Руководство покупателя: маршрутизаторы доступа

Станция назначения - Internet

По результатам испытаний маршрутизаторов доступа в Internet три продукта компаний Bay Networks, Cisco Systems и Digital Equipment получили наивысшие и почти равные оценки.

Эдвин Маер, Роберт Смитерс, Томас Скаво

Access Node - на правом фланге
Cisco 1601: средства управления прилагаются
RouteAbout: еще один рекордсмен по производительности
PortMaster 3: коктейль функций
Routermate-Plus: дешевле всех
OfficeConnect NETbuilder: загадочная командная строка
Pipeline 130: дорога к Сети

О сжатии данных

Основные критерии выбора маршрутизатора: цена, простота, безопасность


Все вокруг только и говорят, что об Internet. Способность маршрутизатора обеспечивать эффективный и легкий доступ к Internet стала ключевым фактором его выбора. Именно по этой причине мы решили сосредоточиться в первую очередь на соответствующих возможностях маршрутизаторов.

Мы провели лабораторные испытания семи маршрутизаторов, пытаясь оценить их производительность, управляемость и прочие качества, имеющие важное значение для работы удаленного офиса. Что же получилось? В табл. 1 приводятся краткие результаты тестирования, табл. 2 дает общее представление о рассматриваемых маршрутизаторах, а их детальному описанию посвящен приведенный ниже отчет. Естественно, мы не могли испытать все имеющиеся на рынке маршрутизаторы, однако постарались свести характеристики основных представителей семейств маршрутизаторов от разных производителей в единую таблицу (табл. 3). На какие же критерии стоит обращать внимание в первую очередь? В данном сегменте рынка цена, по-видимому, является главным фактором выбора. Что же касается других критериев, ряд советов можно найти во врезке "Основные критерии выбора маршрутизатора".

Таблица 1.
Итоги тестирования.

Критерий
BayStack Access Node
Cisco 1601
Router - About Access EI
Routermate- Plus T1
PortMaster 3 Dual T1
OfficeConnect NETbuilde Model 142U
Pipeline 130
Управление и администрирование (35%)
7
8
7
7
5
4
4
Производительность (25%)
10
9
10
8
9
8
5
Функциональные возможности (20%)
7
7
7
5
6
7
7
Установка и конфигурирование (20%)
9
8
8
8
7
6
5
Итоговая оценка
8,2
8,1
8,0
7,1
6,6
6,0
5,1
Примечания. Оценки выставлялись по десятибалльной шкале. При подсчете итоговой оценки учитывалась относительная значимость каждого критерия (в скобках).

Таблица 2.
Сравнительная характеристика маршрутизаторов, участвовавших в тестировании.

