|
近年交換機(jī)出現(xiàn)了很多新技術(shù),有些技術(shù)是很有用的。
1. Trunking,Trunking技術(shù)可以在不改變現(xiàn)有網(wǎng)絡(luò)設(shè)備以及原有布線的條件下,將交換機(jī)的多個(gè)低帶寬交換端口捆綁成一條高帶寬鏈路,通過幾個(gè)端口進(jìn)行鏈路負(fù)載平衡,避免鏈路出現(xiàn)擁塞現(xiàn)象。在公司的網(wǎng)絡(luò)骨干部分的一部分設(shè)備可以使用此技術(shù):網(wǎng)絡(luò)流量比較大,但是實(shí)際情況不允許使用光纜的情況下,使用Trunking可以解決數(shù)據(jù)傳輸中的瓶頸問題。
2. 第三層交換機(jī)基礎(chǔ)上發(fā)展的第四層交換機(jī)。這個(gè)是比較新的功能,在這里詳細(xì)介紹一下。
在網(wǎng)絡(luò)中的數(shù)據(jù)包構(gòu)成的數(shù)據(jù)流可分別在第2、3或4層進(jìn)行識別。每層都會(huì)提供關(guān)于該數(shù)據(jù)流的更為詳細(xì)的信息。在第2層,數(shù)據(jù)流中的每個(gè)數(shù)據(jù)包通過源站點(diǎn)和目的站點(diǎn)的MAC地址被識別。在廣播域內(nèi),第2層交換功能有限,這是因?yàn)樵春湍康腗AC地址僅是對數(shù)據(jù)包中信息的粗略解釋。第二層交換機(jī)可提供價(jià)格便宜、高帶寬的網(wǎng)絡(luò)連接,但它們無法對主干數(shù)據(jù)流提供必要的控制能力。
在第3層,數(shù)據(jù)流通過源和目的網(wǎng)絡(luò)IP地址被識別,控制數(shù)據(jù)流的能力僅限于源、目的地址對。如果一臺(tái)客戶機(jī)正在同時(shí)使用同一服務(wù)器上的多個(gè)應(yīng)用程序,則第3層信息就不會(huì)對每一應(yīng)用程序流作出詳細(xì)描述,這樣就無法辨認(rèn)出不同的數(shù)據(jù)流,更無法為每個(gè)數(shù)據(jù)流逐一實(shí)施不同的控制規(guī)則了。OSI模型的第4層是傳輸層。它負(fù)責(zé)協(xié)調(diào)網(wǎng)絡(luò)源與目的系統(tǒng)之間的通信。TCP(傳輸控制協(xié)議)和UDP(用戶數(shù)據(jù)報(bào)協(xié)議)都位于第4層。在第4層,每個(gè)數(shù)據(jù)包都包含可被用來唯一識別發(fā)出該包的應(yīng)用程序的信息。之所以能做到這一點(diǎn)是因?yàn)門CP和UDP報(bào)頭都包含有"端口號",這些端口號可以確定每個(gè)包中包含的應(yīng)用程序協(xié)議。
將第4層報(bào)頭的端口號信息和第3層報(bào)頭的源--目標(biāo)信息結(jié)合使用可以實(shí)現(xiàn)真正的精確控制。具體應(yīng)用程序?qū)υ捔骺梢栽诳蛻魴C(jī)與服務(wù)器間控制,如果交換式路由器是全功能的,則所有這些工作都可以以線速完成。
一對客戶/服務(wù)器可同時(shí)打開多個(gè)不同的應(yīng)用程序會(huì)話。由于一個(gè)企業(yè)主干網(wǎng)可能包含數(shù)千個(gè)客戶/服務(wù)器對,因此一個(gè)主干網(wǎng)級的交換式路由器必須具有極大的表容量,以便存儲(chǔ)多達(dá)數(shù)百萬個(gè)第4層流。由于發(fā)送緩存負(fù)擔(dān)過大,而且在這些路由器中時(shí)常因表錯(cuò)誤造成主干網(wǎng)性能下降,因此第3層交換機(jī)一般都不保存有關(guān)第4層數(shù)據(jù)流的信息。
應(yīng)用層服務(wù)質(zhì)量。真正的服務(wù)質(zhì)量策略通過對所有應(yīng)用程序提供線速帶寬和低延時(shí),滿足網(wǎng)絡(luò)中所有通信流量的需要。但是,當(dāng)交換機(jī)的某一個(gè)輸出端口發(fā)生過載以及內(nèi)部緩沖區(qū)被寫滿時(shí),就應(yīng)當(dāng)要求服務(wù)質(zhì)量建立規(guī)定優(yōu)先權(quán)的規(guī)則或"策略",以便對網(wǎng)絡(luò)流量排定優(yōu)先次序。
交換式路由器允許對應(yīng)用層流量設(shè)定服務(wù)質(zhì)量策略,從而使網(wǎng)絡(luò)管理人員能夠?qū)W(wǎng)絡(luò)主干網(wǎng)中的帶寬使用進(jìn)行完全控制。在第2、3層交換中,服務(wù)質(zhì)量策略僅可應(yīng)用于基于信源或目標(biāo)地址的網(wǎng)絡(luò)流量。對第4層應(yīng)用程序流量使用服務(wù)質(zhì)量策略意味著對個(gè)別主機(jī)對主機(jī)的應(yīng)用程序?qū)υ捯部梢栽O(shè)定優(yōu)先次序。
應(yīng)用層的網(wǎng)絡(luò)安全。傳統(tǒng)路由器使用安全過濾器和訪問控制列表實(shí)現(xiàn)對公司網(wǎng)絡(luò)和數(shù)據(jù)庫的安全訪問;谲浖奶幚硭鶎(dǎo)致的一個(gè)自然而然的結(jié)果是,一旦啟用安全過濾器,就將導(dǎo)致路由器性能的大幅下降,這是因?yàn)橹醒胩幚砥鳎–PU)在每個(gè)包上需要執(zhí)行的指令大大增加了。
交換式路由器消除了與安全特性有關(guān)的性能損失。當(dāng)包括安全性在內(nèi)的所有高級特性被激活時(shí),真正的交換式路由器應(yīng)能提供線速性能。在交換式路由器中,數(shù)據(jù)包是在特定的ASIC中進(jìn)行處理的,由于捕捉到了源和目的端口信息,應(yīng)用層安全和線速性能是可以同時(shí)實(shí)現(xiàn)的。例如,對公司信息的訪問可根據(jù)用戶的應(yīng)用程序得到控制,而不是禁止所有用戶訪問某一特定應(yīng)用程序。這使網(wǎng)絡(luò)管理員擁有了更多的靈活性和對公司網(wǎng)絡(luò)更好的控制,并使桌面機(jī)能夠選擇使用更多的應(yīng)用程序。
應(yīng)用層記賬。管理需要測量。我們無法測量網(wǎng)絡(luò)流量就無法對網(wǎng)絡(luò)實(shí)施有效管理,通過跟蹤應(yīng)用程序流,交換式路由器極大地改善了測量、記賬和性能監(jiān)視能力。 本新聞共 3頁,當(dāng)前在第 1頁 1 2 3 |
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|