據報道,Microsoft Office用戶只應用到了此軟件全部功能的10%。一樣的狀況極有可能也產生應用LAN交換機和路由器的用戶中,而這樣的事情通常消耗了很多人力和人力物力。互聯網技術遭遇的十大問題有:很多路由器和交換機生產商發覺這些人的用戶僅應用了不上系統軟件一半的功能。這種 被忽視的 路由器與交換機功能 當中只需是一些含有網絡安全管理,安全性的特殊功能。
在許多狀況下,很多人通常都沒意識到這種路由器與交換機功能的存有。有時候,這類了解上的欠缺很有可能對互聯網的安全系數造成很大的危害。一些常常被忽視的功能有:
IEEE 802.1x中用戶鑒別和認證功能
NetFlow或sFlow傳送抽樣功能
IPv6
LLDP-MED,用以機器設備動態性輸出功率配備的功能
以太網接口OA&M,為二層以太網清除問題的功能
被忽視的802.1x
IEEE規范802.1x是為根據端口號的互聯網密鑰管理界定的。它為用戶和機器設備給予LAN瀏覽認證,常見于802.11無線中繼器。通常不用以有線網絡的連接,就算它可以實現這一點。來源于Gartner企業上年的一項調研發覺,顧客愈來愈喜愛應用根據80.21x的互聯網密鑰管理,可是阻攔的緣故包含很多已安裝的交換機不兼容這一規范。這種用戶想要一直等候802.1x直到她們升級自身的交換機。
NetFlow,sFlow未追蹤
NetFlow是思科交換機為搜集IP信息內容總流量開發設計的方法。搜集的數據可以完成互聯網中信息流廣告的數據可視化,以協助企業做出容積整體規劃,明確一切正?;蛱摷俚姆绞郊捌溥M行別的每日任務。它可以告知根據用戶和程序流程告知你們是什么在耗費互聯網資源。
雖然它有很多的用途,可則是最被忽視的功能。交換機生產商Enterasys稱,在線客服撥打電話中,有近17%的協助要求與Enterasys內嵌的安全性或策略管理功能有關。
Enterasys的用戶之一,北卡羅來納高校應用到了交換機一半的功能。實際上,應用一半或大量的交換機功能,如根據人物角色的網站訪問對策,或是遠程控制根據端口號的RMON監管包捕獲,或可以儲存交換機端口號的散播紀錄的MIBs功能,這種功能根據提升一切正常運轉時間,自啟動和降低人力的方法為該高校降低了成本費。該高校沒有應用到的功能也有節流閥安裝,假如看到一切異常或虛假的個人行為,這一功能容許用戶采用例如降速總流量或關閉端口的行為。
另一個被忽視的功能也有流量管理,IETF的標準sFlow,也是常常被忽視的。sFlow功能可以應用取樣技術性從交換機或路由器中搜集數據統計以捕獲總流量中的材料。取樣技術性適用千兆網卡位及其高速運行的互聯網。和NetFlow一樣,它為網絡給予了更好的清晰度。
大家忽略這一功能的緣故有二點:一是企業或政府部門沒有做出有關的要求來實行這一功能;二是這一功能在用戶選購交換機時就激話了,而她們要不忘記了要么是感覺沒這一必須。
極少數應用IPv6
IPv6是對互聯網協議的一項長期性更新,由聯邦政府受權。除別的的之外,IPv6服務承諾改善互聯網安全系數和管理方法??墒撬鼌s在較大水平上被個人企業忽略了,就算這一協議書是做為交換機或路由器手機軟件許可證書的一部分。用戶們找到別的可以解決IPv4詳細地址匱乏的方法,如網絡地址轉換。
顧客電腦操作系統,如Win Vista,為用戶給予了管理方法IPv4詳細地址緊缺的形式是導致這以技術性被別人普遍接納的因素之一。
這些接受了IPv6的企業,如Google,稱執行這一新技術性并不會太難,未來它一定能為管理產生收益。
IPv6并不是沒有缺陷。近期的一項互聯網技術研究會調查研究報告強調它欠缺商業服務刺激。令人堪憂的是它與IPv4的向后兼容問題。
不為人知的LLDP-MED,以太網接口OA&M
別的的規范,如ANSI/TIA的LLDP-MED及其用以以太網接口OA&M的IEEE 802.3ah,很有可能因為他們的獨特性則不為人知。LLDP-MED,用以為以太網接口元器件,如IP電話等,找尋,配備和給予電力工程??墒怯靡噪娫挼淖詤f議則受限制。
802.3ah的以太網接口OA&M 規范,用意將承運商方式的管理方法送到以太網接口連接互聯網中,如找尋,連接監管,遠程控制問題標示和回環檢測。