谈路由器的基本功能和四个技术进展( 二 )


逐渐重视安全问题
最初路由器设备安全主要关注网络设备自身的可靠性、重要部件的备份、网络设备的电气特性以及网络设备的性能指标等方面 。随着互联网规模的扩大以及技术的进步,路由器设备对网络安全的保障有了新的需求 。
当前路由器设备安全以及对网络安全的保障主要集中在以下几方面:
在控制层面,应在控制信息访问控制、控制信息验证、控制信息不可抵赖、控制信息保密、控制信息通信安全和控制信息完整性、私密性方面保障安全;在治理层面,应在治理访问控制、治理信息验证、治理信息可审计、治理信息保密性、治理信息通信安全、治理信息完整性和私密性等方面保障安全;在数据层面,应在资源可用性方面保障安全,确保授权用户不会因为设备受到攻击而受影响 。
此外,在路由器设备入网测试以及运营商选型测试时都非凡增加了相关的安全测试选项与要求 。
关于服务质量保障
服务质量保障是IP网络的一个缺陷 。运营商非常关注IP网络的服务质量保障技术,设备厂商也为此提出不同的解决方案 。
从设备来看,保障服务质量的技术手段主要有如下几种:在输入端口实现CAR机制,对超出合同的流量进行丢弃或者Remark;在输出端口实现优先级队列,不通优先级采用抢占资源或者加权分配;交换网络上尽量实现无阻塞交换,防止因设备本身出现丢包;实现中解决队头阻塞问题,防止因流量模式出现附加时延或丢包;实现RSVP协议对通道预留资源;实现MPLS基于RSVP的TE来规划流量预留资源;增加接口带宽减小拥塞可能性;采用信令来调度资源预留带宽来保障服务质量 。
从总体来看,2004年度IP网络以及路由器设备对服务质量的支持没有实质性进展 。由于在当前网络上服务质量保障没有有效手段,中国电信计划建设ChinaNet2用确定流量流向的方式来承载商用IP业务;中国移动也计划建新的IP网络来承载商用业务以及3G核心网等 。基于信令来预留带宽确保服务质量当前只是尝试,尚未成为主流 。

推荐阅读