應用視點:綜合分析CISCO交換機2950
CISCO已經成為交換機行業的領軍人物,于是我研究了一下CISCO交換機2950的綜合性能,在這里拿出來和大家分享一下,希望對大家有用。固定安裝的線速快速以太網桌面CISCO交換機2950,可以為局域網(LAN)提供***的性能和功能。這些獨立的、10/100自適應CISCO交換機能夠提供增強的服務質量(QoS)和組播管理特性。
所有的這些都由易用、基于Web的Cisco集群管理套件(CMS)和集成Cisco IOS軟件來進行管理。帶有10/100/1000 BaseT上行鏈路的Cisco Catalyst 2950 銅線千兆位,可為中等規模的公司和企業分支機構辦公室提供理想的解決方案,以使他們能夠利用現有的5類銅線從快速以太網升級到更高性能的千兆位以太網主干。
CISCO交換機2950系列包括Catalyst 2950T-24、2950-24、2950-12和2950C-24交換機。Catalyst 2950-24交換機有24個10/100端口;2950-12有12個10/100端口;2950T-24有24個10/100端口和2個固定10/100/1000 BaseT上行鏈路端口; 2950C-24有24個10/100端口和2個固定100 BaseFX上行鏈路端口。每個交換機占用一個機柜單元(RU),這樣它們方便地配置到桌面和安裝在配線間內。
以線速性能將終端工作站連接到LAN
由于CISCO交換機2950具備8.8Gbps的交換背板和***4.4 Gbps的數據吞吐率,所以在它把終端工作站和用戶連接到公司的LAN上時可以在各個端口提供線速連接性能。Catalyst 2950交換機支持性能增強特性,如Fast EtherChannel(快速以太通道)和GigabitEtherChannel(千兆位以太通道)技術,可在Catalyst 2950交換機、路由器和服務器之間提供***4 Gbps的高性能帶寬。
將LAN移植到千兆速度
現在,那些還在大樓內使用銅線(5類非屏蔽線)布線的中端市場客戶已經具備了把他們LAN升級為千兆位速度的真正合適的解決方案。Catalyst 2950T-24為桌面連接準備了兩個固定10/100/1000 BaseT(銅線千兆位以太網)上行鏈路端口,同時還有24個10/100端口。這樣,中等規模的公司就能夠把他們的LAN升級到更高性能的千兆位以太網,而每端口的成本增加量并不大。
同新型Catalyst 3550-12T多層千兆位以太網交換機連接時,Catalyst 2950T-24交換機可為那些需要升級快速以太網主干的中等市場客戶提供一個集成的銅線千兆位以太網解決方案。
完善的服務質量
Catalyst 2950系列能夠提供完善的LAN邊緣QoS,在業內此類產品中無以匹敵。所有的CISCO交換機2950支持兩種模式的重新分類方法。一種模式基于IEEE 802.1p標準,遵從接入點的服務等級(CoS)值并把數據包分配到合適的隊列中。第二種模式,數據包根據由網絡管理員分配給接入端口的缺省CoS值來進行重新分類。如果到達的幀沒有CoS值(如未做標記的幀),CISCO交換機2950就根據網絡管理員分配給每個端口的缺省CoS值來進行分類。
一旦數據幀使用上面所說的兩種模式分類或重新分類后,即被分配到最合適的輸出隊列中去。CISCO交換機2950支持四種輸出隊列,使網絡管理員在為LAN流量的各種應用指定優先權時更加容易區分和有針對性。嚴格的優先權分配可以保證諸如語音等時間敏感的應用在通過交換結構時一直使用高速路徑。另外,另一種重要的增強措施即加權循環(WRR)策略也能保證低優先級的負載在沒有被網絡管理員進行優先級配置的情況下,能夠得到重視。
這些特性使網絡管理員可以把關鍵任務和時間敏感的流量,如ERP(Oracle,SAP等)、語音(IP電話流量)和CAD/CAM,優于低時間敏感的應用如FTP或e-mail(SMTP)等來設置更高級別的優先權。
利用IGMP偵聽實現組播管理
Internet群組管理協議(IGMP)偵聽特性允許交換機"聆聽"主機和路由器的交談。當聽到主機發出一個組播群組的IGMP加入請求時,交換機把主機端口號附加到群組目的地址(GDA)列表上。同樣,當交換機聽到一個IGMP退出請求時,它把主機端口號從內容尋址內存(CAM)表的入口中移走。通過支持硬件IGMP偵聽和經由Cisco集群管理套件實現IGMP偵聽配置,Catalyst 2950交換機在控制和管理LAN的組播應用時提供了優異的性能和易用性。
Cisco集群管理套件
Cisco集群管理套件(CMS)是一套嵌入到Catalyst 2950、3350-12T、3500XL、2900XL和1900交換機中的基于Web的軟件。通過Cisco交換機集群技術,用戶可使用任何標準Web瀏覽器訪問CMS,并利用一個單個的IP地址管理最多16個互聯的Catalyst 2950、3550-12T、3500XL、2900XL和2900交換機,不論它們地理上的位置關系如何。CMS為所有的Cisco IOS功能和固件管理提供了一個集成的管理界面,從而為管理員提供了一個強大的圖形用戶界面(GUI)工具來方便地監視和管理他們的局域網。
CMS支持各種標準選項和配置,可以提供各種級別的可伸縮性能來應合客戶需要。CISCO交換機2950的集群連接選項包括以太網、快速以太網、快速以太網通道、千兆位以太網通道連接。因為技術上沒有受到專用堆棧模塊或堆棧電纜的限制,所以,CMS將傳統的集群域擴展出了單個配線間,并使用戶對網絡互連進行混合和匹配,以適應具體的管理、性能和成本需求。
CISCO交換機2950可以在Cisco交換機集群內配置為命令或成員交換機。命令交換機充當單個IP地址管理點并產生管理員發出的所有管理指令。命令交換機可以集合最多15個任何介質連接的成員交換機。另外,CMS還允許網絡管理員分配備用或冗余的命令交換機,在主命令交換機發生故障時,擔負起控制管理任務。
增強的安全性、管理和集成的Cisco IOS特性
CISCO交換機2950有幾個不尋常的特點來提高網絡性能、可管理性和安全性。網絡管理員可以為每個交換機配置最多64個虛擬LAN(VLAN)來獲得更高水平的數據安全性和增強的LAN性能。這就保證了數據包只傳送到特定VLAN內的工作站,這樣相當于在網絡上的各組端口之間建立了一個虛擬防火墻,從而減少了廣播傳輸。VLAN主干可以利用標準的802.1Q VLAN主干結構從任何端口創建。每個VLAN生成樹(PVST+)允許用戶建立冗余的上行鏈路,通過多重鏈路分配流量負載。而這些都是通過標準的生成樹協議(STP)無法實現的。另外,Cisco的 Uplink Fast(快速上行鏈路)技術也保證了可以立即傳輸到輔助上行鏈路,遠優于傳統的30到60秒匯集時間。這也是對STP的另一項增強功能。
使用CISCO交換機2950,網絡管理員可以實現高水平的端口和控制臺安全性能。介質訪問控制(MAC)基于地址的端口級安全性可以防止未授權的工作站訪問交換機。另外,還可以創建靜態和動態地址的訪問權限,為管理員提供對網絡訪問的強大控制能力。交換機控制臺的多層訪問安全性可防止未授權的用戶訪問或更改交換機配置;終端訪問控制器訪問控制系統(TACACS+)驗證可集中協調大量網絡設備的訪問控制。