频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

路由器技术的变革

作者: 佚名 出处:人民邮电 2008-05-15 13:32    砖    好    评论   进入论坛
阅读提示:为核心的设备,路由器在IP网上处于至关重要的位置。随着因特网应用的普及,网络带宽的迅速增加,用户对服务质量要求的提高,路由器技术也面临着新的变革。交换式路由技术就是这一领域的热门话题,它不仅解决了通信流量问题,而且具有更高的网络控制能力和管理能力

为核心的设备,路由器在IP网上处于至关重要的位置。随着因特网应用的普及,网络带宽的迅速增加,用户对服务质量要求的提高,路由器技术也面临着新的变革。交换式路由技术就是这一领域的热门话题,它不仅解决了通信流量问题,而且具有更高的网络控制能力和管理能力。

80/20规则的演变

基于软件的路由器的缺点已是众所周知。当网络流量主要是在工作组内部进行时,基于软件的路由器是够用的。因为主要的网络流量不是跨路由边界的,路由器缓慢的转发性能不会过于影响路由协议的实施。这就是所谓的 80/20规则,即80%的网络流量发生在工作组内部,20%的网络流量跨工作组进行。

但是现在网络环境已经发生巨变,具体表现在Web应用呈爆炸性增长,网络流量的分布模式已变得无法预测,用户数量呈指数曲线增长等等。但控制网络流量仍然是一项重要的网络要求,人们再也无法接受基于软件的路由器的性能缺陷了。现在,80/20的规则已转换为20/80。

在业界对交换式路由器的热烈讨论中,性能占据了中心位置。基于软件的路由器以每秒数十万包的速率转发数据包,而交换式路由器转发数据包的速率则达到了每秒数千万包。这种在性能上数百倍的提高是通过体系结构变化而实现的:传统路由器采用运行于微处理器上的软件来转发数据包;而交换式路由器使用的则是硬件,如专用集成电路(ASICs)。

尽管包转发技术的基础已经发生了变化,但需要完成的任务却是相同的:检查进入的数据包,将其目标地址与路由表中的项目相比较,然后从正确的接口发送出去。在这一过程中,数据包还接受一些额外处理任务。

网络控制能力的提高

传统路由器无法同时保证性能和控制功能。控制功能是由一系列规则所提供的,举例来说可能是优先权、拒绝访问或提供记账数据。当数据包进入路由器时,这些相关的规则也同样作用于数据包。在基于软件的路由器中,这些规则被存储于一个软件数据库内,每个数据包通过时都必须与该数据库进行核对。这正是问题的根源:处理路由功能的微处理器还必须查询数据库,此时数据包不会被发送,因而路由器的转发能力较低。

新一代交换式路由器不会遇到这种问题,因为查询和控制功能都是在硬件中实现的。交换式路由器性能与控制功能结合起来的关键在于ASIC能够读阅每一数据包内容的多少。

ASIC能够收集到的关于每一数据包流量的信息越多,可作用于该数据包流的控制水平就越精细。

每一次的客户机/服务器对话都会在客户机与服务器之间产生一串数据包。这些数据包构成的数据流可分别在OSI第二、三或四层进行识别。每层都会提供关于该流的更为详细的信息。管理一个网络的最基本的工作就是控制这些网络流量。在第2层,数据流中的每个数据包通过源站点和目的站点的MAC地址加以识别。在第3层,数据流通过源和目的网络地址被识别,控制数据流的能力仅限于源/目的地址对,如现在市场上的被称为第3层交换机的交换式路由器。如果一台客户机正在同时使用同一服务器上的多个应用程序,则第3层信息就不会对每一应用程序流作出详细描述,这样就无法为每个数据流逐一实施不同的控制规则了。

——传统路由器都具有阅读第4层报头信息的能力。实际上,传统路由器中的大部分高级控制特性都是在第4层上实现的。例如,在基于软件的路由器中,第4层信息被用来建立安全过滤器,这在控制网络流量的过程中是一个重要组成部分。但是对于基于软件的路由器来说,由于前面所述的理由,对数据包的深入阅读将会极大地牺牲性能。的确,在许多基于软件的路由器中,当启用安全过滤器时,性能最多可下降70%。

