如果交換對于企業來說是關鍵所在,那么,路由就是WAN和網絡連接到互聯網或私有云供應商的“掌控者”。當然,每個站點都將有自己的交換基礎設施,但跨很遠距離(超過30公里)的建筑物間的流量都將需要被路由或者交換。
這需要邊緣路由器,但并不是每個邊緣路由器都是以同樣的方式設計。有些路由器專注于滿足分支機構的需求,還有些則用于解決很多WAN接口或虛擬專有網絡(VPN)通道進入中央站點的問題。其他一些則更側重于處理互聯網連接,這通常有著非常大的邊界網關協議(BGP)路由表。
純路由設備位于企業邊緣
純路由設備背后的概念很簡單:可靠快速地路由數據包。在過去,這些設備有著不同的WAN接口卡,例如T1/E1/T3/E3,或者光纖連接來連接到運營商。
隨著運營商逐漸轉向以太網作為高達10Gbps連接的服務交付技術,WAN接口開始退出歷史舞臺。在很多情況下,純路由設備通常被優化來處理大量路由表,以及橋接企業網絡和一般WAN。
隨著很多企業開始轉向互聯網來提供WAN連接(作為主要連接或者備份),這些企業邊緣路由器開始包含VPN功能。在某些情況下,企業選擇的邊緣連接設備根本不是傳統路由器,而是防火墻/VPN集中器,其中也有路由功能。
在具有路由功能的防火墻(或者可以作為防火墻的路由器)之間做出選擇是很困難的事情,這是網絡團隊和安全團隊之間永無止境的爭辯和討論的話題。路由器團隊則會過度強調VPN和防火墻功能以及其希望的路由器廠商的可管理性,而防火墻方面則會強調其喜歡的防火墻供應商提供的路由功能。這個問題沒有正確答案,選擇應該根據在現場、試點項目以及評估的結果。
功能豐富的集成路由器位于分支機構
雖然分支機構可能使用單個設備提供網絡功能,例如帶寬管理、URL過濾和WAN優化,很多網絡管理員都愿意選擇功能豐富的路由器或防火墻用于分支機構的邊緣。這些設備通常有一個核心焦點,例如路由或者防火墻,以及大量附加服務,這可以減少硬件占用空間和分支機構的管理成本。
很多廠商提供非常廣泛的功能,包括安全服務(防火墻、VPN、遠程訪問、代理服務器、URL過濾、反垃圾郵件和反惡意軟件)、網絡優化服務(WAN優化、緩存、負載均衡和帶寬管理),以及路由和交換服務。在某些情況下,分支機構邊緣路由器可以成為分支電子郵件、文件和打印服務的虛擬化主機,數據和語音流量的交換平臺,以及無線控制器。
雖然單個集成平臺的概念很有吸引力,但企業應該了解其中的利弊。盡管營銷人員將這種綜合平臺吹得天花爛墜,但并沒有哪個單一設備可以包含分支機構需要所有最佳功能。因此,當網絡和安全管理人員在考慮分支機構設備時,他們必須計劃實驗室和現場評估以及對關鍵功能的試點測試。
路由到互聯網和云計算
連接企業網絡到互聯網曾經是事后的考慮,但公共網絡中云計算的興起使得高度可靠的互聯網連接變得比以往更加重要。基于BGP的動態路由是最常見的方法,它使企業獨立于特定的互聯網服務供應商,簡化了擴展連接性。
互聯網路由表目前略低于50萬項,并正在穩定增長。在2013年年底之前這個數字將會突破50萬,在2014年將會超過這個數字。互聯網路由通常與企業網絡分隔,使用專用的互聯網路由器來處理連接、故障轉移和路由。網絡管理人員應該計劃從多個冗余連接處理大型路由表(至少四個連接來處理合約更改的過渡期),這需要最大化每個邊緣設備的內存和路由器CPU功率。
在云服務關鍵的環境中,網絡管理員還應該注重性能,路由器設備和連接的性能。這包括性能的所有方面,不只是帶寬,還有延遲性和數據包丟失。很多邊緣路由器包含帶寬管理和流量整形功能,這是防止關鍵業務流量被最新的YouTube視頻排擠的關鍵功能。