日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

路由器技術(shù)綜述( 四 )


通過大帶寬得到 。在路由器上除增加接口帶寬以外不作任何額外工作來保障QoS 。
由于數(shù)據(jù)通信沒有相應(yīng)公認(rèn)的數(shù)學(xué)模型作保障,該方法只能粗略地使用經(jīng)驗值作估計 。通常認(rèn)為當(dāng)帶寬利用率到達(dá)50%以后就應(yīng)當(dāng)擴(kuò)容,保證接口帶寬利用率小于50% 。
通過端到端帶寬預(yù)留實現(xiàn) 。該方法通過使用RSVP或者類似協(xié)議在全網(wǎng)范圍內(nèi)通信的節(jié)點間端到端預(yù)留帶寬 。該方法能保證QoS,但是代價太高,通常只在企業(yè)網(wǎng)或者私網(wǎng)上運行,在大網(wǎng)公網(wǎng)上無法實現(xiàn) 。
通過接入控制、擁塞控制和區(qū)分服務(wù)(DiffServ)等方式得到 。該方式無法完全保證QoS 。這能與增加接口帶寬等方式結(jié)合使用,在一定程度上提供相對的CoS 。
通過MPLS流量工程得到 。
路由器安全性
路由器的安全性分兩方面,一方面是路由器本身的安全,另一方面是數(shù)據(jù)的安全 。
由于路由器是互聯(lián)網(wǎng)的核心,是網(wǎng)絡(luò)互連的要害設(shè)備 。所以路由器的安全要求比其他設(shè)備的安全性要求更高 。主機(jī)的安全漏洞最多導(dǎo)致該主機(jī)無法訪問,路由器的安全漏洞可能導(dǎo)致整個網(wǎng)絡(luò)不可訪問 。
路由器的安全漏洞可能存在治理上原因和技術(shù)上原因 。在治理上,對路由器口令糟糕的選擇、路由協(xié)議授權(quán)機(jī)制的不恰當(dāng)使用、錯誤的路由配置都可能導(dǎo)致路由器工作出現(xiàn)問題 。技術(shù)上路由器的安全漏洞可能有如下方面:
惡意攻擊 。如竊聽、流量分析、假冒、重發(fā)、拒絕服務(wù)、資源非授權(quán)訪問、干擾、病毒等攻擊 。
軟件漏洞 。后門、操作系統(tǒng)漏洞、數(shù)據(jù)庫漏洞、TCP/IP協(xié)議漏洞、網(wǎng)絡(luò)服務(wù)等都可能會存在漏洞 。
路由器所傳遞數(shù)據(jù)的安全可以由網(wǎng)絡(luò)提供或者用戶提供 。假如由網(wǎng)絡(luò)提供則只與接入路由器相關(guān) 。通??梢杂山尤肼酚善魈峁㊣PSec安全通道來保證安全 。

推薦閱讀