智能以太網(wǎng)交換機也需多樣化發(fā)展
智能以太網(wǎng)交換機還是比較常用的,于是我研究了一下關于智能以太網(wǎng)交換機未來發(fā)展方向的問題,在這里拿出來和大家分享一下,希望對大家有用。以太網(wǎng)技術未來的發(fā)展都是以應用為核心。因此,應用的多樣化對網(wǎng)絡產(chǎn)品的智能性要求會越來越高。智能以太網(wǎng)交換機產(chǎn)品的發(fā)展不斷沿著速度、智能應用和覆蓋范圍這三大發(fā)展方向進行,從而也推動著智能從網(wǎng)絡核心向邊緣延伸。
以前的網(wǎng)絡,主要是針對連接,網(wǎng)絡主要是在核心采用現(xiàn)在所說的智能產(chǎn)品,而在邊緣則采用“傻瓜型”產(chǎn)品系列。現(xiàn)在,由于技術的發(fā)展,用戶網(wǎng)絡的規(guī)模越來越大,網(wǎng)絡應用也越來越復雜,再加上千兆的普及,邊緣接入的帶寬越來越寬,網(wǎng)絡智能應用開始由核心向邊緣擴散,在核心和邊緣上都有智能產(chǎn)品,形成了現(xiàn)在的智能交換體系。
組播業(yè)務現(xiàn)在已經(jīng)成為IP網(wǎng)絡的主要業(yè)務之一,傳統(tǒng)的組播業(yè)務并不能實現(xiàn)對下屬用戶接收權限的控制。智能以太網(wǎng)交換機應該能夠提供對組播業(yè)務權限的控制,只有通過認證的用戶才能接收相應的組播業(yè)務,這一概念稱為可控組播或受控組播。能夠在接入層設備支持基于復雜流分類的ACL。能夠基于用戶的源mac、目的mac、源物理端口號、目的物理端口號、源IP地址、目的IP地址、源網(wǎng)段地址、目的網(wǎng)段地址、按四層協(xié)議類型(socket)、按用戶自定義規(guī)則等來對數(shù)據(jù)業(yè)務進行分類,同時按照上述的分類對不同的業(yè)務流提供不同的服務質(zhì)量或進行ACL控制,即禁止或允許特定流的轉發(fā)。
作為智能以太網(wǎng)交換機,除了能對用戶進行管理之外,還應該對設備有較強的管理及安全特性。對設備的管理首先是配合網(wǎng)管的設備管理,應該支持SNMPV1/V2/V3、RMON1、2、3、9,WEB網(wǎng)管,能夠從網(wǎng)管平臺對設備進行可視化的、便捷的設備管理。除此之外,設備本身應該具有一定的安全特性,包括二層的端口捆綁、STP/RSTP、MSTP,三層的VRRP等鏈路備份或設備備份功能。再有,就是智能以太網(wǎng)交換機是否支持網(wǎng)絡的平滑升級,對網(wǎng)絡擴展時多臺設備的管理操作是否簡便易懂,是否支持業(yè)務和性能的隨需擴展。
目前,智能以太網(wǎng)交換機還具備802.1x端口認證等安全控制功能,并在智能以太網(wǎng)交換機上實現(xiàn)與防火墻、IDS等網(wǎng)絡安全系統(tǒng)的聯(lián)動,從而使交換機從單純的網(wǎng)絡連接層面,提升到全網(wǎng)安全系統(tǒng)層面,還可依據(jù)用戶認證機制,實現(xiàn)用戶管理、計費等運營功能。下面就介紹幾款智能以太網(wǎng)交換機。因為注重介紹的是交換機的智能性,所以下面介紹的幾款智能以太網(wǎng)交換機在性能,應用場所和價格之間都差別比較大。
思科CiscoCatalyst3750系列交換機
CiscoCatalyst3750系列交換機是思科新推出的一個創(chuàng)新產(chǎn)品,它結合易用性和冗余性,提升了堆疊式交換機在局域網(wǎng)中的工作效率。這個產(chǎn)品系列采用了思科StackWise技術,不但實現(xiàn)了32Gbps的堆疊互聯(lián),而且還從物理到邏輯上,使若干獨立交換機在堆疊時集成在一起,便于用戶建立一個統(tǒng)一、高度靈活的交換系統(tǒng)。對于中型組織和企業(yè)分支機構而言,Catalyst3750系列可以通過提供配置的靈活性,支持融合網(wǎng)絡模式,自動配置智能化網(wǎng)絡服務,降低融合應用的部署難度,以適應不斷變化的業(yè)務需求。
