第四層交換機技術(shù)原理及產(chǎn)品推薦
第四層交換機秉承了第三層交換機的特點,同時增加了其他功能,這里我們給大家分析了第四層交換機的基礎(chǔ)知識和原理,互聯(lián)網(wǎng)的發(fā)展總是日新月異,近年,隨著百兆、千兆、甚至萬兆局域網(wǎng)的逐漸普及,寬帶局域網(wǎng),甚至帶寬廣域網(wǎng)的廣泛應(yīng)用,帶動了交換機技術(shù)也在不斷發(fā)展。
Internet的迅猛發(fā)展,電子商務(wù)、電子政務(wù)、電子貿(mào)易、電子期貨等網(wǎng)絡(luò)交易方式的采用,在加速物流、資金流周轉(zhuǎn)的同時,也加速了信息急速驟增,給網(wǎng)絡(luò)信息中心服 務(wù)器增加了極大的壓力,從而使普遍需要緩解網(wǎng)絡(luò)核心系統(tǒng)壓力的需求一浪高過一浪。為此,業(yè)界不得不開始考慮第四層交換概念了,以滿足基于策略聯(lián)網(wǎng)、高級QoS(Quality of Service:服務(wù)質(zhì)量)以及其它服務(wù)改進的要求。
一、 什么是第四層交換機
第四層交換的一個簡單定義是:它是一種功能,與其說第四層交換機是硬件網(wǎng)絡(luò)設(shè)備,還不如說它是軟件網(wǎng)絡(luò)管理系統(tǒng),換句話說就是一類以軟件技術(shù)為主,以硬件技術(shù)為輔的網(wǎng)絡(luò)管理交換設(shè)備。它決定傳輸不僅僅依據(jù)MAC地址(第二層網(wǎng)橋)或源/目標IP地址(第三層路由),而且依據(jù)TCP/UDP(第四層)應(yīng)用端口號。第四層交換功能就像是虛擬IP,指向物理服務(wù)器。它傳輸?shù)臉I(yè)務(wù)服從的協(xié)議多種多樣,有HTTP、FTP、NFS、Telnet或其他協(xié)議。這些業(yè)務(wù)在物理服務(wù)器基礎(chǔ)上,需要復(fù)雜的載量平衡算法。在IP世界,業(yè)務(wù)類型由終端TCP或UDP端口地址來決定,在第四層交換中的應(yīng)用區(qū)間則由源端和終端IP地址、TCP和UDP端口共同決定。
某些人認為所謂第四層交換機實際上就是在第三層交換機上增加了具有通過辨別第四層協(xié)議端口的能力,僅在第三層交換機上增加了一些增值軟件罷了,因而并非工作在傳輸層,而是仍然在第三層上進行交換操作,只不過是對第三層交換更加敏感而已,從根本上否定第四層交換的關(guān)鍵技術(shù)與作用。我們知道,數(shù)據(jù)包的第二層IEEE802.1P字段或第三層IP ToS字段可以用于區(qū)分數(shù)據(jù)包本身的優(yōu)先級,我們說第四層交換機基于第四層數(shù)據(jù)包交換,這是說它可以根據(jù)第四層TCP/UDP端口號來分析數(shù)據(jù)包應(yīng)用類型,即第四層交換機不僅完全具備第三層交換機的所有交換功能和性能,還能支持第三層交換機不可能擁有的網(wǎng)絡(luò)流量和服務(wù)質(zhì)量控制的智能型功能。
二、第四層交換機技術(shù)原理
OSI模型的第四層是傳輸層。傳輸層負責(zé)端對端通信,即在網(wǎng)絡(luò)源和目標系統(tǒng)之間協(xié)調(diào)通信。在IP協(xié)議棧中這是TCP(傳輸控制協(xié)議)和UDP(用戶數(shù)據(jù)報協(xié)議)所在的協(xié)議層。在第四層中,TCP和UDP標題包含端口號(port number),它們可以唯一區(qū)分每個數(shù)據(jù)包包含哪些應(yīng)用協(xié)議(例如HTTP、FTP等)。端點系統(tǒng)利用這種信息來區(qū)分包中的數(shù)據(jù),尤其是端口號使一個接收端計算機系統(tǒng)能夠確定它所收到的IP包類型,并把它交給合適的高層軟件。端口號和設(shè)備IP地址的組合通常稱作“插口(socket)”。分配端口號的最近清單可以在RFC 1700“Assigned Numbers”上找到。
TCP/UDP端口號提供的附加信息可以為網(wǎng)絡(luò)交換機所利用,這是第四層交換的基礎(chǔ)。具有第四層功能的交換機能夠起到與服務(wù)器相連接的“虛擬IP”(VIP)前端的作用。每臺服務(wù)器和支持單一或通用應(yīng)用的服務(wù)器組都配置一個VIP地址。這個VIP地址被發(fā)送出去并在域名系統(tǒng)上注冊。
