純路由PK集成路由 企業(yè)該如何選擇?
如果交換對于企業(yè)來說是關(guān)鍵所在,那么,路由就是WAN和網(wǎng)絡(luò)連接到互聯(lián)網(wǎng)或私有云供應(yīng)商的“掌控者”。當然,每個站點都將有自己的交換基礎(chǔ)設(shè)施,但跨很遠距離(超過30公里)的建筑物間的流量都將需要被路由或者交換。
這需要邊緣路由器,但并不是每個邊緣路由器都是以同樣的方式設(shè)計。有些路由器專注于滿足分支機構(gòu)的需求,還有些則用于解決很多WAN接口或虛擬專有網(wǎng)絡(luò)(VPN)通道進入中央站點的問題。其他一些則更側(cè)重于處理互聯(lián)網(wǎng)連接,這通常有著非常大的邊界網(wǎng)關(guān)協(xié)議(BGP)路由表。
純路由設(shè)備位于企業(yè)邊緣
純路由設(shè)備背后的概念很簡單:可靠快速地路由數(shù)據(jù)包。在過去,這些設(shè)備有著不同的WAN接口卡,例如T1/E1/T3/E3,或者光纖連接來連接到運營商。
隨著運營商逐漸轉(zhuǎn)向以太網(wǎng)作為高達10Gbps連接的服務(wù)交付技術(shù),WAN接口開始退出歷史舞臺。在很多情況下,純路由設(shè)備通常被優(yōu)化來處理大量路由表,以及橋接企業(yè)網(wǎng)絡(luò)和一般WAN。
隨著很多企業(yè)開始轉(zhuǎn)向互聯(lián)網(wǎng)來提供WAN連接(作為主要連接或者備份),這些企業(yè)邊緣路由器開始包含VPN功能。在某些情況下,企業(yè)選擇的邊緣連接設(shè)備根本不是傳統(tǒng)路由器,而是防火墻/VPN集中器,其中也有路由功能。
在具有路由功能的防火墻(或者可以作為防火墻的路由器)之間做出選擇是很困難的事情,這是網(wǎng)絡(luò)團隊和安全團隊之間永無止境的爭辯和討論的話題。路由器團隊則會過度強調(diào)VPN和防火墻功能以及其希望的路由器廠商的可管理性,而防火墻方面則會強調(diào)其喜歡的防火墻供應(yīng)商提供的路由功能。這個問題沒有正確答案,選擇應(yīng)該根據(jù)在現(xiàn)場、試點項目以及評估的結(jié)果。
功能豐富的集成路由器位于分支機構(gòu)
雖然分支機構(gòu)可能使用單個設(shè)備提供網(wǎng)絡(luò)功能,例如帶寬管理、URL過濾和WAN優(yōu)化,很多網(wǎng)絡(luò)管理員都愿意選擇功能豐富的路由器或防火墻用于分支機構(gòu)的邊緣。這些設(shè)備通常有一個核心焦點,例如路由或者防火墻,以及大量附加服務(wù),這可以減少硬件占用空間和分支機構(gòu)的管理成本。
很多廠商提供非常廣泛的功能,包括安全服務(wù)(防火墻、VPN、遠程訪問、代理服務(wù)器、URL過濾、反垃圾郵件和反惡意軟件)、網(wǎng)絡(luò)優(yōu)化服務(wù)(WAN優(yōu)化、緩存、負載均衡和帶寬管理),以及路由和交換服務(wù)。在某些情況下,分支機構(gòu)邊緣路由器可以成為分支電子郵件、文件和打印服務(wù)的虛擬化主機,數(shù)據(jù)和語音流量的交換平臺,以及無線控制器。
雖然單個集成平臺的概念很有吸引力,但企業(yè)應(yīng)該了解其中的利弊。盡管營銷人員將這種綜合平臺吹得天花爛墜,但并沒有哪個單一設(shè)備可以包含分支機構(gòu)需要所有最佳功能。因此,當網(wǎng)絡(luò)和安全管理人員在考慮分支機構(gòu)設(shè)備時,他們必須計劃實驗室和現(xiàn)場評估以及對關(guān)鍵功能的試點測試。
路由到互聯(lián)網(wǎng)和云計算
連接企業(yè)網(wǎng)絡(luò)到互聯(lián)網(wǎng)曾經(jīng)是事后的考慮,但公共網(wǎng)絡(luò)中云計算的興起使得高度可靠的互聯(lián)網(wǎng)連接變得比以往更加重要?;贐GP的動態(tài)路由是最常見的方法,它使企業(yè)獨立于特定的互聯(lián)網(wǎng)服務(wù)供應(yīng)商,簡化了擴展連接性。
互聯(lián)網(wǎng)路由表目前略低于50萬項,并正在穩(wěn)定增長。在2013年年底之前這個數(shù)字將會突破50萬,在2014年將會超過這個數(shù)字?;ヂ?lián)網(wǎng)路由通常與企業(yè)網(wǎng)絡(luò)分隔,使用專用的互聯(lián)網(wǎng)路由器來處理連接、故障轉(zhuǎn)移和路由。網(wǎng)絡(luò)管理人員應(yīng)該計劃從多個冗余連接處理大型路由表(至少四個連接來處理合約更改的過渡期),這需要最大化每個邊緣設(shè)備的內(nèi)存和路由器CPU功率。
在云服務(wù)關(guān)鍵的環(huán)境中,網(wǎng)絡(luò)管理員還應(yīng)該注重性能,路由器設(shè)備和連接的性能。這包括性能的所有方面,不只是帶寬,還有延遲性和數(shù)據(jù)包丟失。很多邊緣路由器包含帶寬管理和流量整形功能,這是防止關(guān)鍵業(yè)務(wù)流量被最新的YouTube視頻排擠的關(guān)鍵功能。