詳解鮮為人知的路由交換機功能
路由交換機的使用也非常普遍的,同時它的一些不常用的功能很容易被我們忽略,于是我研究了一下路由交換機中最易被忽略的5個***功能,在這里拿出來和大家分享一下,希望對大家有用。據說微軟Word用戶僅僅利用了這個軟件的10%的功能,對于管理企業局域網路由交換機的人來說也是如此。這種現狀使企業付出了不必要的采購和人力代價。
一些主要路由交換機廠商的一項非正式的調查顯示,用戶僅僅使用了他們的系統的不到一半的功能。這些廠商稱,一些被忽略的功能集中在網絡管理和安全等方面的具體功能。Brocade公司路由交換機產品管理經理Ananda Rajagopal說,80%至90%的用戶使用了路由交換機的大約10%至15%的功能,再多也只有20%的功能。Rajagopal說,在許多情況下,是因為人們不熟悉這些功能。而從安全水平和通訊行為的可見性方面看,這種不熟悉和沒有使用的情況有時候會顯著影響網絡的性能。一些最容易忽略的功能是:
◆用戶身份識別和授權的IEEE 802.1x功能。
◆NetFlow或者sFlow網絡流量抽樣。
◆IPv6。
◆用于動態配置設備水平的LLDP-MED(鏈路層發現協議-媒體終端發現協議)。
◆用于排除二層以太網網絡故障的以太網操作、管理和維護(99%的用戶不知道這個功能)。
被忽略的802.1x
IEEE 802.1x標準是為基于端口的網絡接入控制制定的。它為網絡接入控制提供用戶和設備身份識別,通常用于802.11無線接入點。廠商稱,802.1x通常不用于有線網絡接入,盡管它具有這個功能。一些廠商對于這個功能為什么沒有使用感到困惑。他們說,在用戶希望增強有線網絡的網絡接入控制身份識別的時候,他們必須要告訴用戶這個功能的有用性。思科以太網交換機技術事業部經理William Choe說,這個功能在無線網絡領域是第二位的性質,但是,在有線網絡領域卻不是。市場研究公司Gartner去年的一項調查發現,用戶越來越愿意使用基于802.1x的網絡接入控制。但是,包括大量的路由交換機用戶群在內的抑制因素不支持這個標準。這些用戶在等待自己的路由交換機升級之后再使用802.1x。
NetFlow、sFlow沒有跟蹤網絡流量
NetFlow是思科開發的一種收集IP通訊流量信息的方法。這種信息接下來能夠用于顯示在一個網絡中的通訊流和通訊量,幫助進行容量規劃、準確指出隨機的或者惡意的行為,計費和其它任務。Enterasys負責營銷的副總裁Trent Waterhouse說,它能夠根據用戶和應用程序告訴你什么東西在消耗你的全部網絡資源。Waterhouse說,盡管有許諾的好處,NetFlow是Enterasys交換機中最被忽略的功能。他補充說,該公司技術支持中心接到的電話有17%與那些已經嵌入在Enterasys路由交換機中的安全或者政策管理功能有關。Waterhouse表示,我們不想成為微軟Word那樣的軟件,只有10%的功能被使用。我們要讓管理軟件優化這些功能的使用,這樣,你就會優先獲得那個軟件和安全保護。
北加州大學網絡經理Mike Hawkins說,北加州大學是Enterasys公司的客戶,已經利用了Enterasys路由交換機的50%的功能。雖然他們量化節省的資金數量,但是,他說,通過使用一半以上的功能,北加州大學通過提高運行時間、自動化操作和減少人力等好處確實降低了成本。Hawkins說,我們使用了更多的功能,因為我們不需要那樣多的人操作和管理網絡。北加州大學沒有使用的Enterasys路由交換機的一項功能是流量設置調解。這個功能允許用戶在確定網絡通信流量可疑或者有可能是惡意通訊流量的時候采取行動,如減緩鏈路上或者端口上的這些通訊流量或者關閉某些流量的端口。Hawkins說,隨著北加州大學網絡上增加更多的視頻通訊,他也許會使用這個功能。
廠商稱,另一項通訊流量監視功能IETF技術規范sFlow也是一個通常被忽略或者沒有啟用的功能。sFlow功能通過使用一種抽樣技術收集路由交換機的統計數據來捕捉通訊流量數據。廠商稱,對于GB或者更高速度的網絡來說,抽樣是可行的。同NetFlow一樣,它對于網絡行為提供了更精細的可見性。惠普ProCurve技術產品營銷經理Mark Hilton說,盡管sFlow有許多潛在的好處,但是,這些好處并沒有完全實現。
Hilton說,這些好處沒有實現有如下理由:企業或者政府部門將來也許沒有遵守法規的要求或者強制執行的規定。這些功能對于***購買這種路由交換機的用戶是有吸引力的。但是,這些用戶后來就忘記了或者發現他們不需要使用這個功能。