论文部分内容阅读
路由器作为企业网络的核心,连接着企业内部局域网和外部互联网。称路由器为企业网络的心脏是十分恰当的比喻。要组建一个健全的企业网络,必须选择一颗强劲的心脏。
Q:路由器上Throughput是什么意思?应该衡量路由器哪些性能?
A:Throughput(吞吐量)表示的是路由器每秒能处理的数据量。路由器的Throughput是LAN-to-WAN的Throughput,数据流出或流入局域网才需要路由器处理,才能代表路由器性能。路由器Throughput应该是在NAT(网络地址转换)开启、防火墙关闭的情况下得出的测试数据。这是因为NAT是宽带路由器最基本、最核心的功能,不开启NAT就不成其为宽带路由器了,而且软件设计的好坏直接影响到NAT效率和路由器性能,所以NAT开启的Throughput才是有意义的。NAT若规则多且复杂,CPU用来过滤数据的时间就长;若规则少且简单,过滤数据的时间就短,这对Throughput测试数据影响还是挺大的。
Q:如何测试路由器Throughput?
A:常见Throughput测试方法有两种,一是Smartbits测试,一是Chariot测试。Smartbits测试是使用全球权威的网络设备测试仪Smartbits2000或6000,配以专业的测试软件SmartApplication,用连续不断的UDP包,来测出对不同大小的数据包,路由器每秒能处理的包数量。路由器在处理数据包时,主要的时间花在处理包头、包尾上,对不同大小的数据包,路由器每秒能处理的包数量差别不会太大。
Chariot测试则是用两台服务器,安装NETIQ公司的软件Chariot,一台接路由器WAN口,另一台接LAN口,通过统计一个预定长度和格式的脚本文件无差错地从一台服务器传送到另一台服务器的时间来计算出路由器的Throughput。
Q:有分支机构的中小企业应该选用什么样的路由器?
A:对具有一定规模,且在不同的地方设有分支机构的企业而言,如果您要访问远端网络的内部资源,有一种既经济又安全的方法—采用具有VPN Server的路由器。您能在公共的Internet上通过加密/解密建立私有网络,不必花费巨资去申请网络专线。
在企业中应用的VPN路由器安全协议基本要求:支持用得很广的PPTP协议与支持安全等级高的IPSec协议。
Q:企业需要多大的带机数量?
A:宽带路由器的带机数量直接受实际使用环境的网络繁忙程度影响,不同的网络环境带机数量相差很大。比如在网吧里,所有人都在上网聊天、游戏,几乎所有数据都通过WAN口,路由器负载很重。而企业网经常同一时间只有小部分人在用网络,大部分数据都是在企业网内部流动,在这种情况下,路由器负载很轻。所以,较为客观的说法应该指明这个带机量是针对哪种类型网络的,而且根据典型情况估算出来的范围,例如“网吧带机量15~250台(典型值)”。
另外,有些路由器会提到“最大允许带机量”,这種说法根本不是指路由器的性能,而是DHCP最大可以分配的IP地址数,254个减掉自己用掉的一个就是253个,这个数值对用户来说毫无意义。
Q:路由器上Throughput是什么意思?应该衡量路由器哪些性能?
A:Throughput(吞吐量)表示的是路由器每秒能处理的数据量。路由器的Throughput是LAN-to-WAN的Throughput,数据流出或流入局域网才需要路由器处理,才能代表路由器性能。路由器Throughput应该是在NAT(网络地址转换)开启、防火墙关闭的情况下得出的测试数据。这是因为NAT是宽带路由器最基本、最核心的功能,不开启NAT就不成其为宽带路由器了,而且软件设计的好坏直接影响到NAT效率和路由器性能,所以NAT开启的Throughput才是有意义的。NAT若规则多且复杂,CPU用来过滤数据的时间就长;若规则少且简单,过滤数据的时间就短,这对Throughput测试数据影响还是挺大的。
Q:如何测试路由器Throughput?
A:常见Throughput测试方法有两种,一是Smartbits测试,一是Chariot测试。Smartbits测试是使用全球权威的网络设备测试仪Smartbits2000或6000,配以专业的测试软件SmartApplication,用连续不断的UDP包,来测出对不同大小的数据包,路由器每秒能处理的包数量。路由器在处理数据包时,主要的时间花在处理包头、包尾上,对不同大小的数据包,路由器每秒能处理的包数量差别不会太大。
Chariot测试则是用两台服务器,安装NETIQ公司的软件Chariot,一台接路由器WAN口,另一台接LAN口,通过统计一个预定长度和格式的脚本文件无差错地从一台服务器传送到另一台服务器的时间来计算出路由器的Throughput。
Q:有分支机构的中小企业应该选用什么样的路由器?
A:对具有一定规模,且在不同的地方设有分支机构的企业而言,如果您要访问远端网络的内部资源,有一种既经济又安全的方法—采用具有VPN Server的路由器。您能在公共的Internet上通过加密/解密建立私有网络,不必花费巨资去申请网络专线。
在企业中应用的VPN路由器安全协议基本要求:支持用得很广的PPTP协议与支持安全等级高的IPSec协议。
Q:企业需要多大的带机数量?
A:宽带路由器的带机数量直接受实际使用环境的网络繁忙程度影响,不同的网络环境带机数量相差很大。比如在网吧里,所有人都在上网聊天、游戏,几乎所有数据都通过WAN口,路由器负载很重。而企业网经常同一时间只有小部分人在用网络,大部分数据都是在企业网内部流动,在这种情况下,路由器负载很轻。所以,较为客观的说法应该指明这个带机量是针对哪种类型网络的,而且根据典型情况估算出来的范围,例如“网吧带机量15~250台(典型值)”。
另外,有些路由器会提到“最大允许带机量”,这種说法根本不是指路由器的性能,而是DHCP最大可以分配的IP地址数,254个减掉自己用掉的一个就是253个,这个数值对用户来说毫无意义。