ImageStream 的 Rebel 路由器

作者:Paul M. Holzmann

箱子送到了,我像圣诞节的孩子一样欣喜若狂——又有一个新玩具可以玩了。但这可不是普通的玩具。这是一台 DS3 (T3) 路由器,售价不到 4,200 美元。三年前,我还会对这种可能性嗤之以鼻。我过去常接触 Nortel 和 Cisco 的产品,在那个世界里,一台如此强大的路由器要花费一辆新车,有时甚至是一栋小房子的价钱。在那个世界里,由于互联网上路由数量的增长,RAM 和卡升级变得必不可少,而上述公司会为一项升级收取超过 15,000 美元的费用,而这项升级实际上并没有让你的路由器做任何它前一年没有做的事情。而且在那个世界里,良好的技术支持意味着签署一份每年 10,000 美元的合同。 哎,世界已经今非昔比了。

总之,回到箱子。打开它,我找到了 ImageStream 全新改进的 Rebel 路由器。对于那些不了解 ImageStream 的人来说,ImageStream 生产基于 Linux 的路由器,这些路由器能够实现线速吞吐量,但又非常灵活且价格低廉。在过去的两年里,我一直在自己的网络和客户网络中使用这些路由器,并且取得了巨大的成功。新的 Rebel 路由器采用黑色机架式机箱,大小与 Cisco 2500 相似(高度:1U,深度:10.75 英寸)。前面板装饰有 ImageStream 徽标和一个蓝色 LED,这使其在网络机架上非常显眼。后面板包括双 10/100 以太网端口、一个辅助控制台端口、几个用于冷却的风扇和两个 PCI 卡槽。为了让我为Linux Journal测试这款路由器,我要求配置一个可以用来替换我当前网络路由器的配置。由于这些需求,我的配置包括一张 DS3 卡和一张四端口 T1 卡。

打开机箱后,我立刻被整洁的布局所吸引。机箱分为三个部分。机箱的左侧是单个电源。中间部分包含本质上是基于 PC 的主板,但没有 PS/2 和并行端口。右侧包含串行卡区域。ImageStream 销售用于此路由器的卡,容量如下:单端口或四端口 10/100 以太网;单端口、双端口、四端口或八端口 T1;以及单端口 DS3。ImageStream 确实销售双 DS3 卡,但他们不建议将它们用于此路由器。相反,他们建议使用具有多个 CPU 的平台来配置多个 DS3。 另外,在推荐配置下,他们保证线速。

现在谈谈这篇评测的重点:Rebel 路由器能做什么?这款路由器的一个重要功能是它能够绑定多个接口。例如,您可以绑定两个 T1 以获得 3Mb 通道,而不是部分 DS3。如果您想避免与大多数 DS3 相关的本地环路高额费用,这可能会派上用场。正如营销资料所说,您可以为多达 16 个 T1/E1 或一个 DS3/E3 提供连接,但除了吞吐量级别之外,这款路由器最令人印象深刻的部分是路由功能。Rebel 路由器使用 GateD,最初由 Merrit 开发。这些人也是 Radius 标准以及当今互联网上使用的许多其他技术进步的开发者。GateD 支持静态路由、RIP、OSPF 以及最重要(对于 ISP 和大型公司而言)的 BGP-4 路由。

对于那些不了解的人来说,BGP-4 是用于跨互联网动态路由流量的标准,它几乎用于所有真正冗余的配置(即,连接到多个上游提供商)。随着互联网在过去几年中的爆炸式增长,路由表中的路由数量也随之增加。这导致许多 ISP 不得不升级他们的 RAM,正如我上面提到的,这可能会非常昂贵。与其他路由器制造商销售的专有 RAM 相比,ImageStream 使用相对现成的、非缓冲的 RAM,这种 RAM 价格低廉。将此与这些路由器是略微修改过的、使用 Intel 处理器的 PC,您可以选择 2.2.14 或 2.4 Linux 内核这一事实结合起来,您就可以获得一款功能极其强大的路由器,而无需像完全专有的产品那样付出高昂的价格。

这款路由器的其他一些出色功能是其基于 Linux 的本质的结果。例如,如果您像我一样,为了拯救您的灵魂也不会在您的服务器上使用 Telnet,那么您猜怎么着?您也不必在您的路由器上使用 Telnet。所有 ImageStream 路由器都允许您关闭 Telnet,而选择 SSH。如果您不想学习新的防火墙语言或摆弄访问列表,那么您可以使用当前 3.2 发行版附带的 ipchains。2.4 内核,以及因此的 iptables,也可用。此外,如果您真的讨厌使用菜单来完成工作,您可以随时进入 shell 并执行您在普通 Linux 系统中可以执行的任何操作。由于用于配置您的接口、路由、防火墙等的​​所有文件都是 ASCII 格式,您可以在 vi 或 Pico 中打开它们并进行更改。

Rebel 的其他强大功能包括实时查看通过路由器的流量的能力。ImageStream 路由器附带一个名为 Stats 的程序,它的工作方式就像 top 命令(也可以从命令行获得)一样,只不过您看到的不是系统资源,而是您的接口使用情况统计信息。当您进行故障排除时,此功能非常有帮助。另一个强大的功能是 QOS 系统,该系统使用 Diffserv 允许您限制带宽并将网络的部分流量整形到单 IP 级别。如果您需要在带宽受限的环境中优先处理某些类型的流量,这可能会变得至关重要。

这款路由器提供的一项新服务是使用 FreeS/WAN 的 IPSec。这是我在测试这款路由器之前从未玩过的东西,所以我最终与 ImageStream 的支持人员通了电话,因为我不想冒险做错事并导致我的网络瘫痪。我与 Josh 进行了交谈,他知识渊博、友好,并帮助我设置了一个测试 VPN。我们首先设置了一个子网到子网的 VPN。这个设置大约花了 15 分钟,因为我是新手,想了解关于它的一切。一旦完成,我们就能快速设置其他 VPN 隧道变体,包括子网到 PC 和 PC 到 PC。

在我测试路由器的那周时间里,它表现完美无瑕。因为我以前使用过 ImageStream 路由器,所以我完全相信它会作为我网络的核心无故障运行,而且它没有让我失望。在那段时间里,我在正常业务过程中向网络添加了一条额外的 T1,更改了 BGP-4 AS 号码,并添加了另一个地址块。此外,我还测试了 IPSec 服务并进行了 DS3 吞吐量测试,一切顺利。

最后,这些路由器最重要的功能是支持。我已经使用 ImageStream 路由器将近两年了,我发现购买这些路由器最大的节省之处在于支持。ImageStream 的支持人员知识渊博、友好,并且会尽力确保您对产品感到满意。与 ImageStream 合作的最佳之处在于没有支持合同。他们为产品的使用寿命提供 24/7 技术支持和免费软件更新,并且他们为硬件提供一年的保修期。话虽如此,就成本/节省的角度而言,当今市场上没有任何产品可以与 Rebel 路由器相提并论。

信息/优点/缺点

ImageStream's Rebel Router
Paul Holzmann 目前居住在密歇根州大急流城,在那里他是 TAK Consultants, Inc. 的技术经理,TAK Consultants, Inc. 是一家当地的会计、咨询和互联网公司。此外,他和他的商业伙伴 Thomas Korth 最近创办了一家名为 Worldwide Dialup (www.worldwidedialup.net) 的新公司,该公司提供全球拨号互联网接入。
加载 Disqus 评论