Показатель
BayStack Access Node компании Bay Networks
Cisco 1601 компании Cisco Systems
RoteAbout Access EI компании Digital Equipment
Routermate-Plus T1 компании Osicom Technologies
PortMaster 3 DualT1 компании Livingston Enterprises
OfficeConnect NETbuilder Model 142U компании 3Com
Pipeline 130 компании Ascend Communications
Цена тестируемой конфигурации, дол.
3495
1895
2900
1495
9950
1995
2995
Наличие встроенного модуля DSU/CSU для T-1
**
*
+
+
+
-*
+
Дополнительные опции, включенные в тестируемую конфигурацию
ПО IP Access Suite (850 дол.)
Дополнительная плата для второго последовательного порта WAN на базе T-1 (400 дол.)
Многопротокольное ПО (400 дол.); базовая версия поддерживает только IP
-
Второй порт T-1 (3000 дол.); в базовую конфигурацию заложена возможность использования устройства в качестве сервера удаленного доступа
-
Secure Access Firewall (1000 дол.)
Возможности расширения
3-й синхронный порт (300 дол.***), 2-й порт Ethernet (500 дол.***)
Есть модели для работы с ISDN и другие конфигурации
-
-
6 слотов для модемных плат (необходимы для использования устройства в качестве сервера удаленного доступа)
-
-
Интерфейсы
1 порт Ethernet, 2 синхронных последовательных порта
1 порт Ethernet, 2 синхронных последовательных порта
1 порт Ethernet, 1 синхронный порт WAN, 1 ISDN BRI
1 порт Ethernet, 1 синхронный порт WAN, 1 ISDN BRI
1 порт Ethernet, 2 синхронных порта WAN
1 порт Ethernet, 1 синхронный порт WAN, 1 ISDN BRI
1 порт Ethernet, 2 синхронных порта WAN
Поддерживаемые скорости работы синхронных портов
До E-1 (2,048 Мбит/с)
От 56 кбит/с до E-1 (2,048 Мбит/с)
До T-1 (1,544 Мбит/с)
До T-1
До E-1
До E-1
До T-1
Средства, не включенные в тестируемую конфигурацию
Есть модели для Token Ring; RMON-модуль сбора данных о сети Ethernet (1195 дол.), ISDN BRI (500 дол.), встроенный модуль DSU/CSU на 56 кбит/с (350 дол.)
Программный шлюз IPeXchange от Novell для связи между сетями IP и IPX
Программа управления маршрутизатором ClearVISN 1.1 (4995 дол.)
Программа управления под SNMP в режиме out-of-band (295 дол.), плата кодирования данных (595 дол.)
Компания выпускает также отдельный продукт IRX Firewall Router
ПО поддержки различных протоколов (1000 дол.); базовая версия поддерживает лишь IP и IPX
-
ПО управления под Windows
Quick 2 Config**; Site Manager (200 дол.***) и Optivity 6.1 (3495 дол.***)
Web-утилита Click Start**, CiscoWorks Snmpc for Windows 2.1**
-
OsicomView 1.0 с SNMPc (1595 дол.***)
PMconsole 3.5**
конфигурирование и управление осуществляются через консоль с помощью командной строки
конфигурирование и управление осуществляются через консоль с помощью командной строки
Поддерживаемые протоколы WAN
PPP, frame relay, ISDN, BRI, асинхронная связь через коммутируемую сеть, HDLC/LAPB
PPP, frame relay, HDLC
PPP, frame relay, X.25, прочие
PPP, frame relay
PPP, frame relay, ISDN PRI, HDLC
PPP, frame relay, ISDN, асинхронное туннелирование
PPP, frame relay, ISDN
Наличие настраиваемой приоритезации трафика
+
+ (с широкими возможностями)
+ (с широкими возможностями)
-
-
+
-
Пропускная способность в одном направлении для T-1, пак./с
3325
2330
3300
1600
2270
2360
500
Влияние загрузки канала WAN на управление устройством
недостатки в работе Optivity не связаны с нагрузкой на канал
Замедленная реакция на пинги (через локальную сеть); нарушений в работе SNMP не замечено
нарушений в работе SNMP не замечено
-
-
Работа telnet несколько замедляется; SNMP начинает допускать неточности
Замедленная реакция на пинги; тайм-ауты в SNMP; обрыв сеанса telnet
Примечания. * При тестировании использовался внешний модуль Adtran TSU LT (дополнительно 895 дол.);
** входит в комплект поставки;
*** за дополнительную плату.

Каким образом производился отбор продуктов для тестирования? Мы опросили ряд провайдеров услуг Internet и выяснили, каким оборудованием они пользуются и с какими маршрутизаторами им приходится сталкиваться чаще всего. По результатам опроса был составлен список лидеров рынка; мы выбрали из него изделия, обладающие какими-либо особенными (или вообще уникальными) функциями по части доступа в Internet. Кроме того, поскольку доступ в Internet имеет критически важное значение, мы рассматривали только устройства, имеющие как минимум один интерфейс локальной сети Ethernet и два последовательных порта WAN (один для основного соединения по каналу T-1, а другой для резервного канала связи на основе T-1 или ISDN BRI).

Из протестированных нами устройств три машрутизатора проявили себя значительно лучше других, продемонстрировав почти равные результаты. Но все же первое место занял продукт компании Bay Networks под названием BayStack Access Node. Несмотря на солидную стоимость, он получил лучшую итоговую оценку - в основном, благодаря высокой производительности и прекрасным средствам управления. Возможности маршрутизатора могут быть расширены за счет использования различных дополнительных модулей. Чтобы воспользоваться всеми функциями управления, придется закупить управляющий пакет Optivity в полной конфигурации, что увеличит стоимость комплекта до 7000 дол. (практически вдвое), однако если средства позволяют, вы не прогадаете, решив приобрести именно этот маршрутизатор.

Прекрасную производительность показал и маршрутизатор Cisco 1601 от Cisco Systems. Кроме того, в комплект поставки входит большое количество великолепных приложений управления. Тому, кто хочет добиться оптимального сочетания цены и качества, стоит в первую очередь рассмотреть данное устройство.

Результаты тестирования на производительность продукта RouteAbout Access EI от Digital Equipment также были очень хорошими. Однако мы хотели бы посоветовать компании Digital пересмотреть ее ценовую политику по отношению к великолепной управляющей программе clearVISN, стоимость которой вдвое превышает цену маршрутизатора.

Компания Osicom Technologies (бывшая Cray Communications) предоставила для испытаний устройство Routermate-Plus T1. Стоит оно недорого, однако его пропускная способность едва ли приемлема. Кроме того, хотя маршрутизатор и имеет второй последовательный порт в виде модуля ISDN BRI, его ПО не умеет автоматически переключаться на канал BRI при отказе основного канала T-1.

В комплект поставки маршрутизатора PortMaster 3 Dual T1 компании Livingston Enterprises входит все ПО, необходимое для превращения данного устройства в сервер удаленного доступа для тех, кто пользуется связью через коммутируемые каналы. Впрочем, у нас нет полной уверенности, что применяемый для доступа к Internet маршрутизатор является наилучшей платформой для организации сервера удаленного доступа. Сомнения вызывает и цена продукта - она составляет 10 тыс. дол., т. е. более чем вдвое превышает стоимость аппаратной части всех остальных испытанных маршрутизаторов.

Маршрутизатор OfficeConnect NETbuilder от 3Com продемонстрировал хорошую производительность при разумной цене. К сожалению, он не имеет удобных средств конфигурирования и управления. Единственный способ заглянуть внутрь устройства - воспользоваться поставляемым производителем устаревшим интерфейсом на базе командной строки. Выпускаемое 3Com ПО управления Transcend не поддерживает данный маршрутизатор.

Вместе с устройством Pipeline 130 от Ascend Communications мы получили брандмауэр Secure Access Firewall. Он является наиболее сильной стороной этого продукта, поскольку очень просто устанавливается благодаря утилите входящей в комплект поставки. Пропускная способность устройства вызывает разочарование, а кроме того, напрочь отсутствуют какие-либо Windows-программы для его конфигурирования и управления.

Как обычно, при тестировании обнаружился ряд областей, в которых рассмотренные устройства несущественно отличаются друг от друга. Например, почти все они прекрасно управляются с каналом T-1, переполненным Internet-трафиком. Удалось найти и ряд значительных различий; в первую очередь, это относится к ценам и средствам управления. При передаче файлов по протоколу FTP (File Transfer Protocol) маршрутизаторы, за единственным исключением, показали примерно одинаковые результаты. У большинства из них загрузка файла объемом 8,2 Мбайта заняла 94-95 с, что соответствует эффективной скорости передачи данных в 1,4 Мбит/с. Устройству Pipeline 130 от Ascend на ту же операцию понадобилось 140 с, т. е. эффективная скорость обмена данными составляла всего 0,9 Мбит/с.

Access Node - на правом фланге

BayStack Access Node компании Bay Networks
Достоинства
Прекрасная утилита Quick 2 Config (в составе Optivity)
Наилучшая производительность (в пак./с)
Возможность увеличения числа интерфейсов ЛВС и последовательных портов
Недостатки
Ошибки в ПО мониторинга трафика в составе Optivity
Высокая цена пакета Optivity (3495 дол. за версию для Windows)

Вычислительная мощность - не проблема для Access Node от Bay. Насколько мы можем судить по своим тестам, в устройство вполне можно установить еще один порт локальной сети и третий последовательный порт. Access Node показал наивысшую производительность изо всех испытанных нами маршрутизаторов. Кроме того, он прекрасно справляется с приоритезацией трафика на базе установленных пользователем фильтров. Можно даже задавать списки доступа - получится что-то вроде элементарного брандмауэра. Выпускаемый Bay пакет Optivity обеспечивает прекрасные возможности управления, хотя нельзя не признать, что мы обнаружили в этом пакете ряд ошибок. Например, время от времени с экрана необъяснимым образом исчезает общая схема топологии сети.

Процедура установки и конфигурирования Access Node значительно упрощается благодаря использованию средства Quick2Config, входящего в комплект поставки программного обеспечения Optivity 6.1 на базе Windows. Документация хорошо написана и содержит точные сведения, правда, пользоваться руководством в восьми томах не слишком удобно. По счастью, в ПО конфигурирования имеется хорошая система подсказок на базе "всплывающих окон".


Cisco 1601: средства управления прилагаются

Cisco 1601 компании Cisco Systems
Достоинства
Удобная Web-утилита конфигурации Click Start
Простые в использовании приложения управления, в том числе CiscoView и CiscoWorks SNMPc
Наличие дополнительного шлюза IPX/IP
Недостатки
Хотя пропускная способность в целом хорошая, при интенсивном трафике WAN замедляется реакция устройства на команды управления
Закругленные формы корпуса не позволяют ставить устройства друг на друга

Скорее всего, любой пользователь сможет найти в семействе Cisco продукт, полностью удовлетворяющий всем его требованиям по части доступа к Internet. Для нас таким изделием стала модель 1601, в которую можно установить второй интерфейс WAN. В комплект поставки входит ряд удобных утилит, благодаря которым сконфигурировать маршрутизатор чрезвычайно просто. Как ни странно, популярная программа Cisco под названием Config Builder не поддерживает устройства серии 1600. Вместо нее для конфигурирования этих изделий поставляется Web-утитита ClickStart. Мало того, в комплект поставки (несмотря на низкую цену) входит версия программы управления SNMPc производства Castle Rock Computing под названием CiscoWorks.

Некоторое удивление вызывают странные закругленные формы маршрутизатора. Может, это и стильно, однако в результате устройства нельзя ставить друг на друга.

Как и устройство Bay, маршрутизатор компании Cisco позволяет составлять списки доступа и получать при этом нечто вроде простого брандмауэра, однако здесь данная функция реализована довольно-таки громоздко. К услугам пользователя - развитая система функций приоритезации, позволяющих лучше управлять интенсивным трафиком через T-1 в периоды повышенной нагрузки. Мощность устройства Cisco 1601 достаточна для того, чтобы обслуживать загруженный канал T-1. Тем не менее мы заметили некоторое замедление реакции маршрутизатора на запросы приложения управления при работе с предельно нагруженным каналом T-1.


RouteAbout: еще один рекордсмен по производительности

RouteAbout Access EI компании Digital Equipment
Достоинства
Имеется хорошее средство для быстрой конфигурации; один из наиболее простых в установке маршрутизаторов
Очень высокая пропускная способность
Легко монтируется в стойку или в выпускаемый Digital многослотовый корпус
Прекрасные возможности приоритезации трафика, в частности поддержка дневных расписаний
Недостатки
В светодиодных индикаторах нелегко разобраться
Для порта консоли используется нестандартный кабель. Если его потерять, начальную конфигурацию выполнить не удастся
Программа управления стоит вдвое дороже управляемого оборудования (4995 дол.)

Мощный маршрутизатор RouteAbout Access EI от Digital практически не уступает по производительности устройству Access Node от Bay. По существу, RouteAbout, так же как и детище Bay, вполне может "потянуть" второй интерфейс локальной сети.

Утилита Quick Config от Digital работает быстро, и пользоваться ею удобно. К устройству прилагаются картонные карточки, где описано, какие параметры конфигурации следует задавать для работы с различными протоколами. В своих тестах мы практически использовали только IP, однако Digital прислала нам многопротокольное ПО, для работы с которым может понадобиться до 20 карточек. Данный маршрутизатор обладает богатейшими возможностями приоритезации трафика, он позволяет задать даже несколько критериев установления приоритетов. Кроме того, хотя во время тестирования второй WAN-интерфейс (ISDN BRI) использовался исключительно как резервный канал на случай отказа T-1, мы хотим отметить, что маршрутизатор можно сконфигурировать так, чтобы он выполнял балансировку нагрузки между каналами WAN. Как и в устройствах от Bay и Cisco, в RouteAbout можно задавать фильтрацию сообщений, получая тем самым нечто вроде брандмауэра. Все это позволило нам поставить маршрутизатор доступа от Digital практически вровень с изделием Access Node; причем стоит он дешевле, чем последний.


PortMaster 3: коктейль функций

PortMaster 3 Dual T1 компании Livingston Enterprises
Достоинства
Может быть сконфигурирован как сервер удаленного доступа
Имеются параллельный порт и шесть слотов расширения
Недостатки
Стоит значительно дороже прочих маршрутизаторов
ПО управления содержит много ошибок; работает в статическом режиме, требуя ручного обновления данных
Установить фильтры непросто, для этого надо писать специальные сценарии

Заплатив лишние 3 тыс. дол. за дополнительный порт T-1 для устройства PortMaster 3 от Livingston, получаем маршрутизатор доступа к Internet по цене 10 тыс. дол. По-видимому, такая цена в значительной степени обусловлена наличием у продукта набора функций, которые требуются для его использования в качестве сервера удаленного доступа. Вставляешь модемные платы в шесть слотов расширения, и - пожалуйста - легким движением руки маршрутизатор превращается в сервер удаленного доступа. Иногда это вполне оправданно, однако к числу таких случаев вряд ли можно отнести маршрутизатор, применяемый организацией в качестве основного средства доступа к Internet.

Однако PortMaster 3 работает очень хорошо и вполне справляется с загруженным каналом T-1. Правда, мы не стали интересоваться тем, как повлияет на маршрутизацию сообщений через T-1 одновременное использование устройства в качестве сервера удаленного доступа. Сконфигурировать маршрутизатор оказалось чуть сложнее, чем прочие. В комплект поставки не входит руководство по установке и запуску (quick-start guide). Кроме того, Windows-приложение управления под названием PMconsole содержит немало ошибок.


Routermate-Plus: дешевле всех

Routermate-Plus T1 компании Osicom Technologies
Достоинства
Наличие интерфейса на базе меню облегчает конфигурирование через консоль
Хороший журнал событий с временными метками
Поддерживает шифрование данных (чтобы этой функцией можно было пользоваться, на противоположном конце канала должен быть установлен маршрутизатор в такой же конфигурации)
Недостатки
Отсутствует аварийное переключение на резервный канал последовательного обмена; ПО маршрутизатора не поддерживает резервный канал ISDN
Пропускная способность ограниченная, хотя для большинства режимов работы канала T-1 ее должно хватать

Мало кто ожидает, что за 1495 дол. можно купить IP-маршрутизатор со встроенным модулем DSU/CSU для T-1. Однако изделие Routermate-Plus компании Osicom стоит именно столько, да к тому же его легко конфигурировать. Консольным интерфейсом на базе меню пользоваться очень просто. В поставляемый программный пакет входит разработанное самим производителем Windows-приложение управления Osicom View, представляющее собой надстройку к приложению управления SNMPc от Castle Rock.

