加急见刊

路由器在网络中扮演着重要角色

来源:华文易迅 时间:2023-07-14 09:00:02

路线选择协议。通常有两种典型的路径选择方式:静态路径和动态路径。静态路由是设置在路由器中的一个固定的路由。静态路由不会更改,除非网络管理员介入。因为静态路由不能反映网络的变化,所以通常应用于网络规模较小,拓扑固定的网络中。静态路由的优点是简单、高效、可靠。对于各种路径,静态路径优先级是最高的。当动态路由与静态路由冲突时,以静态路由为准。动态路由是网络中的路由器彼此进行通信,传递路由信息,利用接收到的路由信息来更新路由器表。该系统能够实时适应网络的变化。当路由更新信息显示网络已经发生改变时,路由选择软件重新计算路径,并发出新的路由更新信息。这种信息在各个网络中传播,促使每个路由器重新启动它们的路由算法,并更新各自的路由表,动态地反映网络拓扑的变化。动态路由适合于大型网络拓扑复杂的网络。自然,各种动态路由协议会都会占用网络带宽和CPU资源。由于静态路由和动态路由各有其各自的特点和适用范围,所以在网络中常常作为静态路由的补充。在路由器中对一包进行寻径,路由器会先寻找静态路由,如发现则根据相应的静态路由转发,否则会寻找动态路由。

第四,布线算法。根据路径的不同,路由算法可以分为静态的和动态的,单路径和多路径,等值和分级,源路由和透明路由,域内和域间,链路状态和距离矢量。链接状态算法(也称为最短路径算法)向因特网上的所有节点发送路由信息,但是,对于每一个路由器,只会在路由表中说明它们自己链接状态。一种距离矢量算法,也称为Bellman-Ford算法,它要求每个路由器发送它的全部或部分信息,但是只发送到邻近的节点。实际上,链路状态算法把一小部分的更新信息发送给网络中的每一个节点,而距离向量算法发送大量的更新信息给邻近路由器。因为链路状态算法具有较快的收敛速度,与距离向量法相比,在一定程度上较难产生路由循环。但是,链路状态算法需要比距离向量算法更强大的CPU能力和更大的存储空间,所以链路状态算法在实现过程中会显得更加昂贵。除上述差异外,这两种算法在大多数环境中都可以运行良好。

路由器的安全维护。攻击通常是通过路由器的漏洞发动攻击。路由攻击浪费CPU时间,误导信息流量,导致网络异常甚至瘫痪。所以必须采取相应的安全措施,以保证路由器的安全。①避免密码泄露的危机。根据卡内基梅隆大学CERT/CC(计算机紧急响应小组/控制中心)的说法,80%的安全事故都是因为口令太弱造成的。攻击者经常使用弱密码或默认密码来攻击。延长口令、选择30至60天的有效期限等措施,可以帮助预防此类漏洞。②关掉IP直播。Smurf攻击是一种拒绝服务攻击。对于这类攻击,攻击者将一个“ICMPecho”请求发送到您的网络广播地址。此操作需要所有主机响应此广播请求。这将降低网络性能。用noipsource-route关闭IP直接广播地址。③禁止不必要的服务。为了加强路由器的安全性,必须禁止一些不必要的本地服务,如SNMP和DHCP,这些用户很少使用的服务,可以禁用,只在绝对有必要时使用。此外,如果有可能,请关闭路由器的HTTP设置,因为HTTP使用身份识别协议相当于向整个网络发送未加密密码。但是,在HTTP协议中,对于口令或一次性口令都没有有效的规定。④限制逻辑存取。限定逻辑存取主要利用对存取控制表的合理处理,限制远程终端会话有助于阻止黑客获得系统的逻辑存取。SSH是优先的逻辑存取方式,但是如果Telnet无法避免,不妨使用终端访问控制来限制只能访问可信主机。所以,用户需要向Telnet所用的虚拟终端端口添加一个访问列表。⑤阻止ICMPping请求。管理消息协议(ICMP)可以帮助排除故障,识别所使用的主机,这样就可以让攻击者在网络设备上浏览、确定本地时间戳和网络掩码,以及猜测操作系统修改版本。所以,取消远程用户接收ping请求的响应能力,这会使其更容易地避开不受注意的扫描活动或防御那些寻找易受攻击目标的“脚本小子”(scriptkiddies)。⑥关闭IP源路由。IP协议让主机可以指定数据包穿过您的网络路由,而不用让网络组件决定最好的路径。这种能力的合理应用是诊断连接故障。然而,这一用途很少被使用,实际上,它最常被用来对网络进行侦察,或被攻击者用来在专用网络中寻找后门。如果该特性不能被用来诊断错误,则应将其关闭。⑦监视配置变化。当改变了路由器的配置后,用户需要监视它们。若用户使用SNMP,请务必选择一个功能强大的公共字符串,并使用SNMP提供消息加密功能。在没有SNMP管理的情况下,用户最好配置SNMP设备到只读状态。如果拒绝这些设备的写访问,用户就可以阻止黑客修改或关闭界面。另外,用户需要通过路由器向指定的服务器发送系统日志消息。

