尊龙时凯

    银狐病毒防御大作战 丨 揭秘最新攻击手段与体系化防护实战
    预约直播
    体验驱动校园网,数智彩光谱新篇 丨 尊龙时凯体验驱动下一代全光校园网建设研讨会
    预约直播
    尊龙时凯睿易 尊龙时凯官方商城

    中文

    • Global / English
    • France / Français
    • Germany / Deutsch
    • Indonesia / Indonesian
    • Italy / Italiano
    • Japan / 日本語
    • Kazakhstan / Pусский
    • Poland / Polski
    • Portugal / Português
    • Spain / Español (España)
    • Thailand / ภาษาไทย
    • Vietnam / Việt Nam
    • LATAM / Español
      (América Latina)
    • Türkiye / Türkçe
    • Brazil / Português(Brazil)
    产品
    < 返回主菜单
    产品中心
    产品

    交换机

    交换机所有产品
    < 返回产品
    交换机主页
    交换机

    园区网交换机

    园区网交换机所有产品
    • 核心交换机
    • RG-N18000-E(Newton)系列新一代融合核心交换机
    • RG-S7800C-X系列新一代融合核心交换机
    • RG-S7800C系列融合核心交换机
    • RG-S7600系列超聚合核心彩光交换机
    • 汇聚交换机
    • RG-S6150-X系列新一代融合万兆交换机
    • RG-S6120系列融合万兆交换机
    • RG-S6100多速率系列交换机
    • RG-S5760-X系列新一代融合千兆交换机
    • RG-S5750-X系列融合千兆交换机
    • RG-S5750-H系列千兆交换机
    • 接入交换机
    • RG-S5315-E系列2.5G多速率交换机
    • RG-S5310-E系列新一代千兆交换机
    • RG-S5310系列千兆交换机
    • RG-S5300-E系列新一代千兆交换机
    • RG-S5000系列千兆交换机
    • RG-S2910XS-E系列千兆交换机
    • RG-S2910-H系列千兆PoE交换机
    • RG-S2900G-E V3系列千兆交换机
    • 极简光交换机
    • RG-S5750-DP系列极简光汇聚交换机
    • RG-MUX彩光透明汇聚系列
    • RG-SF2920系列极简光交换机
    • RG-PF2920系列极简光入室交换机
    • RG-IF2920系列极简光入室交换机
    • RG-MF2920系列极简光入室交换机
    • RG-PDBOX集中供电主机
    • RG-SF2910系列极简光入室交换机

    数据中心与云计算交换机

    数据中心与云计算交换机所有产品
    • 核心交换机
    • RG-N18000-XH系列
    • RG-N18000-X系列
    • RG-S7800C系列
    • RG-S6990系列
    • RG-S6980系列
    • RG-S6930系列
    • RG-S6920系列
    • RG-S6910系列
    • RG-S6900AI系列
    • 接入交换机
    • RG-S6580系列
    • RG-S6520系列
    • RG-S6510系列
    • RG-S6200系列
    • RG-S6000系列
    • 400G/800G光模块
    • LPO系列光模块

    行业精选交换系列

    行业精选交换系列所有产品
    • 行业精选交换系列
    • RG-SG7008L多业务融合一体机
    • RG-S3000-RU系列一体机远端模块
    • M7000L-RU系列一体机远端模块
    • RG-S6120-L系列万兆交换机
    • RG-S5750V2-L系列千兆交换机
    • RG-S5300-L系列千兆接入交换机
    • RG-S2910-L系列千兆交换机
    • RG-S2906-L系列千兆交换机
    • XS-S1930J-P系列二层接入交换机

    工业交换机

    工业交换机所有产品
    • 工业交换机
    • RG-IS5200沙海系列工业以太网交换机
    • RG-IS5900系列一机双网工业交换机
    • RG-IS2900系列一机双网工业交换机

    SDN

    SDN所有产品
    • SDN
    • 数据中心SDN控制器
    • ServiceChain方案

    配件

    配件所有产品
    • 配件
    • 电源模块配件

    所有技术解决方案

    • 数据中心场景
    • AI-Fabric智算中心网络解决方案
    • AI-FlexiForce智算中心网络解决方案
    • 高速低碳云数据中心解决方案集
    • 极速X-Fabric数据中心网络解决方案
    • AIGC量化分析平台
    • RoCE智算网络专家
    • 极简以太全光解决方案
    • 全场景全光园区网解决方案
    • 极简以太彩光网络解决方案4.0
    • 极简以太全光解决方案3.X
    • 极简以太全光解决方案3.0

    路由器

    路由器所有产品
    < 返回产品
    路由器主页
    路由器

    核心路由器

    核心路由器所有产品
    • 核心路由器
    • RG-RSR77-XA系列多业务核心路由器

    汇聚路由器

    汇聚路由器所有产品
    • 汇聚路由器
    • RG-RSR50系列多业务框式汇聚路由器
    • RG-RSR30系列多业务盒式汇聚路由器

    接入路由器

    接入路由器所有产品
    • 接入路由器
    • RG-RSR20系列多业务接入路由器

    移动路由器

    移动路由器所有产品
    • 移动路由器
    • RG-RSR800系列移动路由器
    • RG-RSR10-01G系列4G路由器

    所有技术解决方案

    • 广域网
    • 尊龙时凯全新SD-WAN解决方案

    无线

    无线所有产品
    < 返回产品
    无线主页
    无线

    放装型无线接入点

    放装型无线接入点所有产品
    • Wi-Fi 7系列
    • RG-AP9861-R四射频无线AP
    • RG-AP9850-R五射频无线AP
    • RG-AP9751-R四射频无线AP
    • RG-AP9520-RDX三射频无线AP
    • RG-AP9220(V2)双射频无线AP
    • RG-AP9220双射频无线AP
    • Wi-Fi 6系列
    • RG-AP880-AR四射频无线AP
    • RG-AP850-AR(V3)四射频无线AP
    • RG-AP840-AR三射频无线AP
    • RG-AP820-AR(V3)三射频无线AP
    • RG-AP820C双射频无线AP
    • RG-AP820-L(V3)双射频无线AP
    • RG-AP820-I双射频无线AP
    • Wi-Fi 5系列
    • RG-AP730-I三射频无线AP

    墙面型无线接入点

    墙面型无线接入点所有产品
    • Wi-Fi 7系列
    • RG-AP1920双射频Wi-Fi 7 AP
    • RG-AP1920(V2)双射频Wi-Fi 7 AP
    • RG-AP1920-X双射频Wi-Fi 7 AP
    • Wi-Fi 6系列
    • RG-AP180C双射频Wi-Fi 6 AP
    • RG-AP180(V3)双射频Wi-Fi 6 AP
    • RG-AP180-L(V3)双射频Wi-Fi 6 AP
    • RG-AP170双射频Wi-Fi 6 AP

    智分无线接入点

    智分无线接入点所有产品
    • 全光无线星空系列
    • RG-AM5832-SF-P 24口万兆恒星主机
    • RG-AM5754-SF-P 48口多速率恒星主机
    • RG-AM5528-SF 24口2.5G恒星主机
    • RG-MAP920-SF-M Wi-Fi 7行星AP
    • RG-MAP852-SF(V3) 4口行星AP
    • RG-MAP852-SF-U 8口行星AP
    • RG-MAP852-SF-M(V3) 4口行星AP
    • 智分+系列
    • RG-AM5532智分+主机
    • RG-AM5528(ES)智分+主机
    • RG-MAP852(V3)智分+微AP

    室外无线接入点

    室外无线接入点所有产品
    • 室外无线接入点
    • RG-AP680-AR四射频Wi-Fi 6 AP
    • RG-AP680-O(P)双射频Wi-Fi 6 AP
    • RG-AP680C双射频Wi-Fi 6 AP
    • RG-AP680-O(V3)双射频Wi-Fi 6 AP
    • RG-AP680-CD(V3)双射频Wi-Fi 6 AP