А теперь ложка дегтя. Мы расценили маршрутизатор от Osicom как не отвечающий входным критериям. Хотя он и обеспечивает поддержку второго последовательного порта и модуля ISDN BRI, который в этот порт можно устанавливать, автоматический переход на ISDN BRI в случае отказа T-1 не предусматривается. Как утверждает производитель, соответствующее ПО появится осенью.

Мощность устройства Routermate-Plus T1 оказалась достаточной для обработки трафика T-1 в большинстве случаев. При этом условием нормальной работы являлось то, что в обоих направления пересылалась смесь больших и малых пакетов. Однако маршрутизатор не смог справиться с каналом T-1, полностью забитым пакетами минимальной длины (64 байта). Мы не наблюдали замедления реакции маршрутизатора на запросы программы управления при большой нагрузке на канал T-1, даже когда пропускная способность маршрутизатора на канале T-1 была исчерпана. По-видимому, в конструкцию маршрутизатора заложено разделение ресурсов процессора между маршрутизацией и управлением.


OfficeConnect NETbuilder: загадочная командная строка

OfficeCopnnect NETbuider Model 142U компании 3Com
Достоинства
Встроенный брандмауэр; обеспечивается фильтрация на уровне пакетов
Поддерживает несколько методов приоритезации трафика WAN
Удачный дизайн корпуса, модули легко устанавливаются друг на друга
Недостатки
При интенсивном трафике WAN возможности управления и точность передачи данных несколько ухудшаются
Отсутствует ПО для Windows; приходится пользоваться устаревшим языком командной строки

Маршрутизатор OfficeConnect NETbuilder от 3Com стоит всего на 500 дол. дороже, чем самое дешевое устройство в нашем обзоре, Routermate-Plus T1 от Osicom, и тоже содержит встроенный модуль DSU/CSU для T-1. Производительность устройства, в общем, вполне удовлетворительная, однако конфигурировать маршрутизатор и управлять им не так-то легко. Поскольку маршрутизатор не поддерживается выпускаемым 3Com управляющим ПО Transcend, для установки системы и управления ею приходится пользоваться командной строкой. А разобраться в языке командной строки 3Com непросто.

Нельзя, однако, не отметить, что маршрутизатор имеет ряд замечательных и весьма развитых встроенных функций - например, в области фильтрации сообщений и приоритезации трафика. В комплект поставки входит CD-ROM с документацией (в ней можно проводить контекстный поиск), хотя чтобы им воспользоваться, придется запастись терпением. Есть и руководство по конфигурированию маршрутизатора под названием Easy Step, но применять его не проще, чем схему лондонской подземки. Производительность маршрутизатора по части обслуживания канала T-1 оказалась вполне удовлетворительной. Правда, при работе с полностью загруженным каналом T-1 реакция устройства на управляющие команды замедлялась.


Pipeline 130: дорога к Сети

Pipeline 130 компании Ascend Communications
Достоинства
Очень маленькая опорная поверхность, можно легко ставить модули друг на друга
Утилита конфигурации брандмауэра обеспечивает весьма простую его установку
Недостатки
Маршрутизатор трудно конфигурировать
Отсутствует приложение управления или средство конфигурирования на базе Windows
Низкая производительность при работе с короткими пакетами

Чтобы сконфигурировать маршрутизатор Pipeline 130 от Ascend и управлять его работой, надо воспользоваться либо протоколом telnet, либо локальной консолью. Оба способа могут оказаться чересчур сложными для новичков. Для некоторых своих продуктов Ascend поставляет приложение "быстрой конфигурации", однако Pipeline 130 пока не из их числа.

Через консольный интерфейс пользователь получает доступ к системе экранных подсказок, в устройстве также имеются некоторые функции автораспознавания для портов WAN. Документация, предоставляемая производителем, понятно написана и лаконична; она записана на CD-ROM, где можно проводить контекстный поиск. Тем не менее продукту явно недостает Windows-приложения с графическим интерфейсом пользователя - по этой части Ascend уступает компаниям Bay, Cisco и Digital.

