陈年老醋
自家生产的陈年老醋。果真香吗?也许只是泛着些霉味儿。
找到几篇巨老的旧文,我自己都没有底儿,留在这里备份吧。
《中国计算机报》出版日期:1999-11-08 总期号:873 本年期号:83
修补系统 安全漏洞
裴有福
目前,黑客(hacker)问题在一定程度上已形成网络世界的公害,并引起了关注。系统安全漏洞是病毒乃至黑客的主要滋生地,堵住了系统安全漏洞,也就堵住了黑客和病毒的入侵。
安全审计(security auditing)技术是使用安全检测工具对系统安全漏洞进行扫描的方法,它找到系统中的安全漏洞,通过一定的技术措施修补这些漏洞,就能起到防御黑客的作用。安全审计因而也成为增强系统安全性的重要措施之一。
典型的系统安全漏洞
目前,我们发现的系统安全漏洞数量已经相当庞大,据统计已接近病毒的数量。以下列举了一些典型的系统安全漏洞,它们在新发布的系统或已打过补丁(patch)的系统中可能已经不存在,但是了解它们仍然具有非常积极的意义。
1.操作系统类安全漏洞
包括非法文件访问、远程获得root权限、系统后门(backdoors)、nis漏洞、finger漏洞、rpc漏洞等方式。
2.网络系统类安全漏洞
具体包括:cisco ios的早期版本不能抵抗很多服务拒绝(deny of service)类型的攻击(如land);cisco
catalyst 5xxx序列的交换机允许未授权用户通过某种手段绕过认证系统;cisco
7xxx系列的路由器额dcl配置工具出现问题,允许已经被禁止的网络包传到另外的网段中去;bay的某种型号的交换机有后门口令。
3.应用系统类安全漏洞
各种应用都可能隐含着安全缺陷,尤其较早的一些产品和国内一些公司的产品对安全问题很少考虑时更是如此,如通过tcp/ip协议应用mail server、www server、ftp server、dns时出现的安全漏洞。
重要扫描工具
虽然对于安全审计技术来说最重要的是扫描信息库,但扫描器程序本身的重要性也是不言而喻的。以下简单介绍一些重要的扫描工具。
●nessus nessus是由年仅19岁的法国青年renaud derasion于1998年初发布的,是可以从因特网上自由获得的最佳免费扫描器之一,其功能将能够与某些商业产品相媲美,预计将很快成为最具扩展性的免费扫描程序。
nessus具有易用的gui界面,扫描后能够产生详尽的报告和指南,支持多操作系统平台(最初是在linux上开发的)和plug-in技术,用户可以插入最新发现的安全漏洞,使复杂漏洞信息库变得相当简单。
●satan
satan是最著名和最经典的一款扫描器。它功能非常完善,能够针对已知的脆弱点进行扫描,一旦发现问题会详细指导用户脆弱点的堵截方法。另外,
satan用c和perl混合编写,可运行于任何unix平台,使用界面是html方式,也可以使用浏览器来运行。
●nss nss是一个用perl编写的tcp端口扫描程序,可运行于大多数的unix平台。由于perl程序不需要编译,所以nss很容易使用、修改和扩充。
●strobe strobe是典型的免费tcp端口扫描程序,这就是说,它能够发现目标机器正在运行什么服务,但并不能发现系统中存在哪些安全漏洞。它所需的系统资源很少,运行速率极快。
应该说明的是,目前在windows平台上也出现了很多tcp端口扫描程序。
●iss safesuite iss safesuite是第一个商业化扫描器程序,拥有一套功能全面、性能优异的扫描器,其漏洞信息库可能是覆盖面最广泛、数量最大的几种信息库之一。
iss safessuite产品系列由internet scanner和system security scanner (s3)
两部分组成, internet scanner包括web security scanner、firewall scanner和intranet
scanner三个组件,分别用于扫描web服务器、防火墙和企业内部网;s3用于扫描服务器操作系统。
