国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁(yè) > 學(xué)院 > 網(wǎng)絡(luò)通信 > 正文

第三層交換分析

2019-11-05 02:06:26
字體:
供稿:網(wǎng)友

  部署
  第三層交換正迅速發(fā)展成可作為下一代應(yīng)用啟動(dòng)平臺(tái)的最適合的網(wǎng)絡(luò)技術(shù)。本文將具體介紹此項(xiàng)技術(shù)以及如何部署第三層交換才能獲得最大效率。 
  第三層交換是局域網(wǎng)許多區(qū)域(包括核心和服務(wù)器集中點(diǎn))的要害組件,因?yàn)樵擁?xiàng)技術(shù)能解決許多在性能、安全和控制等方面的問題。然而,在一些網(wǎng)絡(luò)區(qū)域,該項(xiàng)技術(shù)的使用效果并不十分顯著,尤其是在桌面連接方面。本文將會(huì)重點(diǎn)討論這種網(wǎng)絡(luò)性能較低的情況,非凡是在新一代高級(jí)第四層桌面交換技術(shù)已經(jīng)能夠提供高性能和控制能力的今天。本文也將具體闡述第二(四)層交換機(jī)是如何提供成本更低、更加簡(jiǎn)單、更易于治理的桌面解決方案。
  概述
  任何一種新技術(shù)進(jìn)入市場(chǎng)時(shí),都要經(jīng)歷業(yè)界專業(yè)人員對(duì)伴隨這種技術(shù)的新術(shù)語(yǔ)和“技術(shù)行話”進(jìn)行篩選的階段。這些新的技術(shù)術(shù)語(yǔ)往往會(huì)造成迷惑,甚至自相矛盾,具體情況取決于供給商使用它們的方式。“第三層交換”和有關(guān)的技術(shù)也不例外,隨著越來越多交換機(jī)和路由器技術(shù)的推出,有關(guān)它們技術(shù)術(shù)語(yǔ)的迷惑只會(huì)增多。
  比如,第三層交換、第四層交換、多層交換、多層數(shù)據(jù)包分類和路由交換機(jī)等新術(shù)語(yǔ)就令交換機(jī)和路由器之間的傳統(tǒng)區(qū)別變得模糊起來。此外,由于許多供給商在原本用于布線室的第二層交換機(jī)平臺(tái)上提供了第三層交換技術(shù),從而讓人更加迷惑不解。這些變化使網(wǎng)絡(luò)設(shè)計(jì)人員很難了解如何部署高效的網(wǎng)絡(luò)解決方案。因此,必須去偽存真,并專注于基礎(chǔ)知識(shí),才能真正了解何時(shí)、何地以及為什么采用第三層交換。
  了解網(wǎng)絡(luò)各層
  為了充分熟悉第三層交換,在此有必要對(duì)目前使用的大多數(shù)網(wǎng)絡(luò)體系結(jié)構(gòu)的強(qiáng)大分層模型進(jìn)行分析。
  
  如圖所示,網(wǎng)絡(luò)基礎(chǔ)架構(gòu)設(shè)備(如網(wǎng)橋、路由器和交換機(jī))在傳統(tǒng)上一直按 OSI 分層模型分類。 這種 OSI 模型目前仍然是數(shù)據(jù)網(wǎng)絡(luò)的參考分層典范,因?yàn)樗?jiǎn)化了兩臺(tái)計(jì)算機(jī)進(jìn)行通信所要執(zhí)行的任務(wù),每層都具有特定的功能。OSI 模型定義了這些層的交互方式,并依次定義了各個(gè)網(wǎng)絡(luò)組件的角色,從而決定了這些組件如何實(shí)現(xiàn)與分層網(wǎng)絡(luò)的集成。
  網(wǎng)絡(luò)組件
  交換機(jī)(第二層)
  交換機(jī)在每個(gè)端口提供一個(gè)獨(dú)特的網(wǎng)絡(luò)段,從而分離了沖突域。 
  
  路由器(第三層)
  路由器可分離廣播域,并能連接不同的網(wǎng)絡(luò)。路由器是根據(jù)目標(biāo)網(wǎng)絡(luò)層的地址(第三層)而不是工作站數(shù)據(jù)鏈路層 MAC 地址來引導(dǎo)網(wǎng)絡(luò)信息流。路由器通常基于軟件,因此性能比第二層交換機(jī)相對(duì)遲緩。
  
