摘要:宽带相关于窄带,最突出的好处就是,快,很多人在选购宽领路由器时,十分关心性能怎样样,深刻的讲就是,快不快,于是很多厂商拿出了各种各样的证据,来证实自己的宽领路由器性能最好、最快,本文就从专业角度来为大家指出一些宽领路由器选购的误区,以及应怎样正确地评
本文就从专业角度来为大家指出一些宽领路由器选购的误区,以及应怎样正确地评判一个宽领路由器性能的好坏。
误区一处置器主频,越高越好
处置器只是路由器的一个部件,特意之处在于它是最为外围的器件。处置器差,路由器性能好不了;但处置器好,路由器性能却不必定好。就好似做菜,没有好的猪肉,相对做不出好的红烧肉;但有了好的猪肉,没有好的酱油和好的厨师,照样做不出好的红烧肉。
其次,处置器主频只是处置器的一共性能目的,要知道处置器的性能,还必定了解其总线宽度(16位还是32位)、Cache容量、外部总线结构、是单CPU还是多CPU散布式处置和运算形式等。所谓的“驳回专业通讯RISC CPU”之说其实是无稽之谈,只是用专业术语扮浅近,不敢亮出内幕,由于简直一切路由器驳回的都是专业RISC CPU,关键要看这颗CPU究竟用的什么内核,外部结构如何。
普通来说,100MHz或以下的属于较低主频;100MHz~200MHz居中;200MHz以上属于较高主频。Www.ITcoMPUTer.COM.Cn80186、ARM7内核处置器是第一代宽领路由器的典型性能,性能低,干流厂商均已不经常使用;ARM9、MIPS内核处置器是目前干流;Intel Xscale架构是初级网络处置器,用于上流产品。
误区二内存容量,越大越好
雷同,内存也只是路由器的一个关键部件,内存是用来寄存运算环节中的一切数据,经常使用内存就像安顿房间。精明的人擅长“螺蛳壳里做道场”,没用的物品相对不会摆在房间里,10~20几平米的一居室能摆下居家所需的所有家具和电器;但假设换作一个懈怠的独身汉,你给他一套两居室和雷同多的家具和电器试试看,保障他摆不下,而且没过几天房间里四处是渣滓,立足的中央都没有。
依据内存的大小来评判路由器性能的高下是不合理的,迷信地经常使用内存雷同关键,优秀的软件设计能很好地布局和经常使用内存,而水平差的厂商的甚至没有设计才干,间接经常使用途理器芯片厂家提供的未经优化的参考软件,内存当然得不到有效的布局和经常使用。并且内存可以用Byte(字节)做单位,也可以用Bit(位)做单位,两者一字之差,容量差了8倍(1Byte=8Bit),普通用大写B示意Byte,小写b示意Bit,但有些存心叵测的商家会在这里做手脚。内存总线也有宽有窄,要在内存中存或取4Byte的数据,假设是16位内存,就要操作两次;32位内存则只须要操作一次性,效率差了一倍。所以即使相反容量的内存,假设总线宽度不一样,它对路由器性能的影响也是很大的。
普通来说,1M~4M Byte属于较小;8M Byte属于中等;16M Byte或以上属于较大。另外假设他人只通知你是多少M,必定要问分明是Byte还是Bit,是16位还是32位。
误区三带机数量,越多越好
每一个网络的忙碌水平大不相反,比如网吧里一切人都在上网聊天、游戏,简直一切数据都经过路由器WAN口,所以负载很重。但假设是一个企业网,大局部人都在忙着搞设计、写报告、做方案,同一期间只要小局部人在用网络,而且大局部数据都是在企业网外部流动,所以路由器负载很轻。在一个200台PC的企业网内游刃缺乏的路由器,放到网吧往往或许连50台PC都带不动。