iss的另一个产品realsecure可以进行实时监控,从而及时发现攻击和侵入行为并将其截获。这种攻击检测(intrusion detection)方法与安全审计技术有所不同,应该认为是安全审计技术的一个发展方向。
●nai cybercop scanner cybercop scanner是nai公司出口的扫描器程序,能够运行于windows
nt和linux平台上,可以检查计算机系统和网络设备,检查运行在网络环境中的操作系统和应用程序。与iss的作法不同,它是将全功能的扫描集成在一个
环境和界面里的。它的扫描结果报告不仅图文并茂,而且详尽、专业而易懂。
●platinum autosecure host scan autosecure是platinum的一个安全产品套件,包括host scan扫描程序,与该套件的其他产品相比,它显得并不出色。
修补方法
我们可以通过安全审计技术发现系统的安全漏洞,但是如果不能将这些漏洞修补起来,其重要性就要大打折扣了。
针对安全审计时已发现的各种安全漏洞,解决的办法可归结为两个方面:有些漏洞通过一些操作去除;有些漏洞则必须采用修复措施,常用方法包括:
● 打补丁(patch) 很多漏洞本质上是软件设计时的缺陷和错误(bug等),因此需要采用补丁的方式对这些问题进行修改。补丁程序可以是厂商发布,也可以通过网上的安全站点得到。
● 停止服务 有些应用和服务安全问题较多,目前又没有可行的解决方案,切实有效的方法是在可能的情况下停止该服务,不给黑客攻击提供机会。
● 升级或更换程序 在很多的情况下,安全漏洞只针对一个产品的某一版本有效,此时解决问题的办法就是升级软件或是更换程序。目前同一应用或服务经常存在多个成熟的程序,经常还可以找到免费的自由软件,这为更换软件提供了可能性。
● 去除特洛伊等后门程序 系统如果出现过安全事故(已知的或并未被发现的),则在系统中可能存在隐患,此时必须去除这些程序。
● 修改配置和权限 有的系统本身并没有安全漏洞,但由于配置和权限错误或不合理,给系统安全性带来问题。
● 专门的解决方案 对于比较复杂的问题,涉及的因素较多,可以为这样的系统专门设计解决方案。
某些安全漏洞的去除可能并不困难,但经验不够丰富的用户很难全面解决系统的安全问题,因为一个系统的危险性在于系统中最薄弱的地方,有可能用户采取了不少安全措施,却仍然不全面、不彻底。因此,安全专家能够帮助用户全面实施安全策略,真正彻底解决系统安全漏洞。
安全审计技术简介
安全审计(security
auditing)技术使用某种或几种安全检测工具(通常称为扫描器(scanner)),采取预先扫描漏洞的方法,检查系统的安全漏洞,得到系统薄弱环
节的检查报告,并采用相应的增强系统安全性的措施。安全审计是业界流行的系统安全漏洞检测方法,目前基本上已经成为事实上的工业标准。
安全审计技术的基本思想最早是著名的扫描程序satan的作者dan farmer和weitse
venema提出来的,他们认为,既然黑客可以查找系统的漏洞,并针对这些漏洞对系统进行攻击,那么安全扫描程序就可以采取与黑客相同的方法找到系统的漏
洞,并将它们加以修复。
由于因特网上黑客事件层出不穷,satan提出的思路在短短的几年内得到了业界专家的一致认同,现已成为检测计算机系统的事实标准,并被称之为security auditing或intrusion detection技术。
目前已经涌现出一大批免费的或共享的扫描器程序,用户可以按照自己的需要使用它们。同时,很多安全公司和商业化安全产品都采用这种安全审计技术。
无论是免费软件、共享软件,还是商业软件,其扫描方法的基本原理是基本相同的,就是将已知的系统漏洞做成信息库,按库里的内容来检测整个系统的安全性。因此,这些扫描器的主要差异在于扫描信息库的大小和丰富性,以及检测时的速率等方面。
