加拿大企业网选型
——企业路由器的选择

目前的网络时代,路由器目前已经普及千家万户了,相信大家并不陌生。但企业要如何选择路由器?下面关于路由器我们先来简单科普一下。

什么是路由器(Router)?

路由器的核心功能是数据包路由和转发它接收来自各个网络节点的数据包,并根据路由表将这些数据包转发到目标网络。

通俗的解释一下,我们在浏览一个网站时,我们要告诉网站我们想看哪些内容,网站再把内容发给我们。如果我们的内网只有一台电脑,我们直接把运营商提供的网线插在电脑上就可以了,根本不需要路由器。但实际上,一个家庭或企业里有很多联网设备,有的在看电影,有的在打游戏,有的在浏览不同的网站。我们需要时时的在不同的网址和不同设备之间传送不同的数据,而我们只有一根网线和外网相连。所以是路由器来把这些复杂的数据传输安排的井井有条,而路由器的性能就决定着内网能有效承载的设备数量。

我们已经了解了路由器,那么企业路由又有什么特殊性呢?

什么是企业路由器(Enterprise Grade Router)?

实际上企业路由器的概念是相对于家用路由器而言的。路由器的核心功能都是一样的(上文提到了),但家用路由器往往还包含了调制解调器,交换机,无线AC,AP等功能。出于成本考虑,家用路由器往往在很小的体积内包含了很多功能,因为家庭用户数量少,所以每个功能的承载能力非常有限。而企业路由器虽然在功能上比较单一,但处理性能和稳定性都远远高于家用路由器。

为什么企业一定要选择企业路由器?

因为家用路由器的承载能力非常有限,当连接数达到一定数量时,处理速度会明显下降,从而降低网速和网络稳定性。比如视频或语音出现卡顿,网页打不开等等,从而使公司的业务受到影响。而且家用路由器的安全性较差,当受到网络攻击时,更容易让企业遭受严重的损失,比如网路瘫痪,木马病毒,邮件勒索等等。而企业路由器通常都有更专业更强大的安全防护功能,确保网速和网络稳定性,所以在企业网络设备中,一款企业路由器是网路中的重中之重。

了解了这些基础知识,下面我们步入正题讲讲加拿大中小企业如何选择一款企业路由器…

如何选择一款企业路由器

作为一篇为非专业用户阅读的文章,首先要通俗易懂。但路由器的很多功能确实是专业性比较强的内容,所以我们这里只讲最核心的两个要点,然后再推荐一些实际型号给您,希望真的能对您有所帮助。

1. 并发会话数量 Concurrent Session

路由器的并发会话数是指在同一时间点,路由器能够同时处理或维护的活动会话的数量。简单来说,并发会话数体现在有多少设备在同时使用网络,这可以直接体现出路由器的处理能力。所以这个数字越大,说明路由器的处理能力越强。但如何知道并发会话数和企业规模的关系呢?首先这个数字和人数没有一种简单的对应关系,因为同一时刻并不是所有设备都在使用网络,并且每设备都在使用网络,具体的会话数也有很大差别。但这里我们还是能给您一个比较粗略的估算方法作为参考:同时在线人数 = 并发会话数量 / 2500。这样您就能根据企业规模来选择路由器性能了。

2. 端口数量 Port Number

端口就是连接本地设备的物理接口,因为路由器本身的端口数量非常有限(通常4~8个),所以企业通常需要选购交换机来连接更多的设备。但如果您的企业规模比较小,路由器上的接口数量足够的话,那这种情况建议您直接将设备连接到路由器,而不在需要选购交换机。所有对于小型企业来说,有时路由器的端口数量是选购路由器的另一个关键参数。

如有疑问,欢迎您咨询GenVoice我们为客户免费提供互联网方案咨询服务。

一些企业路由器推荐

1. TL -R605

  • 主要技术参数:
    Multi-WAN Wired VPN Router (ER605) – Up to 4 Gigabit WAN Ports, Concurrent Session 25000
    SPI Firewall SMB Router,
    Omada SDN Integrated,
    Load Balance,
    Lightning Protection,
    Limited Lifetime Protection,
    5× GE RJ45 ports;
    Up to 4 WAN ports;
    Firewall;
    VPN
  • 路由器选购指南:
    基础款,价格低廉。适合5~10人的初创公司。

2. TL-ER7206

  • 主要技术参数:
    Multi-WAN High-Performance Wired VPN Router (ER7206) – SPI Firewall
    Concurrent Session 150000
    SMB Router,
    Omada SDN Integrated,
    Load Balance,
    Lightning Protection,
    Limited Lifetime Protection,
    5× GE RJ45 ports + 1× Gigabit SFP ports;
    Up to 4 WAN ports;
    Firewall;
    VPN
  • 路由器选购指南:
    中端机型,处理性能强,网速稳定,适合50人以下的企业。

