靜態(tài)路由技術(shù)應(yīng)用解析
下面我們主要分析了靜態(tài)路由技術(shù)的實(shí)際應(yīng)用。當(dāng)一臺(tái)主機(jī)應(yīng)用需要向位于不同網(wǎng)絡(luò)的目的地發(fā)送數(shù)據(jù)包時(shí),路由器從一個(gè)接口接受數(shù)據(jù)信息。網(wǎng)絡(luò)層會(huì)檢查這個(gè)數(shù)據(jù)包來(lái)決定預(yù)計(jì)發(fā)送的網(wǎng)絡(luò),然后,路由器會(huì)檢查自己的路由表,并利用路由表的信息來(lái)判斷預(yù)計(jì)要發(fā)送的端口。路由器再次把數(shù)據(jù)報(bào)按一定的規(guī)則進(jìn)行封裝,然后把數(shù)據(jù)包在某個(gè)端口轉(zhuǎn)發(fā)出去。
路由器再轉(zhuǎn)發(fā)任何一個(gè)數(shù)據(jù)包的時(shí)候,都會(huì)發(fā)生這個(gè)路由判斷的過(guò)程。路由判斷使得路由器能夠選擇最合適的接口來(lái)轉(zhuǎn)發(fā)數(shù)據(jù)包。也就是說(shuō),路由器主要是靠路由表來(lái)工作的,若沒(méi)有路由表或者路由表中的信息錯(cuò)誤的話,則路由器將如同一堆廢鐵,沒(méi)有任何價(jià)值,根據(jù)路由表生成機(jī)制的不同,可以分為靜態(tài)路由技術(shù)與動(dòng)態(tài)路由。
動(dòng)態(tài)路由是指路由器會(huì)根據(jù)一定的方法,自動(dòng)更新路由表。因?yàn)樵诰W(wǎng)絡(luò)中,當(dāng)添加某個(gè)路由器或者某條鏈路發(fā)生故障時(shí),在網(wǎng)絡(luò)上都會(huì)產(chǎn)生一些信息來(lái)告知對(duì)方。路由器就是根據(jù)這些信息來(lái)更新自己的路由表,并按照一些預(yù)定的規(guī)則,來(lái)調(diào)整相關(guān)的路由信息??梢?jiàn),采用動(dòng)態(tài)路由的話,可以方便我們的管理。但是,其也會(huì)帶來(lái)一些問(wèn)題。如靜態(tài)路由技術(shù)會(huì)把網(wǎng)絡(luò)中所有可見(jiàn)的路由都在查尋出來(lái),也就是說(shuō),采用路由器的動(dòng)態(tài)路由的話,只要數(shù)據(jù)鏈路不出現(xiàn)問(wèn)題,一般來(lái)說(shuō),各個(gè)網(wǎng)絡(luò)都是可達(dá)的,這就不利于網(wǎng)絡(luò)管理員控制網(wǎng)絡(luò)訪問(wèn)。
靜態(tài)路由是由網(wǎng)絡(luò)管理員手工更新路由表。當(dāng)網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)發(fā)生變化或者路由器增加與減少等等,都需要網(wǎng)絡(luò)管理員手工的去更新路由器的路由表,否則的話,網(wǎng)絡(luò)通訊就會(huì)產(chǎn)生影響。不過(guò),靜態(tài)路由跟動(dòng)態(tài)路由比較起來(lái),最大的缺點(diǎn)就是需要網(wǎng)絡(luò)管理員手工的更新路由表,無(wú)論企業(yè)的網(wǎng)絡(luò)發(fā)生任何的改變。這對(duì)于網(wǎng)絡(luò)管理員來(lái)說(shuō),是工作量非常大的一件工作。
不過(guò),靜態(tài)路由也有其好處,如:一方面不需要啟用動(dòng)態(tài)路由選擇協(xié)議服務(wù),因此可以減少路由器的運(yùn)行資源開(kāi)銷(xiāo)。而且,在網(wǎng)絡(luò)中,也不需要進(jìn)行信息的發(fā)送與傳遞,可以減少由此帶來(lái)的帶寬的占用。要實(shí)現(xiàn)動(dòng)態(tài)路由的話,必須要有一些協(xié)議的支持,如RIP等等。這些協(xié)議規(guī)定了路由器中路由表的生成規(guī)則。而運(yùn)行這些協(xié)議的話,畢竟會(huì)占用路由器的資源,同時(shí),這些協(xié)議會(huì)經(jīng)常的跟相鄰的路由器進(jìn)行通信,以判斷對(duì)方的運(yùn)作狀態(tài)是否正常。無(wú)疑,這會(huì)增加路由器以及企業(yè)網(wǎng)絡(luò)帶寬的負(fù)擔(dān)。
但是,以上這個(gè)優(yōu)點(diǎn)不是我們采用靜態(tài)路由的主要原因。因?yàn)殡S著企業(yè)網(wǎng)絡(luò)的改造升級(jí),這些路由器資源或者網(wǎng)絡(luò)帶寬的限制,已經(jīng)不再是企業(yè)網(wǎng)絡(luò)組建過(guò)程中的瓶頸資源。決定讓我們采用靜態(tài)路由技術(shù)的,是其另外一個(gè)特點(diǎn)。網(wǎng)絡(luò)管理員可以借助靜態(tài)路由技術(shù),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)訪問(wèn)的控制。如筆者所在的企業(yè)是一個(gè)大的集團(tuán)公司,集團(tuán)總公司跟下面一個(gè)三個(gè)子公司是采用同一個(gè)網(wǎng)絡(luò)。現(xiàn)在在網(wǎng)絡(luò)組建時(shí),領(lǐng)導(dǎo)希望各個(gè)子公司、集團(tuán)公司的網(wǎng)絡(luò)能夠相互獨(dú)立,工作起來(lái)互不干擾。
當(dāng)然實(shí)現(xiàn)這個(gè)需求的方法可以有很多,如可以為各個(gè)子公司都申請(qǐng)一個(gè)獨(dú)立的上網(wǎng)帳號(hào),但是,這種處理方式的話,就是有些浪費(fèi),因?yàn)榧瘓F(tuán)公司已經(jīng)有光釬網(wǎng)絡(luò),若再特意的為其他公司開(kāi)通網(wǎng)絡(luò)而不走集團(tuán)的線路的話,那需要額外的支付不少的錢(qián),而且,速度可能也沒(méi)有光纖網(wǎng)絡(luò)那么快,所以,是不怎么現(xiàn)實(shí)。
再者,若理由CISCO路由器的訪問(wèn)控制列表也可以實(shí)現(xiàn)相關(guān)的控制。但是,這個(gè)需要靜態(tài)路由技術(shù)能夠支持這個(gè)功能,而且,配置起來(lái)也有一定的方法,維護(hù)起來(lái)也不是很方面。所以,根據(jù)筆者的了解,訪問(wèn)控制列表雖然是一個(gè)很不錯(cuò)的網(wǎng)絡(luò)訪問(wèn)控制機(jī)制,但是,在實(shí)際應(yīng)用中,用的企業(yè)比較少,因?yàn)槠渑渲闷饋?lái),還是有一定的難度的。