但由于许多扫描器都可以从因特网上得到,因此不仅是安全专家,黑客也同样会使用各种工具对系统进行安全扫描。可见,如果希望使用扫描器找到系统的漏洞
来提高系统的安全性,主要在于要能够在黑客发现漏洞之前发现它,而要做到这一点,关键是随时跟踪安全方面的研究进展,根据不断更新的漏洞报告完善扫描程序
的信息库,保证了扫描所有漏洞的及时性和实效性。
安全审计方法是采用模拟黑客攻击的方法进行的,所以各种扫描方法可能或多或少地会对系统造成一定的影响,有可能造成与黑客攻击相同的结果。为了在进行
安全审计操作时不影响系统的正常运行,应该考虑到这些影响,避免安全扫描与业务系统产生尖锐的矛盾。具体实施方法分为远程扫描、实地扫描和模拟环境扫描三
种,用户根据实际网络情况选择其中一种或者组合方式。
找到几篇巨老的旧文,我自己都没有底儿,留在这里备份吧。
《中国计算机报》出版日期:1997-09-08 总期号:674 本年期号:34
垄断走向竞争 竞争日趋激烈
美电讯行业发生重大转变
裴有福
如果有谁看不到通信公司之间日益加剧的激烈竞争,那他可能就没看对地方。这种竞争在国会大厅看不到,在联邦通信委员会会议或州公益事业委员会听证会上也听不到。它存在于铺设在街道下面的光缆中,隐藏在配线柜里的交换器中。
地方电讯市场的确正在发生缓慢的重大转变,由垄断局面向竞争状态转化。这种转变已经发生了几年,人们寄予厚望的电讯改革法案实际没有起什么作用,既没有加速也没有减缓这一转变。
不要管那些引起争论的高额吞并,也别在意大型通信公司蓄意发布的哪家公司将从业界消失的烟幕弹。看看周围,观察一下哪家通信公司安装的提供本地电话服务的交换器最多,就会发现结论令人惊讶。
要不然就检查一下公司办公室所在的建筑物,特别是分支机构与其他单位合租的建筑物,看一看哪家安装了同步光纤网(sonet,
synchronousopticalnetwork)或者其他宽带设备,就会发现这些公司并不是那些最擅于制造轰动效应的公司。不要听信那些对不同电话
公司品评的不负责任的言论。一些原来只为小城镇服务的电话公司正在迅速成长,并有能力与地区bell控股公司(rboc,
regionalbelloperatingcompanies)进行竞争,其激烈程度甚至超过rboc之间的竞争。
由于各家公司的相互竞争和业务的交叉发展,在可以预见的将来,人们将必须从地方通信公司、internet服务提供商(isp)和互交换通信公司(ixc,interexchangecarriers)以自己能够支付的价格联合获得带宽,并享受综合服务。
拥有新业务
可以说,由于rboc和ixc的竞争日益加剧,它们提供的服务已有所重叠。例如,它们都能提供虚拟专线网络(vpn,
virtualprivatenetwork)服务。许多大型用户都将vpn用于将自己的通信映射到公共交换网络,以便提供公司内部的低速拨号服务,而不
必租用昂贵的专线。这些用户中很多人没有意识到,为了与ixc进行竞争,大型地方通信公司已经能够提供很好的vpn服务。
既然这样,为什么还要从rboc和长途通信公司获得这种服务呢?过去几年里,长途通信公司已多次提高vpn的价格。今年以来,常常因为一些奇怪的原
因,用于远程拨入服务的免费800号服务价格一直呈上升趋势。例如,一些大型ixc一次甚至多次提高某些800服务的特殊费用。
对于专有访问地点,通常可采用相反策略:将通信路由重设至长途通信公司,即使是本地呼叫也是这样。在at&tdigitallink服务中,本地业务
呼叫通常收费很低,且与距离远近无关。据at&t官员介绍,digitallink目前已可在美国45个州申请到,其典型收费为每分钟1.7美分。
查看通信公司的交换器
从ixc/rboc目前的竞争局面来看,at&t不太可能取代rboc的普通地方交换服务,这类普通服务更有可能来自较小的通信公司,所以新型通信公司将更多的是知名度较小的公司。
如果任何通信公司———不管其规模大小———宣布将取代地方rboc,那么首先应该问它:你在附近有中心局交换器吗?