    场景化无线

    场景化无线所有产品
    • 零漫游无线接入点
    • RG-APD4930零漫游主机
    • 美化天线
    • 射频馈线
    • 轨道交通无线接入点
    • RG-AP680-PIS双射频Wi-Fi 6车载AP
    • RG-AP680-AR四射频Wi-Fi 6 AP
    • 一机一网无线远端模块
    • M7000L-AP842I-RU室内Wi-Fi 6无线远端模块
    • M7000L-AP842W-RU室内Wi-Fi 6无线远端模块
    • M7000L-AP842O-RU室外Wi-Fi 6无线远端模块

    无线控制器

    无线控制器所有产品
    • 无线控制器
    • RG-WS7816C高性能无线AC
    • RG-WS7110C高性能无线AC
    • RG-WS7110高性能无线AC
    • RG-WS6816C高性能无线AC

    行业精选无线系列

    行业精选无线系列所有产品
    • 放装型无线接入点
    • RG-AP900-A双射频Wi-Fi 7 AP
    • RG-AP850-A(V2)三射频Wi-Fi 6 AP
    • RG-AP820-A(V3)双射频Wi-Fi 6 AP
    • 墙面型无线接入点
    • RG-AP194-A双射频Wi-Fi 7 AP
    • RG-AP180-A(V3)双射频Wi-Fi 6 AP
    • RG-AP180-L-A(V3)双射频Wi-Fi 6 AP
    • 室外无线接入点
    • RG-AP690-A Wi-Fi 7全向AP
    • RG-AP690D-A Wi-Fi 7定向AP
    • 无线控制器
    • RG-WS7204-A多业务无线AC
    • RG-WS7208-A多业务无线AC
    • RG-WS7005-A(V2)多业务无线AC

    无线管理与应用

    无线管理与应用所有产品
    • 无线管理与应用
    • RG-WIS云管理平台

    所有技术解决方案

    • WIS云管理
    • WIS网络孪生解决方案
    • 企业云管理网络解决方案

    云桌面

    云桌面产品方案中心
    < 返回产品
    云桌面主页
    云桌面

    云终端系列

    云终端系列所有产品
    • 云终端系列
    • RG-CT7800系列终端计算机
    • RG-CT7529尊龙时凯应用全融合整机
    • RG-CT7528系列TCI云终端
    • RG-CT7526系列TCI云终端
    • RG-CT6000-G4系列IDV云一体机
    • RG-CT5540H系列IDV/TCI云终端
    • RG-CT5002C-G4系列TCI云终端
    • RG-CT5000-G4系列IDV云终端
    • RG-CT3100-G2系列TCI云终端
    • RG-CT1120系列VDI云终端
    • RG-CT1006 VDI云终端
    • RG-CT1000-G2 VDI云终端
    查看云终端选型指导

    云主机系列

    云主机系列所有产品
    • 通用云主机产品
    • RG-CS7015云服务器
    • RG-CS7010云服务器
    • RG-CS6000-G2云服务器
    • RG-CS1020系列云服务器
    • RG-CT5500C-CS MINI云服务器
    • 应用创新云主机产品
    • RG-CS7025云服务器
    • RG-CS5020系列云服务器

    云桌面软件系列

    云桌面软件系列所有产品
    • 云桌面应用软件系列
    • RG-Unified WorkSpace统一工作空间解决方案
    • RG-CloudManagerRemote云桌面教学管理软件
    • RG-ClassManager Rainbow云课堂教学管理软件
    • RG-ClassManager Sunny云办公云盘软件
    • RG-Class Service Center 云课堂服务中心
    • RG-CloudManagerCenter云桌面服务中心
    • 云桌面平台软件系列
    • RG-CDC云桌面管理平台
    • RG-CCP云计算平台
    • RG-CVA尊龙时凯应用虚拟化

