時間:2010-09-29 13:12:26來源:majuan
邊緣交換機作為當今主流的QoS的入站點或出站點,在其中占據著非常重要的作用,特別是在中小型企業中,如果網絡的邊緣設備將QoS、速率限制、ACL、PBR及sFlow集成到硬件芯片上。
使得這些智能不致影響到基本二層、三層的線速轉發性能,那么端到端的智能網絡才得以大規模開展,從而使得整個網絡不僅擁有全局的連接能力,也同時擁有全局的網絡智能。
從過去到現在,網絡的設計理念一直存在著幾種不同的思路。就透通與智能這兩個重點來看,側重程度的不同就影響到網絡的設計:透通強調連接能力、簡單管理、價格低廉;智能強調控管和增值能力,因此多數復雜程度較高,成本也相對較高。其實設計并無高下,只取決于用戶的實際需求與經費預算而已。
因此,網絡架構可以是全二層的架構,不過擴展度較差;也可以是全三層的架構,不過價格較高;而大多的規劃會在兩者之間取得一定的平衡,這就產生了兩種不同的架構——折疊式骨干網絡架構與分散式骨干網絡架構。其中,折疊式骨干將智能收縮到上層的匯聚設備上,而在下層的接入設備則只強調透通與線速。單從智能控管的角度來看,這是一種集中式的設計。
這兩種架構在網絡邊緣上存在著重大差異。折疊式骨干多以二層交換作為邊緣,而分散式骨干多以三層交換作為邊緣。如果簡單地以交換或路由來判定網絡的智能,當然三層交換優于二層交換。
但是由于愈來愈多的業務在同一張網上開通,網絡的智能問題不再單純地以二層/三層來判定,更多時候,執行QoS的能力、提供指定接入速率的能力、ACL(訪問控制列表)的安全屏蔽能力、網絡流量統計與監控能力以及策略路由(PBR)的支持能力。
都可以更有效地來判定網絡的智能。因此,有了這樣一個概念,不管是折疊式骨干中的邊緣二層交換設備, 是分散式骨干中的邊緣三層交換設備,在眾多廠家的二層、三層交換設備中,用戶可以依據自己業務上的實際需要做出更為明確的選擇。
執行QoS的能力
在多媒體業務中,數據、語音、圖像對時延、抖動、掉包的要求不盡相同。為了更好地執行多媒體業務,用戶最好在數據包中加入相應的QoS標記,邊緣交換機或者讀取QoS并加以執行,或者對于不可信任的來源,采取重行分類、重行標記QoS并加以執行的方式。
QoS在過去有二層的CoS(服務等級)或三層的IP Precedence(IP優先等級)的做法,而現在則強調差分服務(DiffSew)的支持能力。因此,邊緣交換機在端到端的QoS支持上,作為QoS的入站點或出站點,扮演著極為關鍵的角色。對DiffSew提供硬件支持能力是邊緣交換機關鍵功能之一。
指定接入速率的能力
固然千兆以太網的普及使得骨干有較為充裕的帶寬,但這種資源不是取之不盡、用之不竭的。而且采取使用者付費以管制邊緣帶寬的有效使用是最為可行的手段,因此,在邊緣交換機的接口上。
不但要提供十兆、百兆的設定能力,更要提供基于端口、優先等級、VLAN、ACL分類的速率限制能力,而且最好是入站或出站均能執行速率限制,范圍由256k一直到千兆,粒度則以硬件芯片能以硬件處理的范圍為宜,一般而言在256k左右。
應用邊緣交換機情況調查
這里必須特別強調,硬件處理是希望邊緣設備不會因為啟動速率限制而影響其線速轉發數據包的能力,這一點對邊緣設備來講是很重要的性能指標。有了完整的速率限制功能,而又不影響網絡的性能指標,才能有效地管理網絡的帶寬資源。
ACL的安全屏蔽能力
在網絡中,ACL不但可以讓網絡管理者用來制定網絡策略,對個別用戶或特定的數據流進行允許或者拒絕的控制,也可以用來加強網絡的安全屏蔽。從簡單的Ping to Death攻擊、TCP Sync攻擊,一直到更多樣化更復雜的黑客攻擊。
ACL都可以起到一定的屏蔽作用。ACL有標準ACL及擴展ACL(Extended ACL)兩種,不論邊緣是二層交換機還是三層交換機,最好都具備支持標準ACL及擴展ACL的能力,才能將網絡的安全屏蔽及策略執行能力分散到網絡的邊緣。
跟速率限制一樣,網絡設備不但應該能執行完整的ACL功能,包括進站及出站,同時也必須強調由硬件處理的能力。如此,才能在啟動ACL的同時,不會影響到二層或三層交換設備線速轉發數據包的能力。
標簽:
中國傳動網版權與免責聲明:凡本網注明[來源:中國傳動網]的所有文字、圖片、音視和視頻文件,版權均為中國傳動網(www.hysjfh.com)獨家所有。如需轉載請與0755-82949061聯系。任何媒體、網站或個人轉載使用時須注明來源“中國傳動網”,違反者本網將追究其法律責任。
本網轉載并注明其他來源的稿件,均來自互聯網或業內投稿人士,版權屬于原版權人。轉載請保留稿件來源及作者,禁止擅自篡改,違者自負版權法律責任。
相關資訊
產品新聞
更多>2025-05-19
2025-04-30
2025-04-11
2025-04-08
2025-03-31
2025-03-26