交换机现在正不断沿着速度、多层交换、智能交换方向发展,而一个新的趋势是边缘接入层智能交换推动着智能交换从网络核心向边缘发展。以前的网络架构只在核心采用智能交换机产品(三层路由再加上四至七层智能),而在边缘则采用普通的甚至不具有任何网管的二层接入交换机产品。现在,随着网络技术的发展,特别是VOIP、网络视频方兴未艾,应用业务越来越复杂,高带宽高负载的应用越来越多,不进行智能交换将影响到这些时延敏感和重要性应用的快速交换。加上千兆的普及也一定程度上推动网络智能交换由核心向边缘发展,使在核心和边缘上都有智能交换机,形成统一的智能交换体系。
什么是二层智能交换机
现在的二层接入交换机已经发展到智能交换,这包括:对具体业务的服务质量(QOS)和安全策略要求。
(1)服务质量
企业网络传输好几类流量,主要有数据、语音和视频。数据通信流量通常没有紧迫的交付期限,但是语音和视频业务就不同了,例如VoIP电话,必须以实时的方式通过网络并且在几毫秒内到达。挑战在于在相同的管道上同时传输实时语音包与时间敏感性迟钝的数据包。智能交换机能使以时间为关键因素的包给予优先权。 使用几个队列,智能交换机能把语音包移到数据包的前面。这样就增加带宽能力,使一个网络能够通过更多的数据,智能增加了带宽使用的有效性,因此最重要的流量能得到优先权。
数据流、语音流和视频流在网络中混合传输对网络能有效稳定影响很大,而且这些应用均是在网络边缘上发起,因此需要二层交换机能够对不同的业务流进行区分,并按照优先级不同进行不同的带宽分配和优先转发。边缘智能交换机是在原有可管理交换机技术基础之上增加了服务质量(QoS)。利用高性能的集成芯片,二层智能交换机能够识别并处理包括二层数据链路(MAC)、网络层(IP)、四层传输层(TCP/UDP协议和端口)的数据包信息。
•优先级队列。802.1p优先级是二层智能交换机的重要标志。可把通过交换机的每个数据包各自分配给一个队列优先级,可允许优先级别较高的数据包首先通过。将IP电话设备或视频服务器连接到交换机上,用来在因特网上运行敏感性延迟应用程序像视频会议及视频电话。
•IP组播(IGMP)监听。这对企业部署媒体服务器等涉及到组播技术的交换很有好处,交换机可对IGMP(Intenet组管理协议)信息进行监听,以便构建映像表,帮助数据的过滤转发。其可对交换机端口进行动态配置,使得IP组播数据流量只向那些与组播主机相关联的端口转发。
(2)安全策略
安全策略是指让本来是二层的交换机也担负起一部分的安全职责,通过安全控制机制来有效防止和控制非法的网络连接及非法管理二层交换机,提供到网络边缘的安全接入。基于MAC地址、IP地址、TCP/UDP端口号和协议等L2~L4的ACL访问控制。802.1x 身份安全认证对访问者的有效控制和防止了非法用户对网络的访问。有些交换机本身能提供RADIUS服务器,因此连着它的PC开机接入网络时要求登录用户名和密码,当然网要做相应的802.1x认证的参数设置。
如果同时具有以上特性的智能交换机将是很完美的智能型交换机,但实际情况是仅有少量交换机达到,大多数是仅提供802.1p优先级。
二层智能型交换机的应用环境
二层智能交换机由于是二层的,所以只能部署在局域网络的边缘,担当客户端的接入服务。二层智能交换机的使用主要是为了应对大中型企业网复杂的数据、VOIP、视频等多业务的交换需要和对交换网络的安全采取必要的控制。现在有些企业开始部署VOIP电话来实现经济或几乎免费的日常语音通信,部署基于IP的视频会议,这些实时性很强的业务数据要求网络能给开“一路绿灯”,这就需要交换机能提供端口带宽流量控制和交换队列优先级排序功能。另外企业可能要对某些重要而敏感的子网进行访问权限的控制,如一些财务服务器和文件服务器所在的子网,虽然VLAN子网划分能防止子网间的互相通信,但你不能保证不法人员用手提电脑直接在那个子网的交换机上接入来访问这些敏感服务器。如基于802.1x身份认证的就可以提供用户身份的确认,需要访问敏感的子网就需要身份认过程。
六款百兆二层智能交换机推介
百兆二层智能交换机支持10/100M自适应的快速以太网交换端口,主要面向于普通的网络边缘部署智能交换的需求,只提供100M到桌面的环境,并可提供1000M光/电上级联口,以迎合在主干部署千兆的目的,在智能方面至少能提供802.1p优先级。
1.华硕GigaX1024P智能型二层交换机 报价:1830-2800元 (图1)
![]() |
| 图1 |