編輯觀點:
Catalyst3750系列針對高密度千兆位以太網(wǎng)部署進行了專門的優(yōu)化,其中包含多種可以滿足接入、匯聚或者小型網(wǎng)絡骨干網(wǎng)連接需求的交換機。同時,Catalyst3750支持IPv6,但是需要未來軟件的升級來啟動。Catalyst3750可以通過基于硬件的IPv6路由,獲得最大程度的性能。
華為3ComQuidwayS3952P-EI
S3952P-EI是華為3Com公司為設計和構建高彈性、高智能網(wǎng)絡需求而推出的新一代智能以太網(wǎng)交換機產(chǎn)品。它采用IRF技術,能夠將多臺分散的設備組成統(tǒng)一的交換矩陣,適合作為辦公網(wǎng)、業(yè)務網(wǎng)的會聚和接入層交換機。S3952P-EI具有19.2Gbit/s的交換容量,支持所有端口線速轉發(fā)(包轉發(fā)率達到13.2Mpps),最大支持4k個符合IEEE802.1Q標準的VLAN和32組端口會聚。它提供了4個千兆以太網(wǎng)口,有效解決了在單臺設備上多條千兆鏈路上行的同時接入千兆服務器的需求。
作為一款第三層智能以太網(wǎng)交換機,S3952P-EI當然也支持集中式MAC地址認證和802.1x認證、DUD認證。它支持用戶分級管理和口令保護,可以有效阻止非法用戶訪問網(wǎng)絡;支持QoSProfile,可以動態(tài)地為通過認證的用戶提供預先配置的QoS功能;支持SSH特性,即使用戶通過一個不能保證安全的網(wǎng)絡環(huán)境遠程登錄到以太網(wǎng)交換機,也能保護交換機不受IP地址欺詐、明文密碼截取等攻擊。
編輯觀點:
S3952P-EI是3900系列中的增強型產(chǎn)品,支持全部的IRF功能(分布設備管理、分布冗余路由和分布鏈路聚合),在QoS和可靠性保障上有完善的策略。在2萬元以下的智能以太網(wǎng)交換機產(chǎn)品中,S3952P-EI的性能堪稱一流。
銳捷網(wǎng)絡RG-S1926GS
RG-S1926GS是銳捷網(wǎng)絡推出的一款支持千兆擴展的高性能遠程智能管理型智能以太網(wǎng)交換機。它的交換性能、靈活的千兆擴展能力和方便獨特的遠程管理特性,充分滿足了用戶實現(xiàn)高速遠距離數(shù)據(jù)交換、管理的需求。用戶在實現(xiàn)數(shù)據(jù)交換線速性能的同時,還可以通過Web和遠程集群管理技術,實現(xiàn)網(wǎng)絡的架構和配置,特別適合于寬帶社區(qū)、企業(yè)級網(wǎng)絡建設和教育校園網(wǎng)等應用場合。
RG-S1926GS除有24個10/100M的RJ45端口之外,還帶有2個擴展接口插槽,可提供最大2個百兆/千兆的單/多模光纖接口或電口,為用戶提供最大10公里(千兆光纖連接)和20公里(百兆光纖連接)的超遠距離網(wǎng)絡訪問能力。高達12.8Gbps的背板帶寬,可保證高流量負載環(huán)境下,所有端口全線速無阻塞傳輸,滿足接入層或匯聚層高流量數(shù)據(jù)轉發(fā)要求,亦可直接作為小型網(wǎng)絡的核心設備。
編輯觀點:
RG-S1926GS是銳捷網(wǎng)絡推出的一款支持千兆擴展的高性能遠程智能管理型智能以太網(wǎng)交換機,其強大的交換性能、靈活的千兆擴展能力和方便獨特的遠程管理特性充分滿足了客戶的實現(xiàn)高速遠距離數(shù)據(jù)交換、靈活方便地進行管理的需求。用戶在實現(xiàn)數(shù)據(jù)交換線速的性能的同時,還可以通過Web和遠程集群管理技術輕松實現(xiàn)網(wǎng)絡架構和配置,特別適合于寬帶社區(qū)、企業(yè)級網(wǎng)絡建設和教育校園網(wǎng)等多種應用場合。