什么是边缘路由器?
什么是边缘路由器?
边缘路由器是将外部网络连接到内部网络的设备。客户边缘路由器是位于组织或住宅边缘、连接到互联网的路由器。提供商边缘路由器是服务提供商的路由器,可将客户连接到其网络和更广泛的互联网。边缘路由器是一种重要的设备,可提供额外的网络安全性、数据包筛选和协议转换服务。
为什么边缘路由器很重要?
边缘路由器作为组织网络与外部世界之间的网关,在现代网络架构中起着关键作用。由于其位置,边缘路由器是网络流量的瓶颈,因此对整体网络安全、性能和可靠性非常重要。
提供边缘安全
边缘路由器是抵御外部威胁的第一道防线之一,因为它们位于网络边缘。您可以配置边缘路由器,针对入站网络流量、远程访问请求强制执行安全策略,筛选掉来自有问题的 IP 范围的流量,并支持虚拟专用网络(VPN)连接等安全连接。
流量优化和路由
边缘路由器对数据如何在网络之间流动做出明智的决策。它们将流量引导到最有效的路径上,均衡网络负载并最大限度地减少延迟。
专为可扩展性和冗余而构建
现代边缘路由器通常是为冗余而设计的,可以扩展以满足动态带宽需求。此设计的目标是帮助确保在任何情况下都能持续连接。在分布式和混合云环境中,您可以使用边缘路由器集成本地基础设施和私有云服务。

提供商边缘路由器与客户边缘路由器有什么区别?
组织与互联网服务提供商之间的网络连接由位于边界的两台关键路由器介导:客户边缘(CE)路由器和提供商边缘(PE)路由器。
了解这两台路由器在设计安全连接中的作用非常重要,尤其是在您的本地基础设施连接到云的混合云环境中,例如 AWS。
客户边缘路由器
客户边缘(CE)路由器位于您的办公场所,通常由您的 IT 团队管理。它是您的流量离开网络之前经过的最后一台设备。这些路由器有时被称为订阅用户边缘路由器。
提供商边缘路由器
提供商边缘(PE)路由器位于服务提供商网络的边缘。这可能是 ISP、电信公司或像 AWS 这样的云提供商。这种大型边缘路由器连接到一个或多个客户边缘路由器。PE 充当流量进入提供商骨干网络的入口点,负责在多个客户和更大的核心网络之间路由流量。
边缘路由器的工作原理是什么?
边缘路由器在多项关键功能中发挥着作用,可确保流量在私有网络和外部网络之间安全流动。
路由和转发
边缘路由器使用 IP 路由协议,例如边界网关协议(BGP),来确定数据进入或离开网络的最佳路径。例如,当您向云应用程序发送数据时,边缘路由器会查询其路由表,并将数据包转发到外部网络中通往目标的下一个跃点。
流量筛选和检查
边缘路由器使用访问控制列表(ACL)强制执行安全策略,根据 IP 地址、端口或协议阻止未经授权的流量。许多边缘路由器还集成了防火墙、入侵检测系统和深度数据包检查工具,以检测恶意活动。
协议转换和网络地址转换(NAT)
协议转换是在网络流量进入或离开您的网络时,将其从一种通信协议转换为另一种通信协议(例如 HTTP 到 HTTPS)的过程。网络地址转换是一项技术,允许您将网络上所有私有内部网络地址的流量路由到一个外部 IP 地址。边缘路由器通常会处理 NAT,有时还会处理协议转换。
支持高可用性和服务质量(QoS)工作
现代边缘路由器专为韧性而构建,可确保优先考虑正确的流量。您可以在边缘路由器上实施服务质量(QoS)策略,进而确定组织认为重要的内容的优先级。优先流量可以包括语音通话或视频会议,而不是不太重要的流量,以确保即使在高峰使用期间,您关心的流量也能继续按预期运行。
边缘路由器与核心路由器有什么区别?
虽然边缘路由器和核心路由器的作用是跨网络传输数据,但由于它们在网络架构中的位置不同,它们具有不同的现实功能。
核心路由器:内部网络的高速骨干
核心路由器在大型网络的核心层运行,例如在数据中心或大型电信运营商的网络中。其主要作用是在其他路由器之间转发大量流量。核心路由器针对速度和吞吐量进行了优化,而不是针对安全性或策略进行了优化。
边缘路由器:网络守门人
由于边缘路由器位于网络边界,通常是流量的第一个入口和出口,因此它对许多功能至关重要。
-
加强安全性:边缘路由器使用访问控制列表(ACL)筛选流量,与防火墙集成,并支持虚拟专用网络等安全连接。
-
流量路由:边缘路由器在内部和外部系统之间引导流量。
-
网络转换:边缘路由器执行网络地址转换,因此多个内部硬件设备可以共享一个公有 IP 地址。
-
边缘管理服务:边缘路由器支持分支机构或园区环境中的 DHCP、DNS、无线管理和其他连接功能。
核心路由器更关注典型的高速网络转发路由活动,而边缘路由器有多种用途。
边缘路由器和防火墙有什么区别?
边缘路由器和防火墙通常在企业网络边界一起部署,但其功能不同。边缘路由器主要负责连接,将您的内部系统连接到外部网络。防火墙的作用主要是安全。它充当看门人,根据预定义的规则检查入站和出站流量,确定要阻止或允许的内容。
实际上,这些角色通常是组合在一起的。但是,为了加强保护,大多数组织在边缘路由器后面设置了专用的防火墙。这种分层设置使路由器可以专注于高效地路由流量,而防火墙可以进行更深入的检查、筛选和威胁检测,从而在网络边界建立更强大的防御。

AWS 如何支持您的边缘路由需求?
AWS 为您的低延迟 AWS 应用程序提供一系列边缘路由服务和高速联网服务。了解我们的边缘联网解决方案和其他低延迟服务系列:
-
AWS 云 WAN 可帮助您构建、管理和监控全球广域网,包括路由功能。
-
AWS Direct Connect 是一项网络服务,可在您的场所和 AWS 之间创建专用网络连接。
-
AWS Transit Gateway 可帮助您将 Amazon VPC、AWS 账户和本地网络连接到单个网关,充当可扩展的云路由器。
-
Amazon Virtual Private Cloud(Amazon VPC)让您能够全面地控制自己的私有虚拟联网环境,包括资源放置、连接性和安全性。
立即创建免费账户,开始在 AWS 上使用边缘路由。
Browse all cloud computing concepts
Browse all cloud computing concepts content here:
Did you find what you were looking for today?
Let us know so we can improve the quality of the content on our pages