  第三層交換機(jī)(第三層)
  第三層交換機(jī)可部署在使用傳統(tǒng)路由器局域網(wǎng)的任何地方。第三層交換機(jī)中高級(jí)的 ASIC 技術(shù)可提供遠(yuǎn)遠(yuǎn)高于傳統(tǒng)路由器的性能,使它們非常適合網(wǎng)絡(luò)帶寬密集的應(yīng)用。另外,第三層交換機(jī)合并了典型路由器中相互分離的橋接(第二層)和路由(第三層)功能。這些技術(shù)的結(jié)合提供了一個(gè)能大大改進(jìn)擴(kuò)充能力的更加自然的網(wǎng)絡(luò)體系結(jié)構(gòu)。
  
  第二層和第三層交換
  為把握第三層交換的優(yōu)點(diǎn)以及如何更加有效地使用第三層交換,首先必須了解目前可用于網(wǎng)絡(luò)設(shè)計(jì)的兩種交換方式: 第二層交換、第三層交換(路由)。
  
  交換是從一個(gè)接口接收,然后通過另一個(gè)接口發(fā)出的過程。第二層與第三層交換之間的區(qū)別在于用以確定正確輸出接口的幀內(nèi)信息類型。
  
  ¨ 在第二層交換中,幀的交換基于 MAC 地址信息。
  ¨ 在第三層交換中,幀的交換基于網(wǎng)絡(luò)層信息,如 ip 地址。
  第二層交換
  第二層交換是在前面所述的OSI 模型的數(shù)據(jù)鏈路層進(jìn)行。它檢查幀,并根據(jù)目標(biāo) MAC 地址轉(zhuǎn)發(fā)幀。 
  
  假如知道目標(biāo)地址,第二層交換機(jī)會(huì)將以太網(wǎng)幀轉(zhuǎn)發(fā)到適當(dāng)?shù)慕涌凇<偃绲诙咏粨Q機(jī)不知道將幀發(fā)送到何處,它會(huì)將該幀廣播轉(zhuǎn)發(fā)到所有端口,以了解正確的目標(biāo)地址。第二層交換機(jī)利用這種技術(shù)來建立和維護(hù)一個(gè)跟蹤幀目標(biāo)地址的交換表。
  
  對(duì)于規(guī)模較大的網(wǎng)絡(luò)來說,這種廣播轉(zhuǎn)發(fā)操作會(huì)產(chǎn)生嚴(yán)重的問題,因?yàn)樗羞@些廣播的處理會(huì)造成性能的大幅度降低。該問題的解決辦法將在本白皮書的稍后部分進(jìn)行討論。
  
  第二層交換的優(yōu)點(diǎn)
  由于第二層交換相對(duì)簡(jiǎn)單,網(wǎng)絡(luò)治理員可以建立治理簡(jiǎn)便且能擴(kuò)展到數(shù)百個(gè)節(jié)點(diǎn)的網(wǎng)絡(luò),而不會(huì)碰到太多的第二層廣播問題。第二層交換機(jī)為網(wǎng)絡(luò)提供了以下優(yōu)點(diǎn):
  l 高帶寬:第二層交換機(jī)通過將專用帶寬分配到每一個(gè)端口,為各個(gè)用戶提供優(yōu)異的性能。每一個(gè)交換機(jī)端口表示一個(gè)不同的網(wǎng)段,因此每個(gè)用戶可以獲得特定數(shù)量的帶寬。此外,每個(gè)專用網(wǎng)段還能與單項(xiàng)業(yè)務(wù)一起接收廣播業(yè)務(wù)。
  l VLAN:第二層交換機(jī)能夠?qū)⒏鱾€(gè)端口組合到邏輯工作組(虛擬局域網(wǎng)或 VLAN)。
每個(gè) VLAN 組在邏輯上與交換機(jī)的其它部分分離,可幫助將第二層廣播業(yè)務(wù)控制在特定的VLAN組。這提供了以下兩個(gè)主要優(yōu)點(diǎn):
  1. 網(wǎng)絡(luò)設(shè)計(jì)人員可以利用 VLAN 來建造能避免特大第二層廣播域問題的大型第二層網(wǎng)絡(luò)。
  2. 網(wǎng)絡(luò)四周的移動(dòng)、添加和更改更加輕易,因?yàn)闊o論物理位置在哪里,用戶始終在他們自己的 VLAN 中。
  第三層交換機(jī)或路由器對(duì) VLAN 通信不可缺少。
  l 業(yè)務(wù)類別優(yōu)先化:某些第二層交換機(jī)上的業(yè)務(wù)類別 (CoS) 優(yōu)先化答應(yīng)網(wǎng)絡(luò)治理員根據(jù)協(xié)議、IP 地址和以太網(wǎng)類型等標(biāo)準(zhǔn)給不同類型的局域網(wǎng)業(yè)務(wù)分配優(yōu)先權(quán)級(jí)別。這使網(wǎng)絡(luò)治理員可以根據(jù)協(xié)議、應(yīng)用或用戶控制業(yè)務(wù)流,從而確保更加高效的網(wǎng)絡(luò)運(yùn)轉(zhuǎn)。
  l 用戶安全:第二層交換機(jī)提供了基于用戶的穩(wěn)健安全機(jī)質(zhì),這種機(jī)質(zhì)基于網(wǎng)絡(luò)登錄 (802.1x) 技術(shù),可防止任何未經(jīng)認(rèn)證的用戶接入網(wǎng)絡(luò)。
  
