自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何處理智能交換機多端口問題

網絡 路由交換
本地認證意味著智能交換機內置了RADIUSServer,用戶可以直接在本地交換機上進行認證而不需要在智能交換機上外掛RADIUSServer。

由于智能交換對多數(shù)端口的數(shù)據(jù)進行同時交換,這就要求具有很寬的交換總線帶寬,如果二層交換機有N個端口,多個接入端口和低謙價格為小型網絡用戶提供了很完善的解決方案。

為了能對用戶的關鍵業(yè)務進行保證,對不同等級的用戶進行區(qū)別對待,就需要寬帶IP網絡能夠對用戶提供端到端的服務質量,也要求從邊緣接入層設備到核心層設備都能夠提供統(tǒng)一的QoS特性,除此之外,對用戶的管理及計費也是寬帶設備,尤其是對智能交換機智能化的一個要求。

需要端到端的QoS

對QoS的需求,為了滿足三網合一的應用,在交換設備上必須能夠對不同的業(yè)務流進行區(qū)別對待,比如對于某些關鍵業(yè)務可以提供較高帶寬,而對于優(yōu)先級比較低的業(yè)務可以分配較小的帶寬,以此保證同一個網絡對不同的業(yè)務提供不同的服務,實現(xiàn)區(qū)別服務。

首先就要能夠對業(yè)務流進行合理全面的流分類,要求設備至少可以支持2到4層的流分類(OSI分層標準),更好的設備可以真正實現(xiàn)按用戶需要自定義、實現(xiàn)2~7層的流分類。智能交換機必須能夠支持802.1p(強制優(yōu)先級)、diffserv(區(qū)別服務)、CAR(流量監(jiān)管)等服務策略、WRR以及RED、HOLB、flowcontrol等前期后期擁塞控制。

完善ACL功能

第二個需求就是ACL(訪問控制)功能的完善,能夠對經過本設備的數(shù)據(jù)流按照一定的原則進行一定的訪問過濾,最常用的策略就是基于流分類來進行訪問控制。常見的應用就是對某些非法網站的IP地址在本地出口設備上配置ACL規(guī)則,禁止本地用戶對非法網站的訪問。

ACL訪問控制具體能控制到哪一個層面完全取決于流分類的能力,流分類能力越強能夠控制的層面就越大,當然也不是說能流分類就能訪問控制,而是說流分類是實現(xiàn)訪問控制的一個必要條件,有了這個必要條件還要看訪問控制的實現(xiàn)到底能達到哪個層面。

這就要求智能交換機能夠基于用戶的源MAC、目的MAC、源物理端口號、目的物理端口號、源IP地址、目的IP地址、源網段地址、目的網段地址、按四層協(xié)議類型(socket)、按用戶自定義規(guī)則等來對數(shù)據(jù)業(yè)務進行分類,同時按照這些的分類對不同的業(yè)務流提供不同的服務質量或進行ACL控制,即禁止或允許特定流的轉發(fā)。

適應多業(yè)務應用

第三個需求是對多業(yè)務應用的需求。這里所謂的多業(yè)務包含幾個方面:一是對組播業(yè)務的支持,二層交換機上應該實現(xiàn)IGMPSnooping功能,三層交換機上應該實現(xiàn)PIM-SM、PIM-DM、DVMRP等三層組播協(xié)議至少一種以上,目前業(yè)界比較認可、應用比較廣泛的主要是PIM協(xié)議;

二是用戶的安全策略問題,包括對用戶身份的認證、用戶的計費、基本的防攻擊策略等。目前在以太網交換機上采用的用戶身份的認證方式簡單的主要有mac+port綁定、mac+IP綁定、IP+mac+port綁定,復雜點認證方式主要是802.1x、portal認證、強制portal等。

802.1x實現(xiàn)可以有本地認證和遠端認證兩種方式,本地認證意味著智能交換機內置了RADIUSServer,用戶可以直接在本地交換機上進行認證而不需要在智能交換機上外掛RADIUSServer,遠端認證就需要在交換機之外提供外掛的RADIUSServer,交換機本身只完成認證報文的中繼。

Portal認證是獨立的認證協(xié)議,經過交換設備對認證報文進行終結,同時轉換為標準的RADIUS認證報文去遠端RADIUS服務器上進行RADIUS認證,分為Portal認證和強制Portal兩種方式。

組播業(yè)務現(xiàn)在已經成為IP網絡的主要業(yè)務之一,基于組播的視頻業(yè)務得到越來越廣泛的應用。傳統(tǒng)的組播業(yè)務只是關注業(yè)務的可行性、網絡帶寬的合理化使用,并不能實現(xiàn)對下屬用戶接收權限的控制。

智能以太網交換機應該能夠提供對組播業(yè)務權限的控制,只有通過認證的用戶才能接收相應的組播業(yè)務,沒有經過組播權限認證的用戶只能實現(xiàn)數(shù)據(jù)業(yè)務的通信不能接收組播業(yè)務,這一概念稱為可控組播或受控組播。能夠在接入層設備支持基于復雜流分類的ACL。

能夠基于用戶的源mac、目的mac、源物理端口號、目的物理端口號、源IP地址、目的IP地址、源網段地址、目的網段地址、按四層協(xié)議類型(socket)、按用戶自定義規(guī)則等來對數(shù)據(jù)業(yè)務進行分類,同時按照上述的分類對不同的業(yè)務流提供不同的服務質量或進行ACL控制,即禁止或允許特定流的轉發(fā)。

作為智能交換機,除了能對用戶進行管理之外,還應該對設備有較強的管理及安全特性。對設備的管理首先是配合網管的設備管理,應該支持SNMPV1/V2/V3、RMON1、2、3、9,WEB網管。

能夠從網管平臺對設備進行可視化的、便捷的設備管理。除此之外,設備本身應該具有一定的安全特性,包括二層的端口捆綁、STP/RSTP、MSTP,三層的VRRP等鏈路備份或設備備份功能。華為的智能以太網交換機能夠提供集群管理、PVLAN、GMRP、GVRP。

【編輯推薦】

  1. 剖析正確判讀測試交換機端口方法
  2. 概括高端交換機的市場現(xiàn)狀問題
  3. 解析強調有關核心層交換機故障問題
  4. PythonAndroid學習掌握24口千兆交換機挑選技巧說明
  5. 深入談談以太網交換機的堆疊問題
責任編輯:chenqingxiang 來源: 博客園
相關推薦

2010-01-19 10:31:20

思科交換機模塊

2010-03-17 17:26:15

三層交換機

2010-01-04 16:52:51

2010-03-17 13:42:58

交換機端口

2009-05-19 09:27:00

交換機端口千兆

2010-01-13 16:47:02

思科交換機模塊

2018-11-15 08:43:11

交換機硬件故障軟件故障

2009-05-19 09:27:00

交換機端口企業(yè)

2011-12-06 10:06:12

交換機端口

2010-12-28 10:17:22

2010-03-18 17:01:52

Cisco交換機

2010-09-25 13:43:17

交換機端口隔離

2010-03-19 14:30:40

交換機光纖端口

2010-01-21 14:55:08

千兆智能多層中心交換機

2011-03-09 14:00:21

trunkVLAN

2010-01-18 10:32:24

數(shù)據(jù)網絡交換機

2013-04-09 15:36:19

交換機交換機端口設備端口模式

2010-03-22 17:08:00

交換機端口

2011-03-01 13:35:43

交換機限速

2010-01-08 16:36:12

華為交換機端口限速
點贊
收藏

51CTO技術棧公眾號