种解决方案都能有效的提高传输质量。
RIP、 O SPF和BGP协议
互联网上现在大量运行的路由协议有RIPRouting Information Protocol-路由信息协议、 OSPFOpen Shortest Path First--开放式最短路优先和BGPBorder GatewayProtocol—边界网关协议。 RIP、 OSPF是内部网关协议适用于单个ISP的统一路由协议的运行 由一个I SP运营的网络称为一个自治系统。 BGP是自治系统间的路由协议是一种外部网关协议。
RIP是推出时间最长的路由协议也是最简单的路由协议。它主要传递路由信息路由表来广播路由。每隔30秒广播一次路由表维护相邻路由器的关系 同时根据收到的路由表计算自己的路由表。 RIP运行简单适用于小型网络互联网上还在部分使用着RIP。
2.随着主机数目的增加决定数据传输路由的路由表在不断加大。路由器的处理性能跟不上这种迅速增长。长此以往互联网连接将难以提供稳定的服务。经由IPv6路由数可以减少一个数量级。
为了使互联网连接许多东西变得简单而且使用容易必须采用IPv6。 IPv6所以能做到这一点是因为它使用了四种技术:地址空间的扩充、可使路由表减小的地址构造、自动设定地址以及提高安全保密性。
IPv6在路由技术上继承了IPv4的有利方面代表未来路由技术的发展方向许多路由器厂商目前已经投入很大力量以生产支持IPv6的路由器。当然IPv6也有一些值得注意和效率不高的地方 I Pv4/NAT和IPv6将会共存相当长的一段时间。
云基成立于2020年,目前主要提供高防海内外独立服务器用户,欢迎各类追求稳定和高防优质线路的用户。业务可选:洛杉矶CN2-GIA+高防(默认500G高防)、洛杉矶CN2-GIA(默认带50Gbps防御)、香港CN2-GIA高防(双向CN2GIA专线,突发带宽支持,15G-20G DDoS防御,无视CC)、国内高防服务器(广州移动、北京多线、石家庄BGP、保定联通、扬州BGP、厦门BGP、厦门电信、...
DogYun(中文名称狗云)新上了一批韩国自动化上架独立服务器,使用月减200元优惠码后仅需每月300元,双E5 CPU,SSD+NVMe高性能硬盘,支持安装Linux或者Windows操作系统,下单自动化上架。这是一家成立于2019年的国人主机商,提供VPS和独立服务器租用等产品,数据中心包括中国香港、美国洛杉矶、日本、韩国、德国、荷兰等。下面分享这款自动化上架韩国独立服务器的配置和优惠码信息。...
华纳云怎么样?华纳云是香港老牌的IDC服务商,成立于2015年,主要提供中国香港/美国节点的服务器及网络安全产品、比如,香港服务器、香港云服务器、香港高防服务器、香港高防IP、美国云服务器、机柜出租以及云虚拟主机等。以极速 BGP 冗余网络、CN2 GIA 回国专线以及多年技能经验,帮助全球数十万家企业实现业务转型攀升。华纳云针对618返场活动,华纳云推出一系列热销产品活动,香港云服务器低至3折,...