應(yīng)用視點(diǎn):綜合分析CISCO交換機(jī)2950
CISCO已經(jīng)成為交換機(jī)行業(yè)的領(lǐng)軍人物,于是我研究了一下CISCO交換機(jī)2950的綜合性能,在這里拿出來和大家分享一下,希望對(duì)大家有用。固定安裝的線速快速以太網(wǎng)桌面CISCO交換機(jī)2950,可以為局域網(wǎng)(LAN)提供***的性能和功能。這些獨(dú)立的、10/100自適應(yīng)CISCO交換機(jī)能夠提供增強(qiáng)的服務(wù)質(zhì)量(QoS)和組播管理特性。
所有的這些都由易用、基于Web的Cisco集群管理套件(CMS)和集成Cisco IOS軟件來進(jìn)行管理。帶有10/100/1000 BaseT上行鏈路的Cisco Catalyst 2950 銅線千兆位,可為中等規(guī)模的公司和企業(yè)分支機(jī)構(gòu)辦公室提供理想的解決方案,以使他們能夠利用現(xiàn)有的5類銅線從快速以太網(wǎng)升級(jí)到更高性能的千兆位以太網(wǎng)主干。
CISCO交換機(jī)2950系列包括Catalyst 2950T-24、2950-24、2950-12和2950C-24交換機(jī)。Catalyst 2950-24交換機(jī)有24個(gè)10/100端口;2950-12有12個(gè)10/100端口;2950T-24有24個(gè)10/100端口和2個(gè)固定10/100/1000 BaseT上行鏈路端口; 2950C-24有24個(gè)10/100端口和2個(gè)固定100 BaseFX上行鏈路端口。每個(gè)交換機(jī)占用一個(gè)機(jī)柜單元(RU),這樣它們方便地配置到桌面和安裝在配線間內(nèi)。
以線速性能將終端工作站連接到LAN
由于CISCO交換機(jī)2950具備8.8Gbps的交換背板和***4.4 Gbps的數(shù)據(jù)吞吐率,所以在它把終端工作站和用戶連接到公司的LAN上時(shí)可以在各個(gè)端口提供線速連接性能。Catalyst 2950交換機(jī)支持性能增強(qiáng)特性,如Fast EtherChannel(快速以太通道)和GigabitEtherChannel(千兆位以太通道)技術(shù),可在Catalyst 2950交換機(jī)、路由器和服務(wù)器之間提供***4 Gbps的高性能帶寬。
將LAN移植到千兆速度
現(xiàn)在,那些還在大樓內(nèi)使用銅線(5類非屏蔽線)布線的中端市場(chǎng)客戶已經(jīng)具備了把他們LAN升級(jí)為千兆位速度的真正合適的解決方案。Catalyst 2950T-24為桌面連接準(zhǔn)備了兩個(gè)固定10/100/1000 BaseT(銅線千兆位以太網(wǎng))上行鏈路端口,同時(shí)還有24個(gè)10/100端口。這樣,中等規(guī)模的公司就能夠把他們的LAN升級(jí)到更高性能的千兆位以太網(wǎng),而每端口的成本增加量并不大。
同新型Catalyst 3550-12T多層千兆位以太網(wǎng)交換機(jī)連接時(shí),Catalyst 2950T-24交換機(jī)可為那些需要升級(jí)快速以太網(wǎng)主干的中等市場(chǎng)客戶提供一個(gè)集成的銅線千兆位以太網(wǎng)解決方案。
完善的服務(wù)質(zhì)量
Catalyst 2950系列能夠提供完善的LAN邊緣QoS,在業(yè)內(nèi)此類產(chǎn)品中無以匹敵。所有的CISCO交換機(jī)2950支持兩種模式的重新分類方法。一種模式基于IEEE 802.1p標(biāo)準(zhǔn),遵從接入點(diǎn)的服務(wù)等級(jí)(CoS)值并把數(shù)據(jù)包分配到合適的隊(duì)列中。第二種模式,數(shù)據(jù)包根據(jù)由網(wǎng)絡(luò)管理員分配給接入端口的缺省CoS值來進(jìn)行重新分類。如果到達(dá)的幀沒有CoS值(如未做標(biāo)記的幀),CISCO交換機(jī)2950就根據(jù)網(wǎng)絡(luò)管理員分配給每個(gè)端口的缺省CoS值來進(jìn)行分類。
一旦數(shù)據(jù)幀使用上面所說的兩種模式分類或重新分類后,即被分配到最合適的輸出隊(duì)列中去。CISCO交換機(jī)2950支持四種輸出隊(duì)列,使網(wǎng)絡(luò)管理員在為LAN流量的各種應(yīng)用指定優(yōu)先權(quán)時(shí)更加容易區(qū)分和有針對(duì)性。嚴(yán)格的優(yōu)先權(quán)分配可以保證諸如語音等時(shí)間敏感的應(yīng)用在通過交換結(jié)構(gòu)時(shí)一直使用高速路徑。另外,另一種重要的增強(qiáng)措施即加權(quán)循環(huán)(WRR)策略也能保證低優(yōu)先級(jí)的負(fù)載在沒有被網(wǎng)絡(luò)管理員進(jìn)行優(yōu)先級(jí)配置的情況下,能夠得到重視。
這些特性使網(wǎng)絡(luò)管理員可以把關(guān)鍵任務(wù)和時(shí)間敏感的流量,如ERP(Oracle,SAP等)、語音(IP電話流量)和CAD/CAM,優(yōu)于低時(shí)間敏感的應(yīng)用如FTP或e-mail(SMTP)等來設(shè)置更高級(jí)別的優(yōu)先權(quán)。