Наиболее значительный недостаток Pipeline 130 - его ограниченная пропускная способность. Режим передачи пакетов минимального размера, которым мы пользовались в тестах на производительность, не является оптимальным для данного маршрутизатора, и его медлительность можно было бы связать именно с этим, однако Pipeline 130 не справлялся и с передачей файлов по FTP. Сначала мы решили, что замедление отчасти связано с применением ПО брандмауэра (в предоставленный нам для тестирования комплект компания Ascend включила брандмауэр, и мы сочли, что такую добавку следует всячески приветствовать). Однако технические сотрудники Ascend уверяли нас, что запуск программы брандмауэра никак не влияет на производительность маршрутизатора. В конце концов представители фирмы пришли к выводу, что пропускную способность могла "подсадить" не вполне для нас ясная опция сжатия данных. Надо отметить, что в наших тестах мы пользовались значениями параметров по умолчанию - именно в таком режиме станет работать большинство пользователей. Вывод: тому, кто во главу угла ставит производительность, нелегко будет заставить данный маршрутизатор работать с загруженным каналом T 1. Во всяком случае, ему придется серьезно повозиться с параметрами настройки.


Эдвин Маер (Edwin E. Mier) - президент, а Роберт Смитерс (Robert J. Smithers) и Томас Скаво (Thomas R. Scavo) - сотрудники испытательной лаборатории компании Mier Communications, расположенной в г. Принстон-Джанкшн (шт. Нью-Джерси) и занимающейся консалтингом в области компьютерных сетей и тестированием продукции. С авторами статьи можно связаться по электронной почте: ed@mier.com, rob@mier.com и tom@mier.com.

О сжатии данных

При использовании различных методов сжатия данных в каналах доступа к Internet следует соблюдать осторожность, поскольку некоторые методы сжатия поддерживаются не слишком широко. Некоторые из них, по существу, не являются стандартными. Применение любого метода сжатия данных значительно повышает производительность канала связи между двумя устройствами одного и того же производителя, однако при связи через Internet неизвестно, какой маршрутизатор установлен на противоположном конце канала.

При тестировании мы сначала полностью отключали любое сжатие данных (в частности, сжатие по разработанному самой Cisco методу STAC) на установленном у нас маршрутизаторе Cisco 7000, имитировавшем провайдера Internet. Затем мы тестировали устройства с включенным сжатием данных. В большинстве случаев используемые производителями дополнительные методы сжатия данных "не работали" с Cisco 7000. Тем не менее мы установили, что многие производители, не сговариваясь, реализовали совместимость некоторых методов сжатия, в частности сжатия заголовков IP. Выяснилось, что устройства компаний Bay и Cisco по умолчанию используют совместимые друг с другом методы сжатия заголовков IP. Это обнаружилось, когда маршрутизатор Access Node от Bay - его производительность оказалась наивысшей - без каких либо усилий с нашей стороны показал пропускную способность в 1,7 Мбит/с, в то время как полоса пропускания канала T-1 составляет всего 1,544 Мбит/с.


Основные критерии выбора маршрутизатора: цена, простота, безопасность

Выбирая маршрутизатор младшего класса для доступа к Internet, обычно останавливаются на том устройстве, приобретение которого в наименьшей степени ударит по кошельку. Безусловно, внимание покупателя привлечет только маршрутизатор, поддерживающий необходимые протоколы и обладающий удовлетворительной пропускной способностью. Однако - как утверждает Том Нолл, президент компании CIMI, которая занимается оценкой технологий - принимая окончательное решение, большинство покупателей ориентируются исключительно на цену изделия. "Младший класс остается младшим классом из-за весьма существенных ограничений по цене, - говорит Нолл. - Маршрутизатор для офиса филиала компании должен иметь ограниченный набор функций, поэтому трудно рекомендовать какое-либо конкретное устройство, исходя из набора его возможностей".

Сказать, что предлагаемые сейчас на рынке устройства сильно различаются по ценам и функциям - значит, не сказать ничего. Мы предложили производителям прислать нам информацию о маршрутизаторах, стоящих не более 5 тыс. дол. и предназначенных для использования в небольших кампусах и удаленных или региональных офисах. Ответов пришло так много, что в итоговую таблицу мы сумели включить не более одного устройства от каждого производителя. (Более подробный вариант таблицы можно найти на Web-сервере еженедельника Network World по адресу www.nwfusion.com, введя на домашней странице номер 2917.)

Так какое же изделие выбрать? Как и с любым другим сетевым оборудованием, здесь все зависит от того, что вы хотите получить и сколько готовы за это заплатить. Динайс Бартон, директор консультативной компании Dell 'Oro Group, специализирующейся на вопросах инфраструктуры Internet, подразделяет маршрутизаторы на несколько категорий: старшего, среднего, младшего классов (или маршрутизаторы для филиалов компаний) и маршрутизаторы для малых и домашних офисов (Small Office/Home Office - SOHO). Изделия, представленные в нашем списке, в основном относятся к младшему классу и классу маршрутизаторов для SOHO.