一些公司会宣称,做一个地方通信公司不需要co交换器。从技术上讲,他们是对的。1996年电讯法案为新型地方通信公司铺平了道路,他们只要购买
rboc服务———通常可有大约20%的折扣———然后以不同的名称再次出售,即可进入这一市场。“但对于获得商业用户,这样做实际是很不值当的策略。”
intermedia通信公司的战略规划高级副总裁mikeviren如是说。intermedia是颇具竞争实力、成长迅速的一家地方服务提供商。
为什么这样?因为,新型通信公司为了售出大型商业需要的成百上千的rboc线路,必须在新老地方通信公司间具备成熟的电子通信,而这样的链接并不是现成的。
关于独资公司
对于大型机构来说,如果拥有交换器的通信公司永远不能为它的所在地提供服务,那就可能意味着它永远不能摆脱地方通信公司。因为大型机构在各地都有办事处,而美国全国独资控股公司有1200家,总会有办事处接受它们的服务的。
不要以为这些公司落后一些是理所当然的,有时情况正相反。例如,北方电信(northerntelecom)公司就往小型独资通信公司销售过许多rapport拨号交换器,这种交换器可将拨号internet通信进行分解和聚合,以避免大型声音交换器中的拥塞现象。
用户经常会不与独资控股公司联系,因为他们往往将得到全国性地方访问线路的任务转包给长途通信公司。事实上,如果用户拿起电话与独资控股公司联系的话,他会感到惊讶的。
通信公司的虚拟pop
考虑哪家地方通信公司提供的服务最好,往往是必要的。如果所要求的是长途网络通信,有时所需要知道的只是地方通信公司的位于附近的co交换器。这是由于长途通信公司建立虚拟pop(pointofpresence)的习惯做法所致。
虚拟pop是开始计算访问线路距离的地理位置,哪怕通信公司在该位置没有设备来提供特定服务。这是很重要的,因为对长途通信公司网络的访问总是按距离来计费的。
例如,capitolnationalbank在michigan和arizona拥有11家附属银行,其子公司capitolbancorp今年初
欲以帧中继网络连入。为了将通信量在主办公室汇聚起来,公司需要576kbit/sec的端口速度,此速度由该公司所选中的通信公司
lciinternational运行的帧中继交换器提供。由于实际的原因,就需要购置一条t-1访问线路。问题在于通信结束点在哪里?
答案似乎很简单,因为ameritech的中心局就在街对面。然而,虽然lci最后同意不必为ameritech的co到lci帧中继交换器的通信付费,但仍然提出一个数万美元的账单,算是lci的帧中继安装费。
因此,如果通信公司给用户提供免费,要小心它是否将此费用计算到其他地方。例如,用户发现at&t有600个co,然而帧中继交换器只有100个。尽
管at&t可减少用户的访问距离数,并为回路至帧中继交换器的通信提供免费,但专家认为,它肯定会在端口价格和永久性虚拟回路价格上找回其中的差额。
at&t的这些价格最近涨了不少,而且比大部分rboc的价格高出许多。
bellatlantic的一位高级产品经理说,选择长途通信公司的一个重大问题就是要看它的交换器所处的地点。at&t的一个帧中继交换器pop可能会为10个lata(rboc地区服务范围)服务,而bellatlantic将交换器尽可能靠近用户。
对于通信公司来说,虚拟pop的作用同样非常重要。从这个意义上讲,虚拟pop也就是实际pop。正因为如此,intermedia公司最近安装了
130个cascade的帧中继交换器,从其公司本部遍及美国全国。该公司的一位负责人说,公司的目的是将交换器尽可能靠近用户,从而减少那种虚假的免
费。
本地长途一体化
许多用户的数据网络并不严格适合长途wan。银行、地方政府和许多零售商需要连接rboc地区服务范围内(lata)的站点,有时又需要跨州或跨地
区。这样,网络拓扑结构就变得更为复杂,ixc的帧中继端口代价更高。这些用户又不能从rboc购买整个服务,因为rboc还没有在其他地区服务内部提供
长途服务。
解决的办法是,在地方和长途帧中继通信公司中,寻求网络到网络接口(nni,network-to-networkinterface)服务。nni连接不制造人为边界而创建网络的思想现在发展很快,它帮助美国东海岸的rboc在帧中继领域获得了市场地位。
过去,rboc使用从ixc租用的专线跨过lata边界,提供intralata帧中继服务。由于这种解决方案在直接连往长途通信公司和获得全帧中继
