成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

交換基礎:了解用戶對三層交換機有何期待

網絡 路由交換
目前的三層交換機基本都支持配置ACL策略,可以根據流量特征對非法數據流進行過濾,或采用流量限制的策略,這樣就大大限制了病毒或攻擊流量的擴散速度和危害程度。

我們知道,傳統的三層交換機只支持以太網接口,但是隨著用戶的需求更高,單一的以太網接口也不能適應城域網與廣域網互聯的需求。雖然新型的運營商城域網用路由器代替了部分三層交換機的功能,但是目前,三層交換機仍然沒有退出城域網的競爭,很多地市級運營商仍然大量使用了三層交換機構建城域網的匯聚層,甚至在核心層面上也引入了三層交換機。因此,也對三層交換機的功能和性能提出了更高的要求。

為適應運營級城域網的要求,目前的三層交換機,尤其是高端三層交換機,在路由轉發能力、接口類型、業務能力、QoS以及安全、計費、認證等功能上都有了很大的改進和提高。在路由轉發能力上,傳統的交換機采用“按流轉發+精確匹配”的模式,即在CACHE中存儲了包括源IP地址和目的IP地址的“精確匹配表”,對數據流進行精確匹配。由于采用了CACHE技術,并采取按流轉發的方式,轉發速度和效率很高,但受到CACHE容量的限制,當網絡規模變大,網絡中的地址增多,這種方式就存在著CACHE耗盡的風險,尤其是目前網絡上病毒的泛濫,偽造地址的攻擊越來越多,大量偽造的IP地址將很快耗盡交換機的資源。

因此,目前高端三層交換機也采用了類似路由器的“最長匹配”方式,即不匹配完整的IP地址,只根據網段進行最長匹配,這樣就能更好地適應網絡規模和流量模式的變化。同時,由于ASIC技術的發展,這種“最長匹配”也可以由硬件來完成,在不影響轉發速度的情況下使得三層交換機可以適應更復雜的網絡環境。

傳統的三層交換機只支持以太網接口,即10/100M和1000M以太網接口,但隨著三層交換機應用于城域網環境,一方面較低的接口速率無法滿足城域網核心層面的轉發需要;另一方面單一的以太網接口也不能適應城域網與廣域網互聯的需求。10G以太網的標準(IEEE802.3ae)于2002年6月正式頒布,目前,經過短短三年的發展,大多數主流廠商的高端三層交換機都已經支持了10G以太網接口,這使得企業網、校園網以及運營商城域網的骨干帶寬大大增加。同時,在一些高端的三層交換機上也提供了POS、ATM、E1/E3等廣域網接口,從而使通過三層交換機實現城域網與廣域網的互聯成為可能,并且使三層交換機可以更加“方便”的成為城域網的核心層設備。

傳統的三層交換機在路由協議的支持能力方面比較弱,一般只支持RIP等適合小規模網絡的域內路由協議。目前的三層交換機不僅可以支持RIP、OSPF等域內路由協議,一些高端的三層交換機還可以支持BGP協議,這樣就大大擴展了三層交換機的應用范圍。隨著VOD等組播業務的迅速發展,要求網絡設備也要能夠支持組播功能,目前的三層交換機不僅可以支持IGMP協議,而且可以支持PIM-SM/DM、DVMRP等組播路由協議,使得三層交換機既可以部署在網絡的邊緣,又可以在匯聚層或核心層提供組播業務的支持。

由于MPLS VPN可以實現用戶數據的隔離,同時也可以提供QoS保證,因此正在成為IP城域網中重要的增值業務提供手段。過去的MPLS VPN業務基本上是在路由器上提供的,即由路由器作為PE設備,而目前,在華為、中興、港灣等國內主流廠商的三層交換機上也提供了MPLS VPN功能,這樣可以用位于網絡邊緣的三層交換機作為PE,為LAN接入的用戶更方便的提供MPLS VPN業務。

