深層次剖析千兆以太網交換機強大功能
深層次剖析千兆以太網交換機強大功能,本文評測主要是衡量千兆以太網交換機的性能,另外一款三層千兆以太網交換機是3Com4900,劃入了不同的子網測試了其性能的強大介紹。
強大的功能
我們此次的評測主要是衡量千兆以太網交換機的性能,同時我們也通過配置和驗證性的測試來考量千兆以太網交換機所具備的功能。在我們測試的千兆以太網交換機中,有兩款是具備第三層轉發能力的。
神州數碼D-Link的DGS-3308TG是其中一款,我們把其8個端口分別設為不同的VLAN,劃入不同的子網測試了其性能,相當不錯。作為一款固定模塊化的千兆以太網交換機,它還支持OSPF這樣更復雜的路由協議。
另外一款三層千兆以太網交換機是3Com4900。通過軟件升級之后它是一個三層、四層千兆以太網交換機。我們測試了它的三層性能。在四層方面,它可以依照TCP層的端口號識別應用流,為不同的應用流分配優先級。比如說為SNMP應用的數據包分配高優先級,保證網絡管理的可行;為端口號為80的應用設置更高的優先級。
其實,為了保證網絡的高性能,這些能夠進行管理的千兆以太網交換機都支持對廣播風暴的限制。同時,所有送測的千兆以太網交換機都支持IEEE802.3X的流量控制協議,保證在出現擁塞的情況下,與其他網絡設備協商降低幀的發送速度,緩解網絡的擁塞。對于支持銅纜接口的千兆以太網交換機,他們還支持在百兆半雙工下背壓方式的流量控制。
更多的千兆以太網交換機提供了IEEE802.1p的優先級控制,3Com4900和神州數碼D-Link的DGS-3308TG公司的千兆以太網交換機提供了每個端口4個優先級隊列,這是送測產品中最多的。神州數碼D-Link的DGS-3308TG還可以根據數據幀的源和目的地址分配優先級。
我們發現很多千兆以太網交換機把IEEE802.1p的優先級和IEEE802.1Q的設置結合在了一起,為VLAN提供了服務質量的控制。其實,VLAN除了能夠保證安全性以外,也能夠通過限制廣播域,提高網絡的性能。
網管型千兆以太網交換機都支持IEEE802.1Q的VLAN。神州數碼D-Link的DGS-3308TG交換機可以支持2048個VLAN,是最多的。IEEE802.1Q在以太網幀上加上標記,可以讓一個VLAN跨多臺千兆以太網交換機,同時在一臺千兆以太網交換機中一個端口同時屬于多個VLAN。這些交換機都支持GVRP、GMRP,允許主機通過自動注冊到網絡的VLAN和組播組中。
鏈路聚合可以讓交換機之間和千兆以太網交換機與服務器之間的鏈路帶寬有非常好的伸縮性,比如我們可以把2個、3個、4個千兆的鏈路綁定在一起,使鏈路的帶寬成倍的增長。鏈路聚合技術可以實現不同端口的負載均衡,同時也能夠互為備份保證鏈路的冗余性。
在這些千兆以太網交換機中,最多可以支持4組鏈路聚合,每組中***4個端口。一般設置鏈路聚合時可以看出哪些端口是屬于一個交換芯片的,鏈路聚合一半是不允許跨芯片設置的。
生成樹協議和鏈路聚合都可以保證一個網絡的冗余性。在一個網絡中設置冗余鏈路,并用生成樹協議讓備份鏈路阻塞,在邏輯上不形成環路。而一旦出現故障,啟用備份鏈路。但是生成樹協議計算時間太長,IEEE正在制定一個新的協議IEEE802.1W。
3Com公司千兆以太網交換機有一個彈性鏈路設置選項,假設兩條鏈路設為一個彈性鏈路組,當一條鏈路出現斷路的情況,千兆以太網交換機將迅速讓另外一條鏈路開始工作,效率高于生成樹算法,據說可以在1秒鐘完成切換。
網絡的安全性越來越為人們所重視,千兆以太網交換機可以在底層把非法的客戶隔離在網絡之外。這些可以管理的網絡交換機都支持MAC地址過濾的功能,還可以將MAC地址與固定的端口綁定在一起,和VLAN綁定在一起。3Com和神州數碼D-Link的交換機還支持更高層的訪問列表控制。
面對越來越多的組播應用,網管型的千兆以太網交換機都支持IP組播,一般是支持IGMP(InternetGroupManagementProtocol) ,交換機能夠智能地轉發IGMP和組播數據包,而不是將這些數據包廣播到所有的端口。
IGMP探查(IGMPSnooping)的功能可以使千兆以太網交換機能夠在轉發數據包之前讀取IGMP數據包,以得到轉發的信息(學習哪個端口屬于組播成員)。3Com4900和神州數碼D-Link的DGS-3308TG交換機由于支持第三層交換,在IP組播方面有更強的支持。