网络方面存在困难,所以许多用户不够满意。现在rboc大部分跨lata的帧中继网络都使用nni连接连往另一个帧中继通信公司的网络。
at&t不能提供nni连接。at&t官员称,nni要求改变其帧中继服务的一些功能,以与地方通信公司的功能保持一致,at&t不想这样做。mci和sprint只能在个人用户等少数情况下提供nni连接。
在at&t比较失败的地方市场,intermedia公司经常获得较大成功。该公司在华尔街的市值急剧上升,并在房地产市场开拓了不少业务。它与大部分rboc签订了地区网络互连协定。事实上,正是比它大得多的rboc带领intermedia进入一个全新的市场。
找到几篇巨老的旧文,我自己都没有底儿,留在这里备份吧。
《中国计算机报》出版日期:1997-09-01 总期号:673 本年期号:33
快车道上的atm
裴有福
通信公司和服务提供商率先采用622mbits/secatm,
许多企业网络采用atm以满足提高速度的强烈需求……
仅仅在五年以前,在技术专家的小圈子以外,很少有人听说过异步传输模式(atm)。听见atm一词时,人们想到的是站在银行门前、可以吐出现金的那种
机器(自动柜员机)。然而,随着internet用户的持续增长,越来越多的公司在寻求可在一个网络中传送声音、视频和数据的方法。atm一词作为“异步
传输模式”的代名词,其影响已经超过了自动柜员机。
曾几何时,atm被视作长距离传输各类信息时减轻瓶颈效应的万能良药。由于atm是面向连接的交换技术,且具有大小固定为53字节的信元,所以在园区
环境内甚至整个国家范围中,用atm加速桌面间数据传输的技术与生俱来便是可靠和稳定的。但是,业界如今已有所动摇,人们发现
25mbits/secatm用于桌面传输已经太慢。对于需要增加带宽的客户,许多公司更愿意采用交换以太网或快速以太网。不过,对于骨干网和广域网,情
况则有所不同。
千兆位以太网和155mbit/secatm都是骨干网的上佳选择,可根据公司特殊需求选用。由于人们对以太网技术比较熟悉,千兆位以太网会是自然的
选择,而且一旦产品大量上市,这一技术可能更加大众化。但是,对于要求稳定性、服务质量和远距离传输数据的公司,atm是更好的选择。事实上,根据atm
论坛(atmforum)全球技术委员会主席、宽带交换与信号技术主任georgedobrowski的观点,到1996年底,已有60%的企业与大学网
络正在骨干网上使用atm或正在安装atm。
过去两年中,许多公司已经在sonet(同步光纤网,synchronousopticalnetwork)或oc-3(光载波-3,
opticalcarrieer-3)上配置了155mbits/secatm,一般都是用于骨干网层次,负载很多交换以太网客户机和快速以太网交换器。
许多通信公司和服务提供商需要尽快传输大量数据,他们也已经使用155mbits/secatm。然而,正如人们曾经认为arcnet网络永远不会到达极
限一样,这一等级的atm也并非永远足够适用。
atm论坛已经为下一等级的atm—622mbits/secatm定义了规范。1996年初,该团体已经批准五个新的物理层规范,其中包括三类
utp电缆的155mbits/sec接口和多模光纤的622mbits/sec光纤接口。虽然atm规范的制定有时动作比较缓慢,但是目前
622mbits/secatm规范加上相应的155mbits/sec与25mbits/sec规范,已经完全能够满足一般应用的需要。
dobrowski说,atm论坛已经制定了铜缆的25mbits/sec至155mbits/sec规范,也制定了光纤的100mbits/sec至622mbits/sec规范,并且,现在已经能够买到其商业产品了。
他补充说,高端桌面用户,例如在工程项目中使用cad/cam应用的用户,在桌面上可能会有622mbits/sec的实际需求,但这种情况比较少见。622mbits/secatm主要用于公司骨干网,主要是被通信公司和服务提供商采用。
●服务提供商的网络扩容
对于通信公司和服务提供商来说,将大量信息以尽可能快的速度进行传输就是他们的业务主旨,而622mbits/secatm这样的技术能给他们带来明显的
利益。“在通信公司的环境中,atm可提供达到广域网络规模的基础结构。”cascade通信公司的atm业务经理chirsbaldwin说。
cascade公司最近七个月来销售的产品是包含622mbits/sec接口的通信用cbx(计算机化交换机,
computerizedbranchexchange)。它为许多客户提供设备,其中包括美国最大的通信公司worldcom。