利用IGMP偵聽實(shí)現(xiàn)組播管理
Internet群組管理協(xié)議(IGMP)偵聽特性允許交換機(jī)"聆聽"主機(jī)和路由器的交談。當(dāng)聽到主機(jī)發(fā)出一個(gè)組播群組的IGMP加入請(qǐng)求時(shí),交換機(jī)把主機(jī)端口號(hào)附加到群組目的地址(GDA)列表上。同樣,當(dāng)交換機(jī)聽到一個(gè)IGMP退出請(qǐng)求時(shí),它把主機(jī)端口號(hào)從內(nèi)容尋址內(nèi)存(CAM)表的入口中移走。通過支持硬件IGMP偵聽和經(jīng)由Cisco集群管理套件實(shí)現(xiàn)IGMP偵聽配置,Catalyst 2950交換機(jī)在控制和管理LAN的組播應(yīng)用時(shí)提供了優(yōu)異的性能和易用性。
Cisco集群管理套件
Cisco集群管理套件(CMS)是一套嵌入到Catalyst 2950、3350-12T、3500XL、2900XL和1900交換機(jī)中的基于Web的軟件。通過Cisco交換機(jī)集群技術(shù),用戶可使用任何標(biāo)準(zhǔn)Web瀏覽器訪問CMS,并利用一個(gè)單個(gè)的IP地址管理最多16個(gè)互聯(lián)的Catalyst 2950、3550-12T、3500XL、2900XL和2900交換機(jī),不論它們地理上的位置關(guān)系如何。CMS為所有的Cisco IOS功能和固件管理提供了一個(gè)集成的管理界面,從而為管理員提供了一個(gè)強(qiáng)大的圖形用戶界面(GUI)工具來方便地監(jiān)視和管理他們的局域網(wǎng)。
CMS支持各種標(biāo)準(zhǔn)選項(xiàng)和配置,可以提供各種級(jí)別的可伸縮性能來應(yīng)合客戶需要。CISCO交換機(jī)2950的集群連接選項(xiàng)包括以太網(wǎng)、快速以太網(wǎng)、快速以太網(wǎng)通道、千兆位以太網(wǎng)通道連接。因?yàn)榧夹g(shù)上沒有受到專用堆棧模塊或堆棧電纜的限制,所以,CMS將傳統(tǒng)的集群域擴(kuò)展出了單個(gè)配線間,并使用戶對(duì)網(wǎng)絡(luò)互連進(jìn)行混合和匹配,以適應(yīng)具體的管理、性能和成本需求。
CISCO交換機(jī)2950可以在Cisco交換機(jī)集群內(nèi)配置為命令或成員交換機(jī)。命令交換機(jī)充當(dāng)單個(gè)IP地址管理點(diǎn)并產(chǎn)生管理員發(fā)出的所有管理指令。命令交換機(jī)可以集合最多15個(gè)任何介質(zhì)連接的成員交換機(jī)。另外,CMS還允許網(wǎng)絡(luò)管理員分配備用或冗余的命令交換機(jī),在主命令交換機(jī)發(fā)生故障時(shí),擔(dān)負(fù)起控制管理任務(wù)。
增強(qiáng)的安全性、管理和集成的Cisco IOS特性
CISCO交換機(jī)2950有幾個(gè)不尋常的特點(diǎn)來提高網(wǎng)絡(luò)性能、可管理性和安全性。網(wǎng)絡(luò)管理員可以為每個(gè)交換機(jī)配置最多64個(gè)虛擬LAN(VLAN)來獲得更高水平的數(shù)據(jù)安全性和增強(qiáng)的LAN性能。這就保證了數(shù)據(jù)包只傳送到特定VLAN內(nèi)的工作站,這樣相當(dāng)于在網(wǎng)絡(luò)上的各組端口之間建立了一個(gè)虛擬防火墻,從而減少了廣播傳輸。VLAN主干可以利用標(biāo)準(zhǔn)的802.1Q VLAN主干結(jié)構(gòu)從任何端口創(chuàng)建。每個(gè)VLAN生成樹(PVST+)允許用戶建立冗余的上行鏈路,通過多重鏈路分配流量負(fù)載。而這些都是通過標(biāo)準(zhǔn)的生成樹協(xié)議(STP)無法實(shí)現(xiàn)的。另外,Cisco的 Uplink Fast(快速上行鏈路)技術(shù)也保證了可以立即傳輸?shù)捷o助上行鏈路,遠(yuǎn)優(yōu)于傳統(tǒng)的30到60秒?yún)R集時(shí)間。這也是對(duì)STP的另一項(xiàng)增強(qiáng)功能。
使用CISCO交換機(jī)2950,網(wǎng)絡(luò)管理員可以實(shí)現(xiàn)高水平的端口和控制臺(tái)安全性能。介質(zhì)訪問控制(MAC)基于地址的端口級(jí)安全性可以防止未授權(quán)的工作站訪問交換機(jī)。另外,還可以創(chuàng)建靜態(tài)和動(dòng)態(tài)地址的訪問權(quán)限,為管理員提供對(duì)網(wǎng)絡(luò)訪問的強(qiáng)大控制能力。交換機(jī)控制臺(tái)的多層訪問安全性可防止未授權(quán)的用戶訪問或更改交換機(jī)配置;終端訪問控制器訪問控制系統(tǒng)(TACACS+)驗(yàn)證可集中協(xié)調(diào)大量網(wǎng)絡(luò)設(shè)備的訪問控制。