提供對業務流的QoS保證是運營級IP城域網的一個基本能力,目前的三層交換機根據其在網絡中位置的不同也提供了不同的QoS支持功能。位于網絡邊緣的三層交換機需要完成業務流分類與流量限制的工作,即根據數據流的特征將業務流區分開來,并賦予其不同的優先級;或對某些業務流的流量進行限制。目前有一些被稱之為“智能交換機”的三層交換機設備,可以基于二到七層的各種信息對數據流進行分類,并對命中的數據流采取各種QoS策略,如對數據流“重新著色”、進行接入速率限制(CAR)或流量整形(GTS)等,這樣就使得網絡邊緣的業務感知和流量控制更加靈活方便。位于匯聚/核心層的三層交換機可以根據數據流的優先級(TOS、DSCP,或MPLS標簽中的ESP字段)進行隊列調度和區分轉發。可以說,目前的三層交換機在QoS功能方面與路由器相比已經沒有太大的差別。

在病毒、攻擊日益泛濫的今天,網絡的安全問題越來越重要,解決安全問題需要在網絡邊緣支持對非法流量的過濾、對用戶的認證等能力。目前的三層交換機基本都支持配置ACL策略,可以根據流量特征對非法數據流進行過濾,或采用流量限制的策略,這樣就大大限制了病毒或攻擊流量的擴散速度和危害程度。但由于受到ASIC的限制,三層交換機,尤其是中低端的產品所支持的ACL數量大都比較有限,這個缺陷也制約了三層交換機過濾非法流量的能力。對用戶進行認證,確保只有合法用戶接入網絡也是保證網絡安全的一個重要方面,三層交換機基本都支持802.1x、PPPOE、Web Portal等認證方式,并結合RADIUS協議提供對用戶的認證和計費功能。同時,為防止偽造地址或虛假用戶的攻擊,一些交換機還提供了MAC、端口、用戶名、IP、VLAN等多種信息的綁訂功能。

目前的三層交換機設備已經不僅僅是二層交換加路由功能的簡單組合,而是成為了在轉發性能、安全特性、QoS等方面都具有較好支持性的,具有多接口類型、多業務支持能力的綜合業務承載平臺,為了適應電信級網絡的需要,許多高端的三層交換機還提供了電源、主控板以及交換板的冗余配置。

責任編輯:王曉東 來源: NET130
相關推薦

2014-06-25 09:39:17

交換機三層三層Cisco

2018-10-31 09:02:36

交換機三層二層

2009-08-05 10:07:20

交換機配置實驗

2010-02-02 16:03:49

三層交換機

2010-01-05 12:26:08

三層交換機基本特點

2010-01-11 16:31:35

思科三層交換機配置

2010-02-04 09:25:58

第三層交換機

2010-01-11 16:38:20

三層交換機配置實例

2009-12-22 10:36:01

三層交換機二層交換機

2010-01-15 10:06:56

二層交換機三層交換機通訊

2010-02-01 10:47:24

三層交換機

2010-01-14 09:49:01

第三層交換機

2010-02-01 17:02:06

三層交換機

2010-01-11 16:26:42

三層交換機作用

2010-01-21 14:24:07

三層交換機

2019-09-15 19:30:16

交換機四層交換機網絡

2010-09-29 14:01:05

三層交換機配置DHCP

2013-06-17 10:40:32

三層交換機交換機故障交換機

2010-01-20 09:55:10

第二層交換機三層交換機

2018-07-19 12:16:50

交換技術三層二層
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲欧美激情国产综合久久久 | 国产一区二区三区在线看 | 日本一区二区不卡 | www.婷婷 | 亚洲色图插插插 | 久久久精品视 | 国产精品一级 | 少妇av片| 一区二区三区视频在线免费观看 | 久久高清免费视频 | 亚洲国产精品99久久久久久久久 | 日韩在线视频免费观看 | 日韩在线一区二区三区 | 久久久精品一区 | 国产精品国产三级国产aⅴ无密码 | 欧美激情综合五月色丁香小说 | 男女免费视频网站 | 国产一区二区三区久久久久久久久 | 久久se精品一区精品二区 | 精品一区二区久久久久久久网精 | 色资源站 | 久久99精品久久久久子伦 | 免费视频二区 | 国产精品揄拍一区二区 | 亚洲国产一区在线 | 好姑娘影视在线观看高清 | 中文成人在线 | 国产精品视频一区二区三区 | 成人av电影在线观看 | 国产免费色| 97伊人| 久久久久久久一区 | 欧美aaa一级片 | 日日夜夜精品免费视频 | 欧美中文字幕一区二区三区 | 日韩av一区二区在线观看 | 成人网av | 黄视频免费 | www性色 | 日本高清精品 | 久久这里有精品 |