worldcom1996年12月宣布,它将为现有帧中继通信建立622mbits/secatm骨干网。为此该公司购买了大量cascade的
cbx500atm交换机,该产品据称是对通信市场进行优化的结果。oc-2卡具有自动保护交换功能,当线路失效时它可提供链接层次的冗余和访问网络的可
能。该产品有50毫秒的交换延迟,这对于通信公司和服务提供商是非常关键的。
1997年2月,worldcom宣布,其子公司uunet技术公司(它是最大的服务提供商之一)将进行30亿美元的网络扩容,其中包括升迁到622mbits/sec骨干网,这是当前进行ip通信的最高速度。
升迁以前,uunet的骨干网由基于路由的多条t-3(45mbits/sec)线路构成,其网上使用cascade设备运行帧中继协议。internet的迅猛发展使得uunet在感到带宽不足前进行扩容改造。
据uunet介绍,如果说微处理器的能力按照moore法则每18个月增强一倍的话,那么internet的增长速度远比moore法则还要快,甚至
成为历史上增长最快的现象。不久以前,该公司认为internet通信流量每两年翻一番,然后是18个月,然后是一年,而现在,uunet骨干网上的通信
需求每三个月增加一倍。这样,uunet网络速度就必须每年增加10倍,或每两年增加100倍。到2000年,uunet网络的规模将达到当今整个
internet的100倍。
不必惊讶,这些数字已经被uunet和其他服务提供商当作警钟。如果今天uunet还是仅往其现有的基础结构中增加t-3线路,那么明天它就要尝到网
络管理噩梦的滋味。uunet当然也可以采用155mbits/secatm(oc-3),进行这一尝试也未必不正确。但该公司分析认为,这样做与添加t
-3线路相比并不具有经济上和其他方面的优点,因为三条t-3线路与一条oc-3的价格相同,但t-3具有更大的灵活性。试想,如果用oc-2,一旦线路
失效,顾客将损失155mbits/sec的带宽,但如果损失一条t-3线路,则可以通过另外两条重新建立通信连接。
由于通信量的飞速增长,uunet跳过了oc-3,直接选择下一等级的atm和oc-12。oc-12是指sonet的光载波速率,即允许通信光纤进
行可靠的高速连接的物理层wan传输。sonet定义为50mbits/sec左右至10gbits/sec左右的速度。oc-12意味着sonet的速
度为622mbits/sec,其中并不包含atm技术。因为sonet只是一种传输技术,其上可运行各种不同的协议,包括atm。有关sonet及与
atm的关系的详细内容,请参见本文最后的“atm的物理层”一节。
uunet的骨干网扩容完成于1996年7月,其中包括在已有多个hub的范围内添加oc-12城域环。该公司计划保留原有的t-3网络。
uunet使用foresystems公司的forerunnerasx-1000atm骨干网交换器。该产品具有一个10mbits/sec的背
板,并能连接t-1(1.544mbits/sec)到622mbits/sec的速度。商业客户通过t-1或t-3连接连入uunet,连接经
uunet提供的路由器实现,该路由器将通信量传交给骨干网交换器cascade9000帧中继交换器或foreatm交换器。在退出uunet前通信数
据不再经过任何其他路由器。因此,uunet公司认为,客户与其他uunet客户通信时,应能感到响应时间的显著缩短。
uunet的副总裁taffel说,他们进行这一项目是作为先见性的措施,而不是事到临头的仓促响应。眼见一些isp潮头当前没有准备,最终耗尽全部通信能力,他们必须避免这样的后果。
●远距离连接
远距离通信业的巨人mci公司是最早升级到622mbits/secatm的通信公司之一。mci原先采用ds-3骨干网(t-3的另一说法),但在
1995到1996年,这一骨干网提供的速率已不能满足需要,所以公司开始计划升级到更快速的网络体系结构。据mciinterent工程主任
robhagens介绍,mci1996年初已觉得现有骨干网已不敷使用,而自1994年创业以来mci骨干网速率已经增长9000%。
hagens说,mci采用atm的原因很简单,那就是公司希望其网络具有很高的容量。一般认为路由器传递分组的速度不如atm交换器快,而mci需要atm在网络中传递信元的速度。mci目前采用oc-12,下一步将采用基于oc-48的传输设备。
尽管mci和uunet在internet未来通信模式中占据领先地位,但这两家公司都没有躺在荣誉上睡大觉。taffel说,虽然atm在
uunet目前的战术上是较好的解决方案,但它未必是长期的合理解决方案。atm目前是通过oc-12传递ip数据的唯一可靠的协议,但它所支持的新技术
却非常有限。
尽管mci和uunet都是最近才升至oc-12,但它们都在筹划着下一步。mci将再建一条oc-12线路,使其骨干网容量翻一番。到1998年下
半年,mci将采用oc-48(下一级别的sonet),它以2.4gbits/sec的速度运行。该公司已在美国的部分地区安装了一些oc-192
(10gbits/sec),并通过使用波分多路复用在同一光纤上传送多个数据流,从而最大限度地利用现有的基础结构。
uunet也计划在1998年实施oc-48。但taffel指出,其他技术也许那时已经成熟。他以标记交换(tagswitching)技术为例进
行说明。标记交换是一种最短路径路由方法,可在传统路由网络上加快分组传递速度。hagens则说,这些技术必须工作得更可靠、更便于扩充和管理。mci
正在实验室里测试许多这类设备,并与下一代产品的厂商保持密切合作。
●园区连接
通信公司和服务提供商需要622mbits/sec的原则并不难理解,因为没有它,它们很快就要到达极限。但要解释为什么公司环境需要这么大的带
宽,特别是仅以t-1或t-3线路连接到服务提供商时,则可能要多费一点周折,简单地说,不同规模的公司也对其骨干网进行扩容,很大程序上是屈于某种压
力。
sisco systens公司atm产品高级经理david
benham说,对于财务和卫生这类垂直市场的公司,atm的潜能和质量是具有吸引力的销售热点。在622mbits/sec
atm方面,cisco公司销售lightstream 1010atm交换器和与其配套的oc-12端口适配器模块。
对于网络管理员来说,升级到这一高速技术就意味着管理工作的简化,并能在保持现有基础结构的情况下享受到atm带宽。redmore说,通过atm,
就在交换器间使用622mbits/sec,而又不必废弃155mbits/sec atm,因为现有的155mbits/sec
连接可用于故障恢复,给网络带来更高的可靠性。
许多网络管理人员可能在急切地等待着千兆位以太网商品的推出。尽管这一技术无疑在园区网层次会拥有自己的位置,但它可能不一定适合于所有的公司。
iee 802.3z千兆位任务组(gigabit task
force)最近定义了四千兆位以太网的规范。对于单模光纤,千位兆以太网可达3,000米的距离。这一距离对园区环境是足够长的了,但对城域网或广域网
则不够。
另外一点是,千兆位以太网与srvp(资源保留协议,resourse reservation
protocol)协作时,需要制定一些服务质量条款,而这些条款只能保证一定的带宽,并且不一定能够保证放心进行实时通信。因此,如果需要在较长距离上
发送信息,并希望具有某种“未来现实感”,那么atm,特别是622mbits/sec atm是值得详加考虑的。
●atm的几个障碍
atm的价格是人们最关注的问题之一。通常atm比其他技术更为昂贵,但其价格问题可能不再是人们否定它的因素。对于主要业务是传送数据的通信公司和服务
提供商来说,价格可能不是首先考虑的问题。事实上,uunet的taffel就说,atm并不是特别具有价格优势,但由于其管理简单,它间接地具有购买吸
引力。mci的hagens也说,mci并不想胡乱投资,但传输开销就象设备和人员开支一样,都是公司业务模型中值得考虑的因素。
atm的另一个令人关注的问题是其互操作性。不同厂商的以太网产品可以协作得很好,但对于atm就有些困难了。不过,公司和服务提供商的趋势是只购买
一家厂商的atm设备,从而解决整体互操作性。当更多的公司闯入atm商品市场,更多的客户开始扩充其atm网络,互操作性问题就会更严重。atm论坛的
dobrowski说,当前不能从多个厂商那里购买nic和其他atm产品。atm还不具备即插即用(plug-and-play)功能,但将来想必会具
备的。
atm,特别是622mbits/sec
atm,仍有一些问题需要解决。但所有迹象都已表明,atm是增加网络容量的稳定而可靠的方法,而且未来仍易于进行扩充。随着atm千兆位速度的即将实
现、互操作性等问题的慢慢解决,异步传输模式(atm)一定会比自动柜员机(atm)更为知名。(裴有福编译)
摘要:《王志东事件:猜想及其他》网友评论精选。 (全文共19016字)——点击
此处阅读全文