带机数量只是一个预算值和阅历值,必定要联合网络的实践状况来看待,实践的性能还是要看测试数据,如Smartbits测试NAT开启64 Byte小包的LAN-to-WAN Throughput是多少pps(包每秒)。但带机数量对普通用户来说很直观,很好了解,大家在参考这个数据时必定还要留意下面提到的几个误区。另外这个数据假设是出自大厂家、有信用厂家之口,普通说法比拟谨严,可信度高。假设是出自小厂家、杂牌厂家之口,普通说法比拟含混,可信度差。
误区四WAN口数量,多多益善
一个路由器基础配件和软件确定后,其处置才干或性能也就确定了,不会随WAN口数的增减而有较大变动。但有一种状况:路由器自身处置才干相关于WAN口出口带宽有富余,如路由器处置才干为40MB/s,WAN口出口带宽每线为10MB/s,由于受限于出口带宽,单WAN口路由器就只能有10MB/s的吞吐量,双WAN口路由器则能有20MB/s的吞吐量。从这个角度登程仿佛网络性能优化了一倍,但这只是你网络性能合不合理的疑问,路由器性能一直是40MB/s,没有任何变动。
反上来说,假设路由器自身处置才干只要5MB/s,不论是单WAN口还是双WAN口都只或许有5MB/s的吞吐量。举例来说,一个工厂每天能做一万件产品,但只要一辆运货卡车,每天只能运送五千件产品,这时参与一辆运货卡车就很有成果。但假设每天产量只要三千件,也配两辆运货卡车,就没什么作用,徒增老本。
如今市场上有不同品牌的一些多WAN口路由器在开售,但性能参差不齐。一个路由器做多WAN口,首先要树立在路由器自身性能够强的前提上,相关于出口带宽路由器处置才干有富余,假设自身处置才干有限,多WAN口就纯正是一个陈设。
小技巧:假设路由器驳回的是ARM7内核或性能相当的处置器,且主频小于100MHz,基本上可以判定其性能缺乏以做多WAN口。
当然很多JS还会在吞吐量、Flash容量下面动脑筋,糊弄生产者。大家在选购时也得留意,免得轻信忠言,受骗受骗。
如何走出误区
大家兴许会问:你说这也不算数,那也不算数,那你通知我究竟怎样判别才对呢?这里教大家一种Step-by-Step的四步判别法:
●选品牌:品牌在很大水平上代表厂商和产品的质量、信用、服务等,选用产品从某种层面上讲就是在选用厂商和品牌。前面也讲到了选用老实守信厂家产品的关键性,咱们经过产品规格和性能的形容能否迷信、谨严、明晰就能了解到一个厂商的才干和能否讲诚信。目前中国大陆宽领路由器市场上的品牌十分多,大抵上可以分为三类。
第一类是出口出名品牌,如Linksys、Netgear、DrayTek,其中绝大局部是由我国台湾专业大厂OEM/ODM的产品。产品质量普通有保障,厂家信用普通也有保障,缺陷是多少钱贵、英文界面(大局部)。
第二类是外乡出名大品牌,如TP-LINK、实达等,外乡化设计使产品十分合乎大陆用户需求和经常使用习气,ISP兼容性好,质量、信用有保障,性能多少钱比也十分高,是目前中国大陆宽领路由器市场上最经常出现的品牌。
第三类是小品牌、杂牌,自己没有研发才干,又迫于老本压力,只能从我国台湾一些小厂进一些廉价、低质量板子,自己套个壳子贴上标签就拿去卖,甚至有些不法之徒间接剽窃已有品牌的产品,质量、信用均无保障。由于这类厂家自身对路由器了解就很少,无知者无畏,另外还想经过不合理手腕追求利益,所以往往叫得最凶、吹得最凶猛的就是这些厂家。
以上所讲的一、二类品牌是可选的,第三类无法取。
●扫除法:产品是一个综合体,不能孤立地看待某一项性能。一个宽领路由器的性能依赖于配件基础和软件设计,配件是保障,软件是关键,并经过Throughput、带机数量等目的体现进去。前面讲过,做菜要主料、辅料、厨师都过硬才干做出好菜。宽领路由器也一样,处置器是主料,其余配件是辅料,设计工程师是厨师,缺一无法。