Компания Dell 'Oro Group определяет маршрутизаторы младшего класса (или маршрутизаторы филиалов) как устройства, используемые для связи между небольшими офисами филиалов и штаб-квартирами компаний или их отделений по выделенным арендованным каналам WAN. Такие маршрутизаторы обычно представляют собой устройства третьего уровня с жестко заданной конфигурацией; у них имеется один-два порта ЛВС и один-два порта WAN. На маршрутизаторах также могут быть установлены асинхронные порты и порты для связи через коммутируемую сеть ISDN. Среди продуктов этой категории - Colorado, Danube и Nile от Advanced Computer Communications (ACC), Nautica Marlin от Bay Networks, изделия серии 2500 от Cisco Systems, продукты семейства RouteAbout Access от Digital Equipment, а также семейства GlobeTrotter 60 и 100 от OpenROUTE Networks.

Маршрутизаторы для SOHO - это очень быстро растущий сегмент рынка, поскольку все больше малых офисов переходят на работу в онлайновом режиме и все больше людей пользуются дистанционным доступом (telecommuting). Маршрутизаторы используются для соединения SOHO со штаб-квартирами корпораций или их подразделений, друг с другом, а также для доступа к Internet. При этом обычно применяется ISDN BRI либо подключенная к асинхронному порту линия связи через коммутируемую сеть. В основном они представляют собой устройства уровня 3 с жестко заданной конфигурацией. Как утверждает Бартон, у них обычно имеется не более одного порта локальной сети и один порт ISDN BRI и/или асинхронный порт. К таким устройствам относятся Congo от ACC, Pipeline 75 от Ascend, Nautica CLAM от Bay, семейство 700 от Cisco, семейство GlobeTrotter 70 от OpenROUTE, AccessPort от Shiva, а также LANLinker BRI от 3Com/US Robotics.

Простота установки и конфигурирования - главные критерии оценки маршрутизатора младшего класса и устройства для SOHO, считает Бартон. "Установкой чаще всего занимается не сотрудник отдела информационных систем, а сам пользователь у себя дома или в удаленном офисе", - говорит она. Администраторы сетей обычно соглашаются взять на себя обязанности по управлению работой устройства и загрузке новых версий ПО, однако начальная установка и запуск маршрутизатора ложатся на плечи пользователя. Часто оказываются очень полезными средства дистанционного мониторинга и управления на базе Web.

Кроме того, Бартон рекомендует обратить внимание на то, поддерживает ли устройство маршрутизацию PPP и управление по протоколу SNMP (что характерно для большинства продуктов), а также на совместимость изделий, используемых в центральном и удаленном офисах. Именно поэтому в большинстве отделов информационных систем предпочитают приобретать то и другое у одного производителя; при этом упрощается и управление сетью.

Не следует также недооценивать важность защиты информации. Нужно выбирать маршрутизатор, который поддерживает какой-нибудь общепринятый защитный протокол типа Password Authentication Protocol или Challenge Handshake Authentication Protocol. При работе через коммутируемую сеть стоит подумать о приобретении устройства, поддерживающего списки доступа, - этим может похвастаться примерно половина изделий из нашего списка. Дополнительную защиту обеспечит и устройство, "перезванивающее" пользователю при входе в сеть (dial-back).

Динамическое присвоение IP-адресов обеспечивает дополнительные удобства и облегчает конфигурирование маршрутизатора и управление его работой. Для ограничения трафика полезно применять IPX-спуфинг (spoofing). Тому, кто использует ISDN, понравятся устройства с дополнительным телефонным портом, благодаря которому можно (наряду с маршрутизацией данных) применять второй канал B для передачи голоса или факсимильных сообщений.

- Эми Шурр

Таблица 3.
Маршрутизаторы доступа.

Компания Продукт

Максимальное число портов

Поддержка SNA Пропускная способность

Функции

Цена, дол.
Число портов ЛВС Число портов WAN Ethernet 10 Мбит/с Ethernet 100 Мбит/с Token Ring 4/16 Мбит/с Frame relay 56/64 кбит/с Frame relay: Fractional T-1 Frame relay: T-1 ISDN: BRI ISDN: PRI Связь через коммутируемую сеть Арендованные аналоговые линии Арендованные цифровые линии Сжатие данных Обратное мультиплексирование Маршрутизируемые протоколы RMON SNMP Список доступа Инкапсуляция Шифрование Фильтрация пакетов
Acclaim Communications (408) 327 0100 www.acclaiminc.com 3200FR Version 2.0 2 3 2

2 2 2 1



Преобразование LLC, прямая передача SDLC 1,44 К - - IP, IPX + + - - - - 3495-6295
Accton Technology 011 886 35 770 270 www.accton.com.tw SoHo Router 203 1 1 1



