在我的粗浅理解里面,这个俗称叫“旁路由”的设备并不是路由,而是一台网关服务器,虽然很多路由不管是软路由还是硬路由都带有网关的功能,但是网关和路由还是不一样的概念。加密解密放在终端有放在终端的优势,就是往往终端的硬件性能比硬路由要好很多,但劣势就是所有终端都要安装特定的客户端来进行,占用终端的系统资源。但是当网关服务器本身的硬件性能足够进行这些操作的时候,放在网关服务器上进行,那么所有网关指向它的终端,甚至是把二级路由的网关指向它,那么那些终端就可以“无感”地进行所需加密解密操作的联网了。这也是为什么现在推荐这类CPU的天梯图上,都会特别增加一栏来表明该CPU是否具备硬件计算AES的能力。
您理解为代理服务器也没错,确实从数据交换的角度上来说多了一个层级,但是很多时候网关服务器做的数据交换并不仅仅是转发,而需要对数据进行加密打包、解包等运算操作,这种操作不是所有硬件的执行能力都一样的。所以有些特定环境专门增加一个设备来处理。仅从“交换数据”的角度上来说,会增加延迟,但是我们真正提到的网速上的延迟指的是“交换数据+处理数据”,通过处理数据时间的降低提升来弥补交换数据时间的极小上升,使得整体延迟降低。
关注数量超出限制,
请先删除部分内容再尝试