  第三層交換
  第三層交換在網(wǎng)絡(luò)層進(jìn)行。它檢查數(shù)據(jù)包信息,并根據(jù)網(wǎng)絡(luò)層目標(biāo)地址轉(zhuǎn)發(fā)數(shù)據(jù)包。與固定的第二層尋址系統(tǒng)不同,第三層地址由網(wǎng)絡(luò)治理員安裝的網(wǎng)絡(luò)分層確定。IP、IPX 和 AppleTalk 等協(xié)議都使用第三層尋址。 
  
  使用第三層尋址系統(tǒng),網(wǎng)絡(luò)治理員可以創(chuàng)建地址組(子網(wǎng))。這些子網(wǎng)可使網(wǎng)絡(luò)治理員以一個(gè)單元(子網(wǎng))的形式輕松地治理子網(wǎng)成員,從而支持建立一個(gè)能夠擴(kuò)展的分層尋址系統(tǒng)。
  
  第三層尋址系統(tǒng)還比第二層系統(tǒng)更加動(dòng)態(tài)。假如用戶移動(dòng)到另一個(gè)位置,其終端站會(huì)收到一個(gè)新的第三層地址,但第二層 MAC 地址保持不變。這類似于某個(gè)人從一個(gè)城市搬到另一個(gè)城市: 郵政地址將會(huì)改變,但個(gè)人姓名和身份保持不變。因此,第三層路由網(wǎng)絡(luò)能將邏輯尋址結(jié)構(gòu)連接到物理基礎(chǔ)架構(gòu),從而提供了一個(gè)比第二層網(wǎng)絡(luò)更加靈活和更加可擴(kuò)充的分層結(jié)構(gòu)。
  
  第三層交換的優(yōu)點(diǎn)
  第三層交換提供以下優(yōu)點(diǎn):
  l 提高了網(wǎng)絡(luò)效率:第三層交換機(jī)通過答應(yīng)網(wǎng)絡(luò)治理員在第二層 VLAN 進(jìn)行路由業(yè)務(wù),確保將第二層廣播控制在一個(gè) VLAN 內(nèi),降低了業(yè)務(wù)量負(fù)載。
  l 可持續(xù)發(fā)展:由于 OSI 層模型的分層特點(diǎn),第三層交換機(jī)能夠創(chuàng)建更加易于擴(kuò)展和維護(hù)的更大規(guī)模的網(wǎng)絡(luò)。
  l 更加廣泛的拓?fù)溥x擇:基于路由器的網(wǎng)絡(luò)支持任何拓?fù)洌⒛芨p易超過類似第二層交換網(wǎng)絡(luò)的更大規(guī)模和復(fù)雜程度。
  l 工作組和服務(wù)器安全:第三層設(shè)備能根據(jù)第三層網(wǎng)絡(luò)地址創(chuàng)建接入策略,這答應(yīng)網(wǎng)絡(luò)治理員控制和阻塞某些 VLAN 到 VLAN 通信,阻塞某些 IP 地址,甚至能防止某些子網(wǎng)訪問特定的信息。
  l 更加優(yōu)異的性能:通過使用先進(jìn)的 ASIC 技術(shù),第三層交換機(jī)可提供遠(yuǎn)遠(yuǎn)高于基于軟件的傳統(tǒng)路由器的性能。比如,每秒 4000 萬個(gè)數(shù)據(jù)包對(duì)每秒 30 萬個(gè)數(shù)據(jù)包。第三層交換機(jī)為千兆網(wǎng)絡(luò)這樣的帶寬密集型基礎(chǔ)架構(gòu)提供了所需的路由性能。因此,第三層交換機(jī)可以部署在網(wǎng)絡(luò)中許多具有更高戰(zhàn)略意義的位置。
  第三層交換機(jī)的部署
  了解了第二層和第三層交換機(jī)的相對(duì)優(yōu)點(diǎn)之后,就可以知道每一種交換機(jī)能夠在網(wǎng)絡(luò)中的哪些地方產(chǎn)生最大的效應(yīng)。 
  
  80/20 法則
  九十年代早期,經(jīng)驗(yàn)法則確立,它認(rèn)為所有業(yè)務(wù)流的 80% 應(yīng)在本地子網(wǎng)上,只有 20% 的業(yè)務(wù)流應(yīng)傳遞到路由器。多年來,該法則一直準(zhǔn)確無誤,而且路由器能夠相當(dāng)輕松地處理各種業(yè)務(wù)量級(jí)別。隨著更多的廣播業(yè)務(wù)被控制在特定的本地網(wǎng)段上,在第二層交換機(jī)上使用 VLAN 有一定的效用。
  
  20/80 法則
  但是,過去幾年,建立了大量服務(wù)器來幫助改善安全和治理,加之越來越多地使用內(nèi)部網(wǎng)和客戶機(jī)/服務(wù)器服務(wù),導(dǎo)致了局域網(wǎng)業(yè)務(wù)流的巨大變化。現(xiàn)在,所有業(yè)務(wù)流的 80% 被傳遞到路由網(wǎng)絡(luò),只有大約 20% 的業(yè)務(wù)被控制在本地子網(wǎng)內(nèi)。
  
  這種新結(jié)構(gòu)對(duì)路由網(wǎng)絡(luò)提出了巨大的需求,因?yàn)橛脩裘看卧L問位于不同子網(wǎng)上的服務(wù)器時(shí),其通信業(yè)務(wù)都必須通過第三層設(shè)備(通常為每秒只能轉(zhuǎn)發(fā) 30 萬個(gè)數(shù)據(jù)包的路由器)
  
  解決 20/80 法則問題
  很明顯,具有核心路由器的單層第二層網(wǎng)絡(luò)不能擴(kuò)充,而且其對(duì)當(dāng)今的網(wǎng)絡(luò)流性很差。因此,必須了解如何利用第三層交換機(jī)建立一個(gè)正確的分層設(shè)計(jì)。需要考慮以下三種網(wǎng)絡(luò)組件: 網(wǎng)絡(luò)核心、布線室集中點(diǎn)、桌面接入點(diǎn)
  l 網(wǎng)絡(luò)核心:核心網(wǎng)絡(luò)組件在設(shè)計(jì)時(shí)應(yīng)考慮性能和彈性。第三層交換機(jī)賦予了自己這種角色,因?yàn)樗鼈兺ㄟ^分層尋址提供了自然的彈性,而且它們也提供了遠(yuǎn)遠(yuǎn)優(yōu)于傳統(tǒng)路由器的性能。l 布線室集合點(diǎn):該層可幫助為核心提供一個(gè)邊界,并為桌面接入設(shè)備提供重要的服務(wù)。這些服務(wù)包括 VLAN 路由、安全、部門接入和地址集中。對(duì)于規(guī)模更大的網(wǎng)絡(luò)安裝,之所以需要第三層交換機(jī)是因?yàn)樗o桌面交換機(jī)提供了正確的服務(wù),并提供了路由到核心交換機(jī)所必需的性能。
  第三層交換部署示例
  解決方案 1: 分支機(jī)構(gòu)
  在本例中,一個(gè)分支機(jī)構(gòu)需要連接本地辦公室和總部的服務(wù)器。第三層交換機(jī)被部署在網(wǎng)絡(luò)主干,負(fù)責(zé)執(zhí)行本地服務(wù)器、本地局域網(wǎng)業(yè)務(wù)以及到寬帶路由器的第三層交換。 
  
  l 布線室集中點(diǎn):分支機(jī)構(gòu)的用戶可以組合到不同的 VLAN 中,以增進(jìn)安全和性能。第三層交換機(jī)不僅使部門間 VLAN 通信成為可能,同時(shí)也對(duì)本地服務(wù)器提供了廣播流保護(hù)。這可以攔截這些鏈接的接入業(yè)務(wù),因而改進(jìn)了性能。
  