1





128 К + - IP - + + + + + 500-650
Advanced Computer Comm. (805) 684 4455 www.acc.com Colorado 2 4 2
1 3 3 3 1


2 DLSw, преобразование LLC, прямая передача SDLC, прочие 3,5 М + - AppleTalk, DECnet, IP, IPX, SNA, XNS, прочее - + - - + + 2295-4995
Advanced Logic Research (888) 257 4736 www.alr.com Autobahn U 1 1 1



1





128 K (1) + + IP, IPX - - - - - + 479
Arescom (510) 445 3638 www.arescom.com APEX 1100 Version 2.0 1 1 1




1




126 K - - IP - - - - - - 679-754
Ascend Communications (800) 272 3634 www.ascend.com Pipeline 130 1 2 1

1

1




1,544 M + + AppleTalk, IP, IPX - + - + + + 1995-2995
Aurora Technologies (617) 290 4800 www.auratek.com WAN MultiServer Н/п 64


64


64


APPN, прямая передача SDLC, прочее Н/п - - IP, SNA - - - - - - 3800-17000
Bay Networks (800) 822 9638 www.baynetworks.com BayStack Access Node 2 3 2
1 3 3 3
3
3 3 APPN, DLSw, преобразование LLC, прямая передача SDLC 2048 M + - AppleTalk, VINES, CLNP, DECnet, IP, IPX, SNA, XNS + + - + + + 1795-6295
Cabletron Systems (603) 332 9400 www.cabletron.com NetLink FRX4000 Version 3.3 1 8
1 8 6 6
8
8 8
APPN, преобразование LLC, прочее 8 M

IP, IPX, SNA
?


? 2645-6750
Cisco Systems (408) 526 4000 www.cisco.com 1600 Series 1 2 1

2 2 2 1 2
2 2
(2) + - AppleTalk, IP, IPX - + + + + + 1495-2395
Compaq Computer (800) 544 5255 www.compaq.com Netelligent 8500 Communications Platform 4 6 4 4
6 6 6 3


6
20 M + - IPX, TCP/IP - + + - - + 1899-2649
Cyclades (510) 770 9727 www.cyclades.com PathRouter 1.06 1 3 1

2 2 2 1 1



1.5 M + - IP - + - - - + 599-2088
D Link Systems (800) 326 1688 www.dlink.com DI 1135C 11TP 1 2 1

2 2 2



2
1.544 M + - IP, IPX - + + - - + 1395
Develcon (800) 717 7618 www.develcon.com Orbitor 2000 1 1 1



1




Мостовая связь для 802.1d и 802.3 1.61 K + + IP, IPX - + + - - - 950-1450
Digital Equipment (800) 859 1758 www.digital.com RouteAbout Access EI 1 2 1




1

1
DLSw, преобразование LLC, 2,355 M прямая передача SDLC + - AppleTalk, DECnet, IP, IPX, SNA + + + + - + 2375-2900
Eastern Research (609) 273 6622 www.erinc.com Семейство SpanNet SPN 2500 1 2 1

2 2 2
2
2 2 Прямая передача SDLC 1.5 K + - IP, IPX, прочее - + + + - + 1495-2495
Emulex(800) 368 5391 www.emulex.com ConnectPlus DL for IntranetWare DL220i NM (3) 2


2 2 2
1 2 1 2
Н/д + - AppleTalk, IP, IPX - + - - - + 995
Engage Communications (408) 688 1021 www.engage.com IP Express 1.52 1 3 1

3 3 3



3 Н/п 6 M - + IP - + - - - + 995-3995
Flow Point (408) 364 8300 www.flowpoint.com Семейство 128 1 1 1




1 1



1,024 K + - IP, IPX - + - - + + 499-599
Hewlett Packard (800) 533 1333 www.hp.com/go/network_city J3138A HP AdvanceStack Internet Router Module 1 3 1 1
2 2 2 1 2
2 2
3,216 M + - AppleTalk, VINES, DECnet, IP, IPX + + + + - + 3599
Hughes Network Systems (888) 444 4170 www.hns.com RX50 Version 4.0 2 3 1
1 3 3 3


3 3 Преобразование LLC, прямая передача SDLC, прочее 4.8 M + - IP, SNA - + - - - + 2950-5450
Hypercom Network Systems (800) 577 5501 www.hypercom.com/netsys IEN 2000 (4) (4) 2
2 2 2 2 4 2 4 4 2 APPN, преобразование LLC, прямая передача SDLC 344 M (шинная архитектура) + + AppleTalk, DECnet, IP, IPX, SNA + + - - + + 2300-6000
IBM (800) 426 2255 www.ibm.com 2210 Multiprotocol Router, Multiprotocol Routing Services 2 12 2
2 12
12 4 1 12 12 12 APPN, DLSw, преобразование LLC, прямая передача SDLC, прочее 7,68 M +