GigaX1024P內建24个10/100与2个1000Base-T RJ-45端口,可以轻松接入到千兆骨干网络中,并且具备自动调整速率、自动MDI/MDIX切换功能与自动协商全/半双工传输模式。在交换机性能方面,具备8.8Gbps的全线速交换能力,可达6.6Mpps的转发率;提供8K MAC address记忆能力。支持32个基于端口的VLAN设定。
主要功能特性:支持链路汇聚;支持CoS 和 QoS 优先;广播和多播IGMP Snooping过滤;带宽控制,每个端口都能单独设置带宽;历史记录检查。可手动设定8组Trunk;可监视与管理所有连接端口。如果要设置GigaX1024P,必须要安装基于Windows系统的CNM(Centralized Network Management)软件才能进行配置,该软件是随机附赠的。无风扇设计。
小评:GigaX1024P交换机属于普通的智能型,8.8Gbps的交换背板属一般,支持服务优先级,多播IGMP Snooping,因此可适应多媒体在网络中传输所需要的服务质量控制和媒体服务器组播时可能产生的广播风暴。GigaX1024P无风扇设计,可能是用铁壳机身来散热,可安静运行,可算特色之一。
| 共3页: 1 [2] [3] 下一页 | ||
|
|
|||
| · 51CTO主编推荐经典专题 · RAID——磁盘阵列基础 · 充电计划之热门IT认证.. · 51CTO技术自测 挑战自.. · CISSP认证成长之路 · AMD Phenom三核处理器.. · 国际文档格式标准开战 · 2007年互联网大会 |
· 我是黑客我怕谁——讲.. · ARP攻击防范与解决方案 · Solaris 10 配置管理 · Solaris基础知识入门 · RIP路由协议专栏 · MPLS路由协议专栏 · OSPF路由协议专栏 · 思科路由器产品 |
||
|
|||
| · Java基础教程 · VPN技术 · ARP攻击防范与解决方案 · SQL Server 2005全解 · SOA 面向服务架构 · SQL Server 2005全解 · Java编程开发手册 · RAID——磁盘阵列基础 |
· 三层交换技术专题 · SQL Server入门到精通 · Windows Server 2003企.. · Windows远程桌面应用 · C#技术开发指南 · VPN技术 · Solaris 10 配置管理 · C#技术开发指南 |
||
|
|||
| · ARP攻击防范与解决方案 · VPN技术 · SQL Server 2005全解 · Java基础教程 · SQL Server入门到精通 · SQL Server 2005全解 · SOA 面向服务架构 · Java编程开发手册 |
· C#技术开发指南 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · RAID——磁盘阵列基础 · Windows Server 2003企.. · 邮件服务器专题 · wimax技术与趋势 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| ·拯救系统管理员 ·美国选民:我为什么选布什 |
·VMware公司中文命名挑战赛 ·我们真缺乏创新吗? |
| ·J0ker的CISSP之路:复习-.. ·J0ker的CISSP之路:复习-I.. |
·9月第3周安全回顾 内网安.. ·教你几招识别和防御Web网.. |
| · NGN:下一代网络 · 网络访问中断大排查 · FTTx光纤接入 |
· 教你使用Anti ARP Sniff.. · 网络嗅探教程:使用Snif.. · 常见病毒手工清除方法大.. |
| · C++是垃圾语言?! · 2007年IT界七大抄袭事件 · Java实用开发全集 |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · 热门 IT 培训认证官方资.. · Ubuntu 中文开源频道 · Solaris基础知识入门 |
· 费力不讨好 数据中心主.. · AMD Phenom三核处理器解.. · 51CTO主编推荐经典专题 |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 存储2006,一个并购的大.. · IDC宣布浪潮蝉联存储市.. · 双机热备技术 |