总而言之,路由器在网络中扮演着重要角色,它工作在网络层,能够确定网络上每个分组的目的地址,并把数据包发送到到达目的地的最短路径,同时路由器也能过滤信息包。

杂志推荐


常见问题

Q:论文发表的时候可以一稿多投吗?
A:一稿多投的行为是典型的学术不端的行为,是国内外学术界都明令禁止的行为,原因主要在于涉及到文章版权归属的问题,如果作者的文章已经被某个杂志社录用,或者同时被两家杂志社录用,就会涉及到版权纠纷,作为杂志社都会保护本社的合法权益,到这时作者就会比较麻烦,吃官司都是小事儿了,被打入黑名单降级降职影响可就太大了。
Q:职称论文发表对时间有限制吗?
A:职称论文发表并没有明确规定截止时间,需要作者结合自己所在地区的具体规定自己安排发表时间,一般职称评审,各地区都会明确规定申报材料的最后期限和截止日期,我们结合这个日期来考虑何时发表文章就可以,大部分地区职称评审都集中在每年的8-10月之间,有的地区要求7月中旬开始交材料,最晚8月底之前,有的则是要求8月中旬交,还有部分地区要求截止时间为申报时间上年的12月31日,所以,各个地区的具体要求并不同,申报者需要在提交材料前确保自己的文章已经见刊并且被相应的数据库检索即可。
Q:网上发表论文如何防骗?可靠网站与可疑网站如何区分?
A:由于发表论文的需求远远多于杂志版面的供应,再加上众所周知的审稿难!审稿慢!选择论文发表网站发表表论文确实能解决以上问题。卖方市场的出现加之发表论文的刚性需求,就导致出现先付款后发表的现状。论文发表网站正规与否是通过网站从始至终所提供服务体现出来的,任何交易只要存在时间差都会有风险,但这个风险是可以通过您的智慧来避免的。因为不是所有论文网站都是骗子,你要做的就是过滤掉没保障的网站,选择可靠的论文发表网站!
Q:一般期刊需要提前多久准备?
A:省级、国家级期刊建议至少提前6个月准备。一般来讲,杂志社为了确保每期杂志正常出刊,都会提前将当期之后1-3个月的稿件提前安排好,而一些创刊较早,认可度更高的热门期刊,来稿量较大,发表周期可能就会更久。提前准备,意味着杂志的可选择性更多。
Q:核心期刊需要提前多久准备?
A:核心期刊建议至少提前12个月准备,核心期刊正常的审稿周期为1-3个月,且审核严格,退稿、返修几率更大,这意味着在流程上耗费的时间更久,且核心期刊版面有限,投稿竞争更加激烈,即使被录用,排刊也比普通期刊晚很多,因此需要更早准备。