視點(diǎn):深入剖析路由器系統(tǒng)和結(jié)構(gòu)的原理
隨著全球路由行業(yè)的發(fā)展,了解路由器系統(tǒng)和結(jié)構(gòu),才能對(duì)路由有更加深刻的認(rèn)識(shí)。隨著網(wǎng)絡(luò)流量的增長(zhǎng)和網(wǎng)絡(luò)規(guī)模的擴(kuò)大,如何提高路由器技術(shù)的擴(kuò)展能力是下一代路由器系統(tǒng)需要解決的最關(guān)鍵問(wèn)題之一。
比較流行的解決思路來(lái)自于計(jì)算機(jī)集群系統(tǒng)——仿照大規(guī)模計(jì)算機(jī)集群系統(tǒng),路由器系統(tǒng)的體系結(jié)構(gòu)要進(jìn)行重新設(shè)計(jì),能夠讓多個(gè)獨(dú)立路由器通過(guò)內(nèi)部的連接,而非通信接口連接,構(gòu)成一個(gè)多機(jī)柜(multi-chasis)的路由器系統(tǒng)(router cluster system),在不影響性能的前提下,接近線(xiàn)性地?cái)U(kuò)充整個(gè)系統(tǒng)的交換容量,增加接口數(shù)目。這是下一代核心路由器產(chǎn)品的重要變化趨勢(shì),其他的連帶技術(shù)(如高可用性支持)也大多和這個(gè)結(jié)構(gòu)有著密切的關(guān)系。
結(jié)構(gòu)越來(lái)越復(fù)雜
很顯然,路由器系統(tǒng)的結(jié)構(gòu)發(fā)生了很大變化,從處理器的數(shù)量和連接方式上,結(jié)構(gòu)發(fā)生很大變化:從單CPU路由器,到單總線(xiàn)多處理器路由器,再到后來(lái)的全分布式多處理器路由器,未來(lái)T比特路由器將會(huì)是多個(gè)機(jī)柜互聯(lián)。從交換結(jié)構(gòu)來(lái)看,高端路由器主要采用共享存儲(chǔ)器結(jié)構(gòu)、基于交換矩陣的虛擬輸出排隊(duì)結(jié)構(gòu)(VOQ)、輸出排隊(duì)結(jié)構(gòu)等。在T比特路由器結(jié)構(gòu)中,采用多級(jí)交換結(jié)構(gòu)互聯(lián)、立方體互聯(lián)、超級(jí)立方體互聯(lián),期望達(dá)到大容量無(wú)阻塞交換。因此無(wú)論交換結(jié)構(gòu),還是整個(gè)路由器系統(tǒng)將越來(lái)越復(fù)雜。
全面支持IPv6
下一代互聯(lián)網(wǎng)和下一代網(wǎng)絡(luò)中,IPv6都是網(wǎng)絡(luò)的基礎(chǔ)協(xié)議,因此從協(xié)議角度看,從IPv4過(guò)渡到IPv6,是路由器面臨的最大協(xié)議變化,只有高端路由器全面提供了對(duì)IPv6的支持,才能保證這一技術(shù)的推廣和成熟。而要支持IPv6,需要高端路由器在路由表的設(shè)計(jì)、轉(zhuǎn)發(fā)結(jié)構(gòu)的優(yōu)化等多個(gè)方面有更復(fù)雜的結(jié)構(gòu),同時(shí),IPv6帶來(lái)的大量應(yīng)用也會(huì)加劇路由器系統(tǒng)成為網(wǎng)絡(luò)瓶頸的程度。總的來(lái)看,下一代高端路由器的研究與開(kāi)發(fā)集中體現(xiàn)了許多網(wǎng)絡(luò)新技術(shù)的發(fā)展方向,它仍然是網(wǎng)絡(luò)領(lǐng)域中重點(diǎn)題目之一。
可靠性向高標(biāo)準(zhǔn)看齊
如何提高路由器的可靠性和穩(wěn)定性是網(wǎng)絡(luò)用戶(hù)特別是運(yùn)營(yíng)商最為關(guān)注的問(wèn)題,希望用路由器系統(tǒng)組建的網(wǎng)絡(luò)可以支持高水平的業(yè)務(wù)。因此廠(chǎng)商們?cè)谥铝τ谔峁┻_(dá)到5個(gè)9穩(wěn)定性的設(shè)備(99.999%的可靠性,意味著每年路由器中斷時(shí)間不超過(guò)5分鐘)。高可靠性協(xié)議方面的發(fā)展是近兩年協(xié)議發(fā)展的熱點(diǎn)問(wèn)題之一,基于路由協(xié)議的擴(kuò)展實(shí)現(xiàn),通過(guò)在標(biāo)準(zhǔn)協(xié)議中增加一些對(duì)故障的容錯(cuò)能力來(lái)取得可靠性的提高?;蛘咄ㄟ^(guò)MPLS等協(xié)議的快速路由保護(hù)功能實(shí)現(xiàn),也有廠(chǎng)商通過(guò)對(duì)自身路由器系統(tǒng)代碼以及主備路由模塊之間的HA實(shí)現(xiàn)高靠性。