    配件系列

    配件系列所有产品
    • 配件系列
    • RG-CPM2700-G3 27寸IPS液晶显示器
    • RG-CPM2380C-G2 23.8寸IPS液晶显示器
    • RG-CPM2150-G3 21.5寸VA液晶显示器
    • RG-OCS系列终端云化套件
    • RG-CPK1000-G2有线键鼠套装

    服务产品

    服务产品所有产品
    • 服务产品
    • RG-云桌面基础质保服务(寄修)
    • RG-云桌面上门类基础质保服务(服务器)
    • RG-云桌面上门类基础质保服务
    • RG-云桌面硬盘不返还服务
    • RG-云桌面配件质保服务

    所有技术解决方案

    • 云办公
    • 应用全融合办公解决方案
    • 安全云办公3.0解决方案
    • 云办公(vGPU解决方案)
    • 云课堂
    • 实训空间解决方案
    • 教育云电脑解决方案
    • 三擎云课堂(VDI+IDV+TCI)
    • 云课堂(vGPU解决方案)
    • 应用全融合课堂解决方案

    安全

    安全所有产品
    < 返回产品
    安全主页
    安全

    大数据安全平台

    大数据安全平台所有产品
    • 大数据安全平台
    • RG-BDS-C大数据安全平台基础版
    • RG-BDS 500E-C日志审计平台

    下一代防火墙

    下一代防火墙所有产品
    • 下一代防火墙
    • RG-WALL 1600-Z8680新一代防火墙
    • RG-WALL 1600-Z8620新一代防火墙
    • RG-WALL 1600-Z8600-G20新一代防火墙
    • RG-WALL 1600-Z5100新一代防火墙
    • RG-WALL 1600-Z5000-G10新一代防火墙
    • RG-WALL 1600-Z3500新一代防火墙
    • RG-WALL 1600-Z3200新一代防火墙
    • RG-WALL 1600-Z3100新一代防火墙
    • RG-WALL 1600-CF6000-10新一代防火墙
    • RG-WALL 1600-CF6000-03新一代防火墙
    • RG-WALL 1600-CF6000-01新一代防火墙

    安全网关

    安全网关所有产品
    • 安全网关
    • RG-CMG6000-09多功能安全网关
    • RG-CMG6000-06多功能安全网关
    • RG-CMG6000-03多功能安全网关
    • RG-EG-E5220新一代智能安全网关
    • RG-EG-E5120新一代智能安全网关
    • RG-EG-E3500新一代智能安全网关
    • RG-EG-E3300新一代智能安全网关
    • RG-EG-E3000-G智能安全网关
    • RG-EG5200-P多业务PoE安全网关
    • RG-EG3250新一代多业务安全网关
    • RG-EG3230新一代多业务安全网关
    • RG-EG3220新一代多业务安全网关
    • RG-EG3210新一代多业务安全网关
    • RG-EG2100-P V2全能PoE网关

    检测管理安全

    检测管理安全所有产品
    • 检测管理安全
    • RG-UAC 6000-U3210应用管理网关
    • RG-UAC 6000-U3100应用管理网关
    • RG-UAC 6000-X300D应用管理网关
    • RG-UAC 6000-X60M应用管理网关
    • RG-UAC 6000-X20ME应用管理网关

    安全服务

    安全服务所有产品
    • 安全服务
    • 尊龙时凯等级保护建设服务
    • 尊龙时凯风险检测服务
    • 尊龙时凯安全专家服务

    安全云

    安全云所有产品
    • 安全云
    • 尊龙时凯Z系列防火墙安全云管理平台

    所有技术解决方案

    • 安全
    • 尊龙时凯网络出口网安融合解决方案
    • 企业办公综合出口解决方案
    • 商贸连锁综合网关解决方案
    • 高职教多业务出口解决方案

