二、加速及双核都不够
小包应用的普及是一个现实,因此路由器厂商没有理由,必须加以跟进。于是出现不同的方式,来改善小包转发的效果。
一些厂商以取巧的方式,在路由器进行转发处理时,并不详细检查包头包尾的内容,只是看了网络包的目的地址,就直接转发出去,并称之为“加速”的功能。这个作法,也的确可以起到加速的作用,但是由于没有检查包头包尾,却为网络带来安全性的问题。有些路由器在启用加速功能后,就不支持防火墙及带宽管理功能,就是这个理由。这样的处理方式,在现今攻击普及,网络安全渐渐受到用户重视的情况,显得不切实际,无法起到较好的作用,反而造成容易受攻击及病毒的影响,成为网络安全的漏洞。
用户需要的是同时能提供防火墙及带宽管理功能的加速。光加速而无法使用安全相关的功能,是现今许多具备“加速”功能的限制。
另外一些厂商,套用计算机领域中强调的双核概念,以为引用双核到路由器设备,就可以达到加速的效果。但是实际上,由于基本的问题没有针对,于是路由器很多时间都花在检查一个一个大量小包的包头及包尾内容,即使是双核的网络处理器,在进行小包的转发,也打了很大折扣。当受到攻击时,双核的处理器忙于处理大量封包,等于花费很多力量在无用的工作上,实际效能也达不到两倍。
双核虽然强大,但是面对量大繁杂的小封包,能发挥的作用也不大。若是不具分辨能力的话,双核强大的运算能力,反而花在处理无效的攻击封包或是垃圾封包上。