|
关于协议转换器的问题我们已经说的非常多,同时也推动了技术的发展,如今,建设已经深入到行业内的各个分支,例如电力行业的农电信息网等等。
一般企业使用以太网交换机组网的情况主要分为两类,一是采用协议转换器把专线转成以太网接入交换机;二是直接租用裸光纤。 具体来讲,在三、四级网选择的三层交换机一般只能配置简单的动态路由协议、简单的策略、QoS和简单的访问控制等功能,而实际上这个位置对设备功能的需求并不止这些,使用以太网交换机组网需要注意以下问题。
(1) 安全性
现在网上病毒越来越多,网络造成的损失也越来越大,一个网络的出口设备不具有一定的防火墙功能是不可想象的。中低端交换机基本不具有墙特性,ACL访问控制功能也很差;而对于路由器来讲,即使是最低端的器也支持基于状态的ACL控制,可以让用户根据的种类与特征进行过滤配置,还可以限制每个IP地址的最大链接数以防止异常。
(2) 业务支持灵活性
有些网络需要对内部的服务器进行非对称访问控制,即只接受来自外面的访问请求但自己不可以向外网发起请求,这样有利于防止服务器被作为黑客工具或导致泄密。器就可以基于ACL配置判断相关session的状态,使其只进不出;而低端交换机因为所有报文转发在AI内完成,所以无法实现此业务。
(3) 的扩展、可持续发展
行业网现在或者将来必然要接入当地电子政务网,这时候除了自身网络的安全性外,必定还要考虑和其他相关行业以及政府的互通性问题,就可能会需要L2TP、GRE、NAT等特性来实现安全接入不同的专网。有些行业的里需要运行多种不同安全等级的业务,对资源的需求也不尽相同,这时除了QoS外可能会需要对个别业务进行加密甚至专门做隧道传输。事实上,所有这些功能交换机无法支持,也无法通过升级支持;而器则基本都支持。
(4) 可靠性
有些项目租用运营商的2MB或者n×2MB专线,但在接入的位置用协议转换器把2MB专线转成以太网接入到三层交换机上。协议转换器本身成本比较低,可靠性设计不可能做得完善,这就为 |
|