    软件

    软件所有产品
    < 返回产品
    软件主页
    软件

    网络管控产品

    网络管控产品所有产品
    • 网络管控产品
    • RG-UNC统一网络中心

    IT运维产品

    IT运维产品所有产品
    • IT运维产品
    • 乐享智能运维管理平台
    • 乐享订阅服务
    • 乐享云辅驾运维管理服务
    • 乐为服务管理平台

    所有技术解决方案

    • 政府
    • 政务网络运维管理解决方案
    • 教育
    • 极简校园网综合运维管理
    • 医疗
    • 医疗信息化运营解决方案
    • 企业
    • 企业IT运维解决方案

    身份管理

    身份管理所有产品
    < 返回产品
    身份管理主页
    身份管理

    安全管理系列

    安全管理系列所有产品
    • 安全管理系列
    • RG-SMP+安全管理平台
    • RG-SMP安全管理平台
    • RG-ESS 1000易安全系统
    • RG-IPC 1.X身份策略管理中心

    运营管理系列

    运营管理系列所有产品
    • 运营管理系列
    • RG-SAM+5.X 高校AI认证平台
    • RG-SAM+4.X 认证计费管理平台
    • SAM+增值维护服务

    身份中台

    身份中台所有产品
    • 身份中台
    • RG-SourceID身份中台构建专家

    所有技术解决方案

    • 身份管理
    • 新一代医院内网终端准入解决方案

    服务产品

    服务产品所有产品
    < 返回产品
    服务产品主页
    服务产品

    基础实施服务

    基础实施服务 所有产品
    • 基础实施服务
    • 软件调试服务
    • 硬件安装服务
    • 项目技术支持服务

    基础维护服务

    基础维护服务所有产品
    • 基础维护服务
    • 产品授权服务
    • 维保服务

    运维管理服务

    运维管理服务所有产品
    • 运维管理服务
    • 综合运维服务
    • 驻场服务

    整网服务

    整网服务所有产品
    • 整网服务
    • 网络规划设计服务
    • 网络优化服务
    • SuperWi-Fi一站式会场无线即时服务

    安全服务

    安全服务所有产品
    • 安全服务
    • 安全巡检服务
    • 安全运维服务

    备件与扩容服务

    备件与扩容服务所有产品
    • 备件与扩容服务
    • 云桌面扩容增配服务
    • 备件销售

    培训与认证服务

    培训与认证服务所有产品
    • 培训与认证服务
    • 1+X网络设备安装与维护职业技能等级证书
    • 培训服务
    • 认证服务
    • 【考试券】RGSA-Routing and Switching
    • 【考试券】RGSP-Routing and Switching
    • 【考试券】RGSE-Routing and Switching Written
    • 【考试券】RGSA-Cloud Computing
    • 【考试券】RGSA-Security
    • 【实验券】RGSE-Routing and Switching Lab
    • 【考试券】RGSE-Data Center Network Written
    • 【实验券】RGSE-Data Center Network Lab