——将第4层报头的端口号信息和第3层报头的源/目标信息结合使用可以实现真正的精确控制。具体应用程序对话流可以在客户机与服务器间控制,如果交换式路由器是全功能的,则所有这些工作都可以以线速完成。通过阅读第4层报头信息,第4层交换机可在执行路由决策时区分应用程序。应用程序可被分配不同的转发规则,从而保证不同的服务质量,或者使用安全过滤器以提供对网络的应用层控制。

进军主干IP网络

——无论是在大型的企业IP网,还是运营服务商的IP网,智能交换式路由器都可以找到用武之地。这些网络上往往运行着成千上万的应用程序,每秒均有上百万的数据流通过主干交换设备。在这种环境下,提供与地理位置无关的持续的网络访问是非常必要的。智能交换路由器能满足大型网络主干设备的需求,并在价格、性能、路由能力和路由表存储容量等方面具有较大的优势;除此之外,智能交换路由器实现了IP/IPX协议的全部路由功能,具有与现有设备较高的互连能力,并带有直观的网管软件。这一切使得在大型网络中采用智能交换式路由器来管理和控制主干链路是一种理想的解决方案。

——目前,市场上已经出现成熟的交换式路由器产品,其功能已经很完善。例如Cabletron的智能交换式路由器产品实现的功能超过了传统路由器和第三层交换机的功能,能提供在所有端口上以每秒千兆位速率进行第二、三、四层交换的符合标准的解决方案。高速的专用ASIC芯片通过对数据包第二、三、四层报头的查找实现数据包的转发。除了能完成第二、三层交换功能外,Cabletron公司的智能交换式路由器SSR可通过在第四层交换数据包实现带宽分配,故障诊断和对TCP/IP应用程序数据流进行访问控制的功能。它提供详细的流量统计信息和记账信息、应用层QoS策略和访问控制等能力。

【相关文章】

【责任编辑:王健楠 TEL:(010)68476606】

专题
汶川大地震 IT技术人为同胞生命祈福
全面解析35岁技术人的价值与出路
LAMP技术精解
北漂技术人90天求职纪实
2008年春季英特尔信息技术峰会(IDF)
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
全面解析35岁技术人的价值与出路
全面解析35岁技术..
二手仿冒设备与思科再营销谁更火
二手仿冒设备与思..
汶川大地震 IT技术人为同胞生命祈福
汶川大地震 IT技..
· 汶川大地震 IT技术人为..
· 网络故障排除宝典
· 访问控制列表(ACL)介绍
· 视频访谈:网管员如何踏..
· 首届中国IT工程师生态..
· 华为路由器配置
· 企业数据恢复指南
· 龙芯要做中国的“奔腾”
· 2008年上半年全国软考..
· 交换机故障解决指南
· Vista SP1对决XP SP3
· LAMP技术精解
· 微软出价446亿美元收购..
· AIX操作系统管理应用(..
· 华为员工自杀频频拷问..
· 三层交换技术专题
ARP攻击防范与解决方案
ARP攻击防范与解..
iSCSI应用与发展
iSCSI应用与发展
SQL Server 2008/2005全解
SQL Server 2008/..
· SQL Server 2008/2005..
· SOA 面向服务架构
· SQL Server 2008/2005..
· iSCSI应用与发展
· RAID——磁盘阵列基础
· Apache技术专题
· 三层交换技术专题
· SQL Server入门到精通
· Apache技术专题
· 国际文档格式标准开战
· 路由器设置与口令恢复
· 打造安全服务器
· PHP开发应用手册
· SOA 面向服务架构
· 企业数据恢复指南
· ADSL应用面面俱到
ARP攻击防范与解决方案
ARP攻击防范与解..
SQL Server 2008/2005全解
SQL Server 2008/..
iSCSI应用与发展
iSCSI应用与发展
· iSCSI应用与发展
· SQL Server入门到精通
· SQL Server 2008/2005..
· SOA 面向服务架构
· Apache技术专题
· iSCSI应用与发展
· 三层交换技术专题
· Apache技术专题
· 企业数据恢复指南
· RAID——磁盘阵列基础
· 路由器设置与口令恢复
· SOA 面向服务架构
· ADSL应用面面俱到
· ADSL应用面面俱到
· 反垃圾邮件技术应用
· 访问控制列表(ACL)介绍