3. ER707-M2

  • 主要技术参数:
    TP-Link Omada Multi-Gigabit VPN Router (ER707-M2) – Embedded Omada Controller
    Concurrent Session 500000
    Embedded Omada Controller,
    Up to 6 WAN Ports & Load Balance,
    High – Security VPN,
    SSL/IPSec/GER§ /PPTP/L2TP VPN,
    Multi-Net DHCP,
    Powerful Firewall,
    Gigabit *4,
    2.5G*2 high performance
  • 路由器选购指南:
    高端机型,高级防火墙,高速LAN口,网速和网络稳定,适合较大的公司。

4. ER7212PC

  • 主要技术参数:
    Concurrent Session 24980
    Integrated PoE+ Switch,
    Multi-WAN & Load Balance,
    Fanless,
    Lightning Protection,
    Gigabit *4,
    Gigabit poe *4,
    controller
  • 路由器选购指南:
    集合路由器、PoE 交换机和 Omada 控制器的一体机,12个千兆端口,整体性能一般。适合对网络要求较低的小公司。

以上型号路由器GenVoice均有销售,欢迎咨询

后续

路由器常见名词解释

  • 防火墙(Firewall): 防火墙是网络安全的一部分,用于监测和控制进出网络的数据流。企业路由器通常内置防火墙功能,可以设置规则以允许或阻止特定类型的流量,提高网络安全性。
  • VPN(Virtual Private Network): VPN是一种通过公共网络(通常是互联网)建立安全连接的技术。企业路由器通常支持VPN功能,允许企业在不同地点之间建立安全的、加密的连接,以实现远程办公和分支机构互联。
  • IDS/IPS(Intrusion Detection System/Intrusion Prevention System): IDS用于监测网络流量,检测异常行为和潜在的攻击。IPS则不仅监测,还可以主动阻止潜在的攻击。企业路由器可能集成IDS/IPS功能,以提高网络的安全性。
  • ACL(Access Control List): ACL是一种用于控制网络流量的规则列表。企业路由器支持灵活的ACL配置,管理员可以根据需要定义规则,限制特定用户或设备的访问权限。
  • QoS(Quality of Service): QoS是一组技术,用于管理和优化网络中的数据流,确保高优先级的流量获得更好的服务质量。企业路由器通常支持QoS,有助于优化网络性能,尤其是对于实时应用程序如语音和视频的支持。
  • VLAN(Virtual Local Area Network): VLAN是将局域网划分为逻辑上独立的子网的技术。企业路由器支持VLAN配置,有助于改善网络性能和管理,同时提高安全性。
  • IPv6(Internet Protocol version 6): IPv6是IPv4的下一代互联网协议,提供更多的IP地址以支持不断增长的互联网设备。企业路由器通常支持IPv6,以适应未来网络的发展。
  • DHCP(Dynamic Host Configuration Protocol): DHCP是一种网络协议,用于自动分配IP地址和其他网络配置信息。企业路由器通常内置DHCP服务器,简化了网络管理和设备配置过程。
  • 路由协议(Routing Protocols): 路由器使用路由协议来确定最佳的数据传输路径。企业路由器支持不同的路由协议,如OSPF(开放最短路径优先)、BGP(边界网关协议)等,以实现灵活的路由配置。
  • HA(High Availability): 高可用性是一种设计理念,企业路由器通常支持高可用性配置,确保在硬件或软件故障时能够提供无缝的切换和服务保持。
  • NAT(Network Address Translation): NAT是一种将内部网络的私有IP地址映射到外部网络的公共IP地址的技术。企业路由器可以支持NAT,用于处理IP地址的转换。
  • Load Balancing: 负载均衡是一种分配网络流量的技术,确保不同的网络路径被充分利用。企业路由器可能支持负载均衡,提高网络性能和可靠性。
  • DMZ(Demilitarized Zone): DMZ是一种位于防火墙内外的网络区域,通常用于存放公共服务,如Web服务器。企业路由器可以支持DMZ配置,以提高网络安全性。
  • RADIUS(Remote Authentication Dial-In User Service): RADIUS是一种用于远程用户身份验证的协议,通常用于企业网络的用户身份验证和授权。
  • Syslog: Syslog是一种用于收集和记录设备日志信息的协议。企业路由器通常支持Syslog,以便管理员能够监视网络活动和故障。
  • SNMP(Simple Network Management Protocol): SNMP是一种用于网络设备监控和管理的协议。企业路由器通常支持SNMP,以便网络管理员能够实时监测设备状态。
  • Unified Threat Management (UTM): 统一威胁管理是一种综合的安全解决方案,包括防火墙、入侵检测、反病毒、内容过滤等功能。某些企业路由器可能集成UTM功能,提供全面的网络安全保护。
  • NAC(Network Access Control): 网络访问控制是一种安全策略,用于确保只有经过身份验证和授权的设备才能访问网络。企业路由器可能支持NAC以加强网络访问的控制。

加拿大企业路由器选购常见问题

Q:不同规模的企业对路由器有什么不同的要求?

A:

    • 小企业对路由器的易用性要求较高,因为他们可能没有专业的IT团队来配置和维护。集成了基本安全功能(例如防火墙和入侵检测)的路由器可以简化网络管理。最后,还有对性价比的注重。
    • 中型企业可能需要更高性能和扩展性的路由器,以适应更大规模的网络和用户需求。其次,对灵活性有更高的需求,因为它们的网络可能更为复杂,需要支持不同的业务应用和服务。第三,中型企业可能有多个分支机构,需要路由器能够提供可靠的多地点互联功能。最后,安全性和合规性有更高的要求,需要路由器提供高级的安全特性以保护企业数据。
    • 大型企业在性能,可扩展性,安全性等都有最高的要求。此外可能还需要网络管理和监控功能,以有效地管理网络性能和故障排除。还有云集成服务,以支持混合云或多云环境。

 

Q:如果企业没有专业的IT技术人员,要如何选择路由器才便于管理?

A:

    • 简单的图形用户界面(GUI): 路由器应该提供直观且易于理解的图形用户界面,使用户能够轻松进行基本配置和监控。GUI通常比命令行界面更适合非专业人员。
    • 向导和自动配置: 提供配置向导和自动配置选项,以简化初始设置。这可以帮助用户轻松地完成基本网络配置,而无需深入了解复杂的网络设置。
    • 自动更新和维护: 能够自动进行固件更新和安全性补丁,以确保系统保持最新且安全。
    • 远程管理: 提供远程管理功能,使用户能够从任何地方访问和管理路由器。这对于远程办公或移动办公环境非常有用。
    • 预配置的安全策略: 路由器应该具有预配置的基本安全策略,以降低网络受到攻击的风险。
    • 内置防火墙: 内置防火墙和网络地址转换(NAT)功能,以提高网络安全性。
    • 实时监控和报告: 提供实时监控和报告功能,帮助用户了解网络性能并快速发现潜在的问题。
    • 自助支持文档和社区: 提供易于理解的自助支持文档和用户社区,以便用户能够在遇到问题时找到帮助。
    • 技术支持服务: 提供可用的技术支持服务,以便在需要时能够获取专业帮助。
    • 云集成: 一些云集成的功能可以使用户通过云服务轻松管理和监控网络。
    • 在选择适合非专业技术人员管理的路由器时,了解产品的用户友好性、文档支持和提供的管理工具是至关重要的。最好的选择是具有简化配置过程和维护任务的路由器,以确保即使没有专业IT技术人员的情况下,企业网络仍能有效运行。

Q:路由器的“大品牌”都有哪些?

A:

    • Cisco: Cisco是全球领先的网络设备制造商之一,提供各种路由器、交换机、安全设备等。
    • Huawei: 华为是一家全球性的信息与通信技术(ICT)解决方案提供商,涵盖了路由器、交换机、无线网络等产品。
    • Juniper Networks: Juniper Networks专注于提供高性能的网络设备,包括路由器、交换机和防火墙。
    • HPE (Hewlett Packard Enterprise): HPE提供了一系列企业级网络设备,包括路由器和交换机,以满足不同规模企业的需求。
    • Aruba Networks(HPE子公司): Aruba Networks专注于企业级移动解决方案,提供无线网络和网络安全产品,其产品包括路由器。
    • NETGEAR: NETGEAR是一家致力于提供家庭和小型企业网络解决方案的公司,他们生产了许多路由器和交换机产品。
    • D-Link: D-Link是一家全球性的网络设备制造商,提供了广泛的路由器、交换机和网络解决方案。
    • Linksys(Belkin子公司): Linksys专注于家庭和小型企业网络设备,包括路由器、交换机和网络扩展设备。
    • TP-Link: TP-Link是一家全球领先的网络设备制造商,提供了多种路由器、交换机和无线解决方案。

 

更多内容

加拿大企业网选型——交换机(Switch)的选择

网络交换机(Switch)是计算机网络中的一种网络设备,用于在局域网(LAN)中转发数据包。它是一种在OSI模型中工作在数据链路层(第二层)的设备,用于在多台计算机之间建立直接的、点对点的连接…

<点击这里继续阅读>