如何使用代理服務器代替寬帶路由器
目前關于用代理服務器作為寬帶路由器的應用很多,同時對于無線路由行業的發展也很有幫助。企業網絡用戶使用寬帶上網時,現存兩種流行的方式,一種是采用ADSL大貓開路由模式共享上網,另一種是使用一臺PC或服務器以代理服務器方式承擔寬帶接入。
第一種方式,筆者在《ADSL大貓作路由,流行的誤區》一文中已有論述。而更為流行的代理服務器方式,在企業網絡現代化過程中,也是問題多多,成為流行的缺陷。本文旨在對此做一粗略分析并提出有效的解決辦法。使用代理服務器上網,看似一種價格低廉,方便簡單的上網方式,但在實際使用中,存在許多巨大的缺陷,概括一句話說就是:運營效率低,維護成本高,穩定性差,費用高,嚴重影響企業的信息化發展。
在具體應用中,代理服務器的配置一般是首先拿出一臺PC或服務器,在其上加裝雙網卡,一個網卡連接寬帶設備,另一個網卡連接交換機,同時安裝相應的代理或者路由軟件如WinRouter等。使用這種方式共享上網,在實際應用中,能夠發現存在下列棘手問題:
(1) 難以配置、維護。 在服務器上架設寬帶路由器代理軟件,需要專業人員操作,軟件、系統配置非常麻煩,費時費力。
(2) 無法長時間在線。 由于服務器是軟路由,長時間在線時,很容易出現死機等現象。為此,用戶被迫每天要重啟一次服務器,且每周需要重做一次整個軟件系統,才能保證少死機。盡管暫時能夠容忍這樣的操作,但對企業將來發展現代化信息應用,就是不能接受的事情了。
(3) 占用大量服務器資源。 代理服務器承擔了接入功能后,占用了服務器資源,當服務器運行一些大型管理軟件時,由于資源被分享,容易降低運行效率,出現兼容性問題,造成系統不穩定。
(4) 費用高。 正版路由軟件的價格是很高的,甚至超過所有硬件的成本。如果使用非正版的軟件,姑且不論道德壓力和風險,單就D版軟件本身就是不可靠的。實踐中發現,在普遍流行的D版路由軟件中,存在許多致命性功能障礙,與正版大大不同。
(5) 受故障影響大。恢復時間長,軟硬件出現故障,解決時間太長。尤其死機后硬啟動,對同在一臺服務器上運行的管理軟件和重要數據都可能會帶來災難性破壞。
(6) 無法完成某些專用接入功能。如想讓外網計算機用戶來訪問局域網內的Web或FTP服務器,用代理服務器上網的方法實現就顯得比較困難。 又如實現多條寬帶線路混合接入,(比如專網、小區寬帶、電信、網通或者聯通等各運營商的不同線路),需要完善的負載均衡機制以及對多WAN的管理,代理服務器沒有相應的專用功能。
由此可見,代理服務器上網對于正在發展的信息化企業網絡,僅僅是一個權宜之計,不是一個理想的辦法。解決這個問題,我們需要一種專用的寬帶接入設備——企業寬帶路由器。企業寬帶路由器是近年剛剛推出的網絡接入設備,由于寬帶的普及,企業寬帶網絡發展迅速,而傳統的設備和方案存在諸多的不適應,針對新的應用需求,企業寬帶路由器應運而生。它一頭連接外部的寬帶接入,另一頭直接連接內部局域網,是一個獨立的硬件設備。
企業寬帶路由器是在SOHO路由器、IP共享器等基礎上發展而來。國外的企業采用的已經比較普遍,國內企業也逐漸對此重點關注。國外的公司如思科、國內的欣向,都是較早涉足該領域的公司。由于思科的產品尚未進入中國市場,筆者以“欣向”產品NuR8021為例說明這種企業寬帶路由器的功能和網絡方案的應用特點。在實際使用中,寬帶路由器方案最大的好處是不但可以省下一臺原來做寬帶路由器網關的高配置計算機,而且也省下了一個漫長的軟件安裝、調試的過程。局域網內用戶上網時的連接響應速度明顯比通過代理服務器的方式快、性能穩定,用戶可以實現隨時按需上網。現在寬帶路由器一般體積小巧,電源功耗也小,適合長時間開機在線工作,且不占空間,而且價格比一臺高配置的代理服務器便宜得多。
在其他的功能上,如DOS防范、IP過濾等安全機制以及 DHCP、DMZ、虛擬服務器、DDNS等,用代理服務器實現更加復雜,而且需要配備更多的第三方軟件。一些切合實際的特別應用,比如“欣向”多WAN口寬帶路由器,在一個有2條以上寬帶外線的內部網絡,比如有幾條ADSL或光纖接入的情況下,多WAN口寬帶路由器啟用負載均衡機制,把多條線捆綁起來,供內部網絡統一使用,既提升了接入速度,又簡化了網絡管理,同時還提供了安全備份的手段,從而起到了無可比擬的作用。這都是代理服務器網絡方案難以做到的。
綜上所述,通過服務器代理上網有諸多不便和限制,是一種典型的看似簡單、便宜,實則復雜、昂貴的接入方式。因此筆者建議通過企業寬帶路由器共享上網。因為這種方法實施起來方便、實用、快速,針對性強。能夠徹底解放服務器,充分發揮服務器效能,全力運行ERP、財務、庫存等信息化管理軟件,構造穩定可靠的現代化企業網絡。