    官方商城

    尊龙时凯睿易

    体验中心

    尊龙时凯AI应用

    网络研讨会

    服务支持
    < 返回主菜单
    服务与支持中心
    服务与支持
    服务工具
    • 小锐云服
    • 小锐云桥
    • 客服中心AI闪电侠
    • 智能云管平台MACC
    • 无线智能服务WIS
    • 尊龙时凯安全云平台
    • 查看全部
    服务平台
    • 云桌面服务平台
    • 睿易服务平台
    • 合作伙伴服务平台
    技术支持
    • 文档中心
    • 软件下载
    • 在线培训
    • 常见问题
    • 技术博文
    • 产品参数查询
    服务产品
    • 维保服务
    • 综合运维
    • SuperWi-Fi
    • IPv6改造
    • 查看全部
    产品服务
    • 产品授权申请
    • 产品维修中心
    • 产品服务公告
    • 产品保修查询
    • 我要报修
    • 安全通告
    • 保修服务政策
    • 睿易保卡激活与查询
    教学服务
    • 尊龙时凯ICT人才教育中心
    • 校企合作
    • 认证体系
    • 培训计划
    合作伙伴
    < 返回主菜单
    合作伙伴中心
    合作伙伴
    成为尊龙时凯伙伴
    • 合作伙伴政策
    • 行为准则
    • 廉洁及合规举报
    • 我要签约
    • SMB事业部分销专区
    售前营销
    • 市场资料库(合作伙伴)
    • 尊龙时凯产品配置器
    • 营销资料平台
    • 售前认证
    • 售前工具包
    • 合作伙伴礼品库
    • e-Learning
    • 产品资质查询
    • 远程POC
    销售与订单
    • 项目报备管理系统
    • 订单管理
    • 产品停服信息
    • 产品停售信息
    • 商务手册
    • 行业渠道产品电商平台
    • 历史订单查询
    • 授权函查询
    售后及服务
    • 售后认证
    • 售后工具包
    • RSDP 尊龙时凯服务交付平台
    • 售后服务认证
    • 售后知识平台
    • 渠道服务管理系统(CSM)
    • SMB渠道客户服务平台(CCSP)
    用户中心
    • 系统指导大全
    • 账号管理
    • 下载电子授权牌
    • 签约信息查看
    • 资质查询
    • 签章管理
    • 返利管理
    • 睿易技术认证查询
    关于尊龙时凯
    < 返回主菜单
    关于尊龙时凯首页
    关于尊龙时凯
    公司介绍
    • 公司概况
    • 发展历程
    • 自主创新
    • 企业文化
    公司动态
    • 新闻报道
    • 应用案例
    • 视频中心
    • 活动及研讨会
    • 用户说
    加入我们
    • 社会招聘
    • 校园招聘
    联系我们
    • 总部及办事处
    • 安全通告
    • 服务网点
    • 阳光诚信系统
    营销资料平台
    • 营销资料平台
    投资者关系
    登录 登录 个人中心 个人中心 尊龙时凯商城 尊龙时凯商城 区域/语言 区域/语言
    返回主菜单
    选择区域/语言
  • Global / English
  • Japan / 日本語
  • Türkiye / Türkçe
  • Vietnam / Việt Nam
  • Indonesia / Indonesian
  • Thailand / ภาษาไทย
  • Spain / Español (España)
  • Portugal / Português
  • France / Français
  • Poland / Polski
  • Kazakhstan / Pусский
  • Germany / Deutsch
  • Italy / Italiano
  • Brazil / Português(Brazil)
  • LATAM / Español (América Latina))

    软路由器是什么(一)

    软路由器是指通过软件实现路由功能的路由器。由于用户对网络延迟和带宽的需求日渐走高,软路由器逐渐流行。软路由器功能丰富,本文介绍了部分软路由器普遍支持的功能,其中传统路由/网关功能包括防火墙、上网行为管理、PPPoE拨号上网和DDNS+端口映射,附加功能包括NAS、带宽叠加和Docker。

    • 发布时间:2022-10-20

    • 点击量:

    • 点赞:

    分享至

    我想评论

    1 概述
    软路由器是指通过软件实现路由功能的路由器,又称为“软路由”。它与传统路由器的本质差异在于传统路由器依靠芯片实现底层转发功能,而软路由器的底层转发功能是基于软件实现的。
    随着互联网的快速发展和新兴业务的普及,在互联网上浏览社交媒体、听音乐、玩游戏和观看视频等活动已逐渐融入大众生活,加之大数据和人工智能等新技术与各个行业的结合日趋紧密,用户对网络延迟和带宽的需求水涨船高。
    路由器是连接多个网络、实现三层报文转发的重要网络设备。传统路由器通过专用的转发芯片实现转发功能,受制于成本,其本身的CPU和内存配置通常较为有限,在应对高带宽、大流量和多应用的场景时难以支撑通信需求。此外,传统路由器通常由生产厂商维护软件,其功能迭代通常针对大多数用户的需求,很难满足小部分特殊用户的定制化需求。基于如上原因,软路由器在互联网上逐渐流行起来。
                                                                                  