路由器接口變化有兩個(gè)方面:
接口速率:OC48、 OC192等高速率POS端口廣泛應(yīng)用于高端路由器。10GE以太網(wǎng)從標(biāo)準(zhǔn)推出后,目前已經(jīng)為高端路由器廠(chǎng)商普遍采用。10GE和OC192 POS兼容的WAN PHY端口未來(lái)會(huì)在城域網(wǎng)得到大量應(yīng)用。接口類(lèi)型:POS和以太網(wǎng)成為高端路由器最廣泛應(yīng)用的接口類(lèi)型,某些廠(chǎng)商也采用PRR端口形成保護(hù)鏈路,或采用CWDM這樣的光接口,形成光網(wǎng)和IP網(wǎng)絡(luò)的融合。
價(jià)格與性能相關(guān)
除了表面的價(jià)格因素,用戶(hù)會(huì)考慮路由器系統(tǒng)的生命周期和運(yùn)營(yíng)管理成本,運(yùn)營(yíng)商往往3年就要更換路由器,如果能夠把路由器的生命周期延長(zhǎng)到5~7年,會(huì)節(jié)省大量費(fèi)用。同樣道理,具有高可靠性的產(chǎn)品通過(guò)穩(wěn)定網(wǎng)絡(luò)帶來(lái)的好處會(huì)遠(yuǎn)遠(yuǎn)超出它的價(jià)格。
支持的業(yè)務(wù)多了
隨著語(yǔ)音和視頻等各種應(yīng)用的Everything Over IP和所有網(wǎng)絡(luò)介質(zhì)和傳輸機(jī)制對(duì)IP Over Everything的支持,處于運(yùn)營(yíng)商網(wǎng)絡(luò)邊緣的中端路由器逐漸演變?yōu)槎喾?wù)路由器。具體表現(xiàn)在以下的兩個(gè)方面:由于網(wǎng)絡(luò)處理器和專(zhuān)用集成電路的采用,使得一些路由器系統(tǒng)所進(jìn)行的工作遠(yuǎn)遠(yuǎn)超出業(yè)務(wù)的“匯集”?,F(xiàn)在,多數(shù)的邊緣路由器系統(tǒng)更像一個(gè)IP業(yè)務(wù)交換機(jī),可以生成二層和三層VPN,支持防火墻、以太網(wǎng)、VoIP等增值業(yè)務(wù)。
寬帶網(wǎng)絡(luò)的持續(xù)迅猛發(fā)展,中端路由器系統(tǒng)能提供對(duì)語(yǔ)音和視頻的QoS支持,用MPLS實(shí)現(xiàn)一些ATM、幀中繼的功能,因此,采用這些中端路由器可以把一些原來(lái)由ATM和幀中繼傳送的業(yè)務(wù)轉(zhuǎn)移到MPLS網(wǎng)上。
增強(qiáng)了安全性
網(wǎng)絡(luò)上總有人在搞破壞,現(xiàn)在網(wǎng)絡(luò)攻擊頻繁發(fā)生,不但對(duì)網(wǎng)絡(luò)中的計(jì)算機(jī)終端進(jìn)行攻擊,還對(duì)網(wǎng)絡(luò)的基礎(chǔ)設(shè)施路由器和交換機(jī)進(jìn)行攻擊,網(wǎng)絡(luò)的隱患不但出現(xiàn)在應(yīng)用層,還出現(xiàn)在網(wǎng)絡(luò)的第二層和第三層。作為骨干網(wǎng)邊緣和核心路由器,如果受到攻擊,導(dǎo)致宕機(jī),就會(huì)中斷網(wǎng)絡(luò)的服務(wù),給用戶(hù)尤其是電信運(yùn)營(yíng)商帶來(lái)慘重?fù)p失。目前中高端邊緣路由器具有自我保護(hù)和及時(shí)檢測(cè)網(wǎng)絡(luò)攻擊的能力。在中高端路由器上集成流量管理、IDS、IPS、防火墻等功能,而且有些廠(chǎng)商如思科,用硬件來(lái)實(shí)現(xiàn)這些安全功能,路由器系統(tǒng)的主CPU就能全力以赴負(fù)責(zé)數(shù)據(jù)的轉(zhuǎn)發(fā),而網(wǎng)絡(luò)的安全檢測(cè),就交給IDS、IPS、防火墻等各硬件功能模塊上的分CPU進(jìn)行處理,這樣就不會(huì)對(duì)網(wǎng)絡(luò)的流量產(chǎn)生影響。如果用軟件實(shí)現(xiàn)IDS、IPS、防火墻功能,路由器的主CPU就要分出一部分來(lái)進(jìn)行這些安全檢測(cè),這就降低整個(gè)網(wǎng)絡(luò)的流量。
Internet的流量每12個(gè)月增長(zhǎng)1倍,而路由器的容量每18個(gè)月才增長(zhǎng)1倍。雖然內(nèi)存的容量增加能夠和摩爾定律吻合,但是內(nèi)存存取速度的提高遠(yuǎn)不能達(dá)到這個(gè)指標(biāo),因?yàn)楦咚賰?nèi)存非常昂貴。因此,盡管路由器系統(tǒng)的性能一直在提升,但其提升的速度還是落后于網(wǎng)絡(luò)發(fā)展的速度。