市场上各种产品很多,而用户对每种产品能了解到的消息相对较少,大家在有限的消息条件下怎样办?咱们可以驳回逆向思想,既然很难片面地证实产品性能好,咱们无妨先把不好的找进去。证实不好的方法很便捷,只需找到一个缺点就可以了,这就是扫除法。比如咱们知道了某个路由器驳回的是ARM7内核处置器,就不用再去看其余的参数了,性能必定好不到哪里去。
扫除法的关键是尽量多地了解消息,并依据把握到的消息和前面通知大家的对消息的剖析甄别方法,开掘隐含内容,别离其真伪,把不好的找进去。这样经过第二步咱们又把选用范畴大大地增加了。
●多打听:兼听则明,偏听则暗,多听听其他人怎样说,是了解一个产品既省事又有效的方法。向谁打听很关键,最好的方法之一是多看专业媒体的引见,既能做到主观公正又能看到点子上,如前不久第12期《电脑报》的《宽带“路”连环球》一文,就是一个产品/品牌较全,较为专业、主观、片面的文章,很有参考价值。置信按如今宽领路由器产品的市场位置及其开展速度,很多威望媒体在往年都会做横向测评,大家可以关注。
关于第一步中所讲的一、二类品牌产品,大家还可以就不分明的中央间接打电话或发E-mail咨询厂家,普通也能获取较主观的回答。
●试试看:经过以上三步,大家基本上曾经可以做出判别和选用了。假设或许,再实践试试看就更保险了。非专业人士可以间接把路由器装置到网络中用用看,留意要在网络最忙碌的时段试才干看出性能符不合乎要求。
专业人士假设有设施和软件,可以做一下Smartbits测试和Chariot测试,重点测以下几项:Smartbits测试NAT开启64 Byte小包的LAN-to-WAN Throughput(最严厉、最主观的性能数据);最大并发衔接数及衔接树立速度(在很大水平上影响带机才干);多衔接下Chariot测试Throughput(也能较好地反映性能)。
谁说Win98下没有宽带拨号程序 很多书籍或网上引见只要WinXP下自带宽带拨号程序,其实不然,Win98下雷同不需借助第三方宽带拨号软件便可上网。在Win98下,进入我的电脑,双击拨号网络,间接点下一步,随意输入电话号码,点成功。而后双击刚树立的衔接,输入外地ISP网络供应商提供的用户名及明码,点衔接即可接通互联网。
小区宽带,隐藏着风险 以小区为单位的宽带(FTTX+LAN)接入形式正逐渐成为各大ISP争相瓜分的“蛋糕”,从技术上讲它是最具后劲的宽带接入形式,然而从目前的运行来看,在安保方面曾经泄露了很多弊病。风险重重
2003年出现的“冲击波”蠕虫带来的危害至今犹存(如图),135端口的访问量不时居高不下。由于小区宽带外部是以局域网技术为基础的网络,因此只需有一位用户的电脑感化了“冲击波”病毒,那小区宽带中的感化数量将以几何级数增长:有的小区宽带由于流量过大形成整个网络瘫痪;有的小区宽带则是数百台计算机群体“蓝屏”。
小资料
“冲击波”蠕虫应用Windows RPC DCOM MS03-26(RPC服务注释:Microsoft Windows的RPC服务为系统外围服务,很多运行层服务与该服务都有依赖相关,其中最为经常出现的则是文件资源共享。为攻打流传路径。该蠕虫关键感化Windows 2000/XP操作系统,但由于它的蠕虫溢出代码偏移量的非通用性及针对性要素,因此会形成攻打失败后系统不稳固现象的出现。比如:Windows 2000操作系统复制粘贴键失效,Windows XP操作系统智能重启等等……