    2 软路由器的功能
    除了部分商用的软路由器软件,大部分软路由器的软件都是开源的,其生态较为开放,功能相比传统路由器更加丰富。除了传统路由/网关功能之外,社区开发者和爱好者还为软路由器开发了诸多附加功能。
    由于软路由器的具体功能是由软件决定的,不同软路由器软件间存在功能和特性差异,本章节仅涉及软路由器普遍支持的功能,并将其分为传统路由/网关功能和附加功能两个部分进行介绍。
    2.1   传统路由/网关功能
    本节将介绍如下传统路由/网关功能:
    ●防火墙
    ●上网行为管理
    ●PPPoE拨号上网
    ●DDNS+端口映射
    2.1.1  防火墙
    防火墙是计算机网络内外网间的安全屏障。防火墙可以通过拦截外网攻击、过滤不安全的服务和隔离措施保障内网信息安全。
    图2-1 防火墙功能示意图
                                                     
    一般来说,软路由器的防火墙功能包含如下三类:
    ●软件内置规则:防火墙软件通常会内置一些基础的攻击判断规则。接收报文后,软件会通过内置规则判断内网是否正遭受某种攻击(例如SYN Flood攻击),并丢弃符合攻击特征的报文。
    ●手动配置过滤规则:此类规则需要用户手动配置,一般需要指定报文的源和目的IP以及端口号。在收到报文后,软路由器会通过软件提取报文字段并匹配过滤规则,依据匹配结果转发或丢弃报文。
    ●流量审计:软路由器会记录流量信息,便于用户在巡检或内网遭受攻击时获取详细的报表。
    2.1.2  上网行为管理
    上网行为管理一般部署于网关,常用于控制内网用户的上网行为,可以防止用户非法访问外网或内网用户浏览非法网站等。开启上网行为管理能够保护组织信息资产安全、保证内网用户正常的上网行为和避免法律风险,还可以实时管理网络资源使用情况,提高网络资源使用效率。
    图2-2 上网行为管理功能示意图
                                       
    对于软路由器,常见的上网行为管理功能包括:
    ●访问限制:手动配置黑名单或者白名单。软件通过解析内网报文的源MAC地址,并匹配黑名单或者白名单中的MAC地址,以确认用户是否可以访问互联网。
    ●URL过滤:手动配置黑名单或者白名单。软件会解析内网报文,匹配白名单或是黑名单中的URL信息,以确认用户是否可以访问指定的URL。
    ●上网时间控制:手动配置用户上网时间,在指定时间外若软路由器收到用户的报文将会直接丢弃。
    ●应用过滤:限制内网的应用软件访问网络。若软件判断报文特征和指定应用匹配,则直接丢弃此报文,阻断应用和服务器之间的通信。
    ●带宽管理:内网通常通过运营商或教育网入口访问互联网,其接入带宽是有限的。带宽管理可以限制内网用户访问外网的速率,也可以调整用户报文优先级,从而保证关键用户和应用的带宽需求。
    ●流量审计:软路由器会记录访问外部网络的流量信息,便于用户在巡检时获取详细的报表。
    2.1.3  PPPoE拨号上网
    PPPoE(Point-to-Point Protocol over Ethernet,基于以太网的点对点协议)是一种在以太网上进行点对点连接的协议。PPPoE集成了PPP协议,支持身份验证、加密以及压缩等功能,是当前各大运营商普遍采用的接入协议。
    软路由器支持PPPoE客户端功能。只需要将光猫设置为桥接模式,再使用软路由器拨号,用户即可通过软路由器访问互联网。
    图2-3 软路由器拨号上网拓扑示意图
                                           
    2.1.4  DDNS+端口映射
    使用软路由器充当网关时,通过DDNS(Dynamic Domain Name Server,动态域名服务)配合端口映射功能可以实现外网设备访问内网服务器。
    DNS(Domain Name System,域名系统)是保存互联网域名和IP地址相互映射的分布式数据库。DNS能提供静态IP和主机名称的映射服务。在访问互联网时,用户只需记住主机名称,即可在DNS的帮助下获取主机的IP地址。但是,用户仅依靠DNS是无法访问内网服务器的,原因有二:
    (1) DNS仅能提供静态IP和主机名称的映射服务,而普通用户使用运营商提供网络接入服务时,通常获取到的是动态IP。
    (2) 目标设备的IP地址不是运营商分配的动态IP。一般来说,用户访问的设备并不直接接入外网,而是连接在局域网的网关或路由器上;网关或路由器通过拨号认证接入运营商网络,获得运营商分配的动态IP。而目标设备此时使用的IP地址是内网IP,用户仍无法从外网直接访问。
    DDNS配合端口映射能够有效解决上述问题:
    (1) DDNS可以将动态IP地址映射到一个固定的域名解析服务上。内网服务器连接网络时,软路由器作为DDNS客户端将发送更新域名和IP地址对应关系的请求至DDNS服务器程序,由服务器程序通知DNS服务器重新建立域名和IP地址之间的对应关系。之后用户即可通过DNS解析域名,获取域名对应的动态IP并访问。
    图2-4 DDNS示意图
                                            
    (2) 端口映射是NAT(Network Address Translation,网络地址转换)的一种,可以将外网IP地址的指定端口映射到内网中的一台机器。当用户访问外网IP地址的指定端口时,即可访问此端口映射的内网主机。
    图2-5 端口映射功能示意图
                                                       
    2.2   附加功能
    本节将介绍如下附加功能:
    ●NAS
    ●带宽叠加
    ●Docker
    2.2.1  NAS
    NAS(Network Attached Storage,网络附属存储)是一种连接在网络上且能存储资料的装置。NAS专注于管理数据,将存储介质和服务器分离开来,能够释放带宽、提高性能和降低成本。
    软路由器在安装了大容量硬盘和专用的数据管理软件后,可以在充当传统路由/网关角色的同时提供NAS服务。用户不必再单独购买NAS设备,节约了资金,也减少了内网设备占用的接口总数。
    2.2.2  带宽叠加
    在持有不同运营商网络的有效账号时,软路由器可以通过多个WAN(Wide Area Network,广域网)口接入不同运营商的方式实现带宽叠加。
    图2-6 带宽叠加功能示意图
                                              
    带宽叠加的优点在于:
    ●增加带宽:局域网内的主机可以通过多个运营商接入网络,可使用的网络带宽增加了。对于单主机而言,其可用带宽视其使用的应用而定,通常多链接应用能够充分利用叠加的带宽。
    ●链路备份:当其中一条链路出现故障时,主机可以使用其他链路上网,避免长时间断网。
    2.2.3  Docker
    Docker是一个开源的应用容器引擎。Docker丰富了软路由器的第三方功能,许多运行在Docker环境中的应用也可以运行在软路由器的Docker当中。开发者在移植应用时无需在适配上投入过多精力,只需要打包目标应用和依赖包到一个Docker镜像中,然后发布到软路由器上即可。
                                                                                  
    3 总结
    软路由器通过软件实现路由功能,性能强劲且成本低廉。由于其软件的开放性,软路由器的功能丰富,除了传统的路由/网关功能外,还支持NAS等附加功能。那么,相比于传统路由器,软路由器的优势和劣势是什么呢?软路由器是否可以取代传统路由器?且看下回分解。
                    

    相关标签:

    点赞

    更多技术博文

    任何需要,请联系我们

    返回顶部

    收起
    获取报价
    请选择服务项目
    关闭咨询页
    售前咨询 售前咨询
    售前咨询
    售后服务 售后服务
    售后服务
    意见反馈 意见反馈
    意见反馈
    更多联系方式