在發(fā)出一個服務(wù)請求時,第四層交換機通過判定TCP開始,來識別一次會話的開始。然后它利用復(fù)雜的算法來確定處理這個請求的***服務(wù)器。一旦做出這種決定,交換機就將會話與一個具體的IP地址聯(lián)系在一起,并用該服務(wù)器真正的IP地址來代替服務(wù)器上的VIP地址。
每臺第四層交換機都保存一個與被選擇的服務(wù)器相配的源IP地址以及源TCP 端口相關(guān)聯(lián)的連接表。然后第四層交換機向這臺服務(wù)器轉(zhuǎn)發(fā)連接請求。所有后續(xù)包在客戶機與服務(wù)器之間重新影射和轉(zhuǎn)發(fā),直到交換機發(fā)現(xiàn)會話為止。在使用第四層交換的情況下,接入可以與真正的服務(wù)器連接在一起來滿足用戶制定的規(guī)則,諸如使每臺服務(wù)器上有相等數(shù)量的接入或根據(jù)不同服務(wù)器的容量來分配傳輸流。
三、第四層交換機產(chǎn)品推薦
第四層交換機在業(yè)界有一通用的名字叫做“應(yīng)用交換機”,比較有名的有美國F5公司的BIG-IP 2400系列和Radware公司的Web Server Director。當(dāng)然,這兩款應(yīng)用交換機同時擁有不菲的價格。作為當(dāng)今業(yè)界最出色的第四層交換機,BIG-IP 2400集成了F5全新的Packet Velocity ASIC,加速了站點響應(yīng)速度,每秒可處理多達250000個第四層(IP地址和端口)請求。
BIG-IP硬件平臺上運行的BIG-IP 2400應(yīng)用流量管理可為所有基于IP的應(yīng)用和Web服務(wù)提供原來只有Web應(yīng)用才能享有的流量管理功能。在任何網(wǎng)絡(luò)環(huán)境下,BIG-IP都能通過其功能強大的通用檢查引擎(Universal Inspection Engine)和iRules準確、安全、經(jīng)濟高效地創(chuàng)建和提供所有基于IP的應(yīng)用或Web服務(wù)。確保所有IP應(yīng)用的高可用性和正常運行時間,創(chuàng)建一個可控的執(zhí)行點以對所有流量進行前瞻性安全控制,使服務(wù)器和應(yīng)用能夠及時準確地做出響應(yīng),無需額外硬件、軟件或其它IT資源。還能根據(jù)報頭或有效負載的值對應(yīng)用和Web服務(wù)請求進行截取、檢查、轉(zhuǎn)換和引導(dǎo),以確保業(yè)務(wù)連續(xù)性、安全性和出色性能。
可以有完全的靈活性將流量分配到服務(wù)器群和數(shù)據(jù)中心,借此可無縫地添加服務(wù)器和處理不斷增加的流量規(guī)模,從而以經(jīng)濟的方式實現(xiàn)服務(wù)的增長,實現(xiàn)了高性價比的服務(wù)擴展Web Server Director可按IP地址、應(yīng)用和內(nèi)容來管理服務(wù)器群的帶寬分配,從而確保了***的服務(wù)水平,以此可保證關(guān)鍵任務(wù)應(yīng)用和優(yōu)化所有企業(yè)業(yè)務(wù)的性能,允許對服務(wù)水平進行優(yōu)先級控制,借助Configware Insite,可以全方位地監(jiān)視所有服務(wù)器操作,借此可以查看IP應(yīng)用的實時或過去的性能統(tǒng)計信息,準確地找到問題以及對操作進行管理
結(jié)束語:組建一個高速、寬帶、穩(wěn)定、可靠,且能融合安全與保密等全新需求的內(nèi)外聯(lián)網(wǎng)絡(luò)系統(tǒng),是當(dāng)前企業(yè)網(wǎng)絡(luò)發(fā)展的趨勢。隨著高層交換機的發(fā)展勢頭將會越來越猛,其結(jié)果是由專用的硬件新技術(shù)代替目前的高層軟件交換技術(shù),或是軟硬件技術(shù)相結(jié)合的新技術(shù)。可以預(yù)見,在未來的高層交換機上,將會集中體現(xiàn)ISO的七層標準,將傳統(tǒng)的網(wǎng)絡(luò)分立設(shè)備統(tǒng)一起來,這不僅可以極大地提高網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)分發(fā)、傳輸和交換能力與速率,還能夠降低設(shè)備成本、簡化網(wǎng)絡(luò)管理、優(yōu)化組網(wǎng)過程,使高層交換機在管理與控制功能方面直接在第七層應(yīng)用層上發(fā)揮重要作用。