其实就算在反常的状况下,小区宽带中也是危机四伏:账号被盗取;文件被莫明其妙地删除或修正;关键文件被窃;一切上网记载被偷看等。而且黑客在攻打小区宽带时,普通是在用户的对外网通讯中查究小区的主机地址,而后启动攻打、入侵以影响用户的反常上网;还有的攻打形式是经常使用网页上隐藏的恶意代码,在小区内某用户的电脑上间接构建攻打的代理平台。
小资料
2003年年终,北京依莲轩小区的宽带网络延续三天遭受黑客袭击,以至少量用户无法反常上网。
从种种迹象均可看到小区宽带曾经成为病毒和黑客练手的箭靶,为什么会这样?其实形成这种现象的要素是多方面的:有接入技术自身的缺陷,也有人为的要素。
ISP在树立小区宽带时,在IP地址调配形式上普通有两种:DHCP智能调配和手动设置。目前的小区宽带中多以DHCP形式为主,可是很多ISP基本就没有思考其中的安保隐患:处于反常的替换机环境下是无法启动网络嗅探的,然而LAN中假设存在恶意破坏者或许想练练手的“黑客”,那么他们只须把自己的机器伪装成DHCP主机,并且把计算机设定成为网关(把真正的小区宽带的网关作为本机的网关)就能嗅探到一切用户的数据。
或许有人会问,手动设置IP地址的形式应该安保些吧?咱们知道在普通替换机状况下都是无法启动嗅探的,由于数据包都被发送给指定的端口。但假设经常使用ARP启动诈骗,那么即使是经常使用替换机的网络也可以启动嗅探。打个比如:小区用户正在和某用户替换文件资料,传着传着……你的数据有或许跑到恶意攻打者的硬盘下来了。
很多ISP在树立小区宽带时为了缩减经费,罗唆就间接经常使用HUB。在这样的网络环境下安保更是无法保障。只管不少ISP在小区宽带中驳回了IP+MAC绑定形式,并自认为这种形式很适用,然而稍有电脑知识的人都知道该如何去更改MAC地址。何况如今还有局部小区宽带没有对MAC地址启动绑定。
接入商该怎样做
作为ISP还是应该合理地经常使用IDS(入侵检测),踊跃地监测网络,对入侵与攻打做到及时防范。一旦有病毒迸发的迹象,IDS还能够智能识别并终止该局部网络与主网络间的衔接,这样既能够阻止病毒的蔓延,还可以增加肃清病毒时的复杂水平。同时ISP应尽量防止经常使用HUB,从基础设施上给入侵者设置一些阻碍。
在用户认证方面,则应该尽量经常使用加密通道,千万不要把网络安保信赖相关独自树立在IP或MAC基础上,理想的相关应该树立在IP+MAC上。并且应该经过替换机来划分VLAN,防止局域网内的交叉感化。
小资料
北京一个小区宽带网中加装了IDS后,攻打量从以往的4000屡次降低到了30屡次。
团体用户如何办
小区宽带的用户量很多,指望ISP逐个为每个用户装置补丁、查杀病毒不太事实。大家应该自己入手,防患于已然:首先要及时为自己的系统更新补丁,并且选用性能优秀的防病毒产品;而后可以经常使用Windows自带的IPSEC树立安保战略,只准许受信赖的DHCP主机调配IP地址;最后制止一些有潜在风险的端口访问。如:135、139等。或许很多用户对IPSEC还没有足够的意识,其实关上Windows 2000/XP/2003操作系统中自带的ICF(Internet Connection Firewall)一样可以提高操作系统的安保性。
很多小区宽带的用户在装置操作系统时十分随意,看见什么最新就装什么。这关于普通用户来说既糜费资源又没有任何意义,反而会让一些恶意攻打者经过从网络上下载的黑客程序或许系统的破绽,轻而易举地管理住你的计算机。大家关于操作系统的选用,还是应该做到“够用就行”。
From: