發(fā)布時(shí)間:2022-06-25 文章來源:深度系統(tǒng)下載 瀏覽:
網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 可能很多人對策略路由原理還不是特別的了解,這里我們主要分析了策略路由原理的詳細(xì)知識。傳統(tǒng)的策略路由原理都是使用從路由協(xié)議派生出來的路由表,根據(jù)目的地址進(jìn)行報(bào)文的轉(zhuǎn)發(fā)。在這種機(jī)制下,路由器只能根據(jù)報(bào)文的目的地址為用戶提供比較單一的路由方式,它更多的是解決網(wǎng)絡(luò)數(shù)據(jù)的轉(zhuǎn)發(fā)問題,而不能提供有差別的服務(wù)。 基于策略路由原理的路由為網(wǎng)絡(luò)管理者提供了比傳統(tǒng)路由協(xié)議對報(bào)文的轉(zhuǎn)發(fā)和存儲更強(qiáng)的控制能力;诓呗缘穆酚杀葌鹘y(tǒng)路由控制能力更強(qiáng),使用更靈活,它使網(wǎng)絡(luò)管理者不僅能夠根據(jù)目的地址,而且能夠根據(jù)協(xié)議類型、報(bào)文大小、應(yīng)用、IP源地址或者其它的策略來選擇轉(zhuǎn)發(fā)路徑。策略可以根據(jù)實(shí)際應(yīng)用的需要進(jìn)行定義來控制多個(gè)路由器之間的負(fù)載均衡、單一鏈路上報(bào)文轉(zhuǎn)發(fā)的QoS或者滿足某種特定需求。策略路由原理提供了這樣一種機(jī)制:根據(jù)網(wǎng)絡(luò)管理者制定的標(biāo)準(zhǔn)來進(jìn)行報(bào)文的轉(zhuǎn)發(fā)。這種標(biāo)準(zhǔn)根據(jù)實(shí)際的應(yīng)用需求來指定,它的依據(jù)可以是協(xié)議類型、應(yīng)用、報(bào)文大小、或者IP源地址中的一個(gè)或者多個(gè)的組合。 當(dāng)數(shù)據(jù)包經(jīng)過路由器轉(zhuǎn)發(fā)時(shí),路由器根據(jù)預(yù)先設(shè)定的策略對數(shù)據(jù)包進(jìn)行匹配,如果匹配到一條策略,就根據(jù)該條策略指定的路由進(jìn)行轉(zhuǎn)發(fā);如果沒有匹配到任何策略,就使用路由表中的各項(xiàng)根據(jù)目的地址對報(bào)文進(jìn)行路由。安達(dá)通公司新近推出支持多線路均衡的新型安全網(wǎng)關(guān)。該安全網(wǎng)關(guān)具備4個(gè)網(wǎng)絡(luò)口,可支持1~3個(gè)WAN口,用于連接不同的寬帶上網(wǎng)線路。安全網(wǎng)關(guān)提供靈活的策略路由能力,不僅能夠根據(jù)源地址、協(xié)議類型、應(yīng)用、報(bào)文大小、鏈路流量進(jìn)行路由,而且可以根據(jù)報(bào)文數(shù)據(jù)流的發(fā)起方向來確定以后的路由,在使用時(shí)更加靈活,能夠滿足各種應(yīng)用環(huán)境的需要。常見的應(yīng)用模式有以下幾種: 1.上網(wǎng)負(fù)載均衡:對于多條ISP線路,網(wǎng)絡(luò)管理員可以在不同的路徑之間根據(jù)帶寬分配內(nèi)網(wǎng)上網(wǎng)流量,實(shí)現(xiàn)負(fù)載平衡。 2.基于源地址選路:例如一個(gè)網(wǎng)絡(luò)通過兩條速度不同的線路接入互聯(lián)網(wǎng),管理員可以指定內(nèi)網(wǎng)中一些特定的用戶使用快速線路,而普通用戶使用慢速線路。 3.根據(jù)服務(wù)級別選路:對于不同服務(wù)要求(如:傳送速率、吞吐量以及可靠性等)的數(shù)據(jù),根據(jù)網(wǎng)絡(luò)的狀況進(jìn)行不同的路由。如:指定語音與視頻等應(yīng)用走帶寬大的線路,數(shù)據(jù)應(yīng)用走帶寬小的線路。 4、VPN線路備份:安全網(wǎng)關(guān)的幾條接入線路都可以作為VPN接入的端點(diǎn),移動用戶可以從任何一個(gè)接入點(diǎn)通過VPN隧道安全接入內(nèi)網(wǎng),從而實(shí)現(xiàn)vpn接入線路的相互備份。 在如圖的示例中,2M的ADSL線路和10M線路分別接在安全網(wǎng)關(guān)的wan1和wan2口上,來自LAN內(nèi)部的上網(wǎng)流量,可以按管理員的指定將流量按照指定比例,動態(tài)地分配到這兩條線路上。也可以指定特定的PC走指定的線路上網(wǎng)。對于VPN功能,安全網(wǎng)關(guān)的兩個(gè)wan口可以同時(shí)和遠(yuǎn)端不同IP的安全網(wǎng)關(guān)建立VPN隧道;內(nèi)網(wǎng)的移動辦公用戶在internet上可以通過安全客戶端軟件,選擇通過兩條線路中的某一條,以VPN隧道接入到內(nèi)網(wǎng)中,并且可以方便地在兩條線路中切換而同時(shí)對應(yīng)用完全透明。 網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。 |