  解決方案 2: 總部
  根據(jù)網(wǎng)絡(luò)基礎(chǔ)架構(gòu)和邏輯拓?fù)湟螅谌龑咏粨Q機(jī)可以部署在網(wǎng)絡(luò)的某些或所有區(qū)域。
  
  l 布線室集中點(diǎn) (1):將第三層交換機(jī)進(jìn)一步推進(jìn)到桌面接入交換機(jī),可將主干網(wǎng)從通常僅在終端站之間傳送的實(shí)時(shí)電視會(huì)議和局域網(wǎng)電話業(yè)務(wù)中解脫出來。 該集中點(diǎn)的第三層交換機(jī)也可以作為 VLAN 路由設(shè)備,以幫助路由本地業(yè)務(wù),而不必向核心交換機(jī)傳播不必要的第二層廣播業(yè)務(wù)。此外,該配置還有助于跨網(wǎng)絡(luò)部署安全的部門服務(wù)器和 web 高速緩存,從而通過將信息路由到本地資源,幫助進(jìn)一步減輕核心第三層交換機(jī)的負(fù)載。 為提供進(jìn)一步的保護(hù),可將第三層接入控制應(yīng)用于每一個(gè)部門 IP 子網(wǎng),從而在不影響總體性能的情況下提高安全性。
  l 核心集中點(diǎn) (2):將第三層交換機(jī)部署在核心,能使部門間 VLAN 通信不影響服務(wù)器庫(kù)鏈接和其它主干網(wǎng)連接。這通過使用更加分層的第三層尋址系統(tǒng),也有助于提高網(wǎng)絡(luò)的擴(kuò)充能力。
  l 服務(wù)器集中點(diǎn) (3):由于服務(wù)器被直接連接到第三層交換機(jī),因此每臺(tái)服務(wù)器都能在第二層(廣播保護(hù))和第三層(接入保護(hù))隔離。
這提供了部門到服務(wù)器的完全隔離,因此可保護(hù)主干網(wǎng)和其它要害業(yè)務(wù)免受廣播流和未授權(quán)連接的干擾。
  將第三層交換機(jī)部署為桌面接入設(shè)備
  網(wǎng)絡(luò)治理員的另一個(gè)選項(xiàng)是將第三層交換機(jī)部署為桌面接入設(shè)備。 
  
  第三層交換從一開始就被設(shè)計(jì)用來支持分層網(wǎng)絡(luò)結(jié)構(gòu),這種結(jié)構(gòu)可促進(jìn)網(wǎng)絡(luò)擴(kuò)展,并避免性能降低和控制丟失等問題。但是。第三層技術(shù)的這些優(yōu)點(diǎn)與桌面接入設(shè)備毫不相干。性能在桌面接入點(diǎn)不是問題,而且廣播業(yè)務(wù)的控制已采用 Virtual LAN 手段予以解決。
  
  網(wǎng)絡(luò)安全和業(yè)務(wù)過濾是值得考慮的其它兩種第三層交換功能。但是,第二(四)層交換技術(shù)的最新補(bǔ)充基本上消除了對(duì)它們的需求。現(xiàn)在,許多第二(四)層交換機(jī)都能分類、優(yōu)先化甚至阻塞局域網(wǎng)上的應(yīng)用和協(xié)議。而且,由于第二(四)層交換機(jī)中使用了網(wǎng)絡(luò)登錄 802.1x 技術(shù),甚至能在所有用戶進(jìn)入網(wǎng)絡(luò)之前對(duì)他們進(jìn)行認(rèn)證,因此解決了安全問題。
  
  決定因素可歸結(jié)為治理和成本。
  
  l 額外的治理:假如在桌面接入點(diǎn)部署第三層交換機(jī),網(wǎng)絡(luò)治理員就必須建立 VLAN、單目路由協(xié)議、組播路由協(xié)議和靜態(tài)路由。這些額外配置給網(wǎng)絡(luò)增加了不必要的復(fù)雜性,使安裝成為治理上的噩夢(mèng)。而第二(四)層交換機(jī)消除了這些額外配置步驟,因?yàn)樗魂P(guān)心第三層尋址。
  l 額外的成本:每一個(gè)桌面接入點(diǎn)部署第三層交換機(jī)對(duì)許多企業(yè)都是無法承受的。第三層交換機(jī)的成本大約為同級(jí)別第二(四)層交換機(jī)的兩到三倍,而且這還沒有考慮安裝所需的額外配置時(shí)間。
  
  結(jié)論非常明顯,作為桌面接入點(diǎn),第三層交換機(jī)的配置更加復(fù)雜,總成本更高,而且不比第二(四)層交換機(jī)更加有效。
  結(jié)束語(yǔ)
  第三層交換技術(shù)是實(shí)現(xiàn)簡(jiǎn)單的網(wǎng)絡(luò)發(fā)展和擴(kuò)充、提供高性能和可靠性的明顯要求。但是,任何企業(yè)都應(yīng)認(rèn)真考慮如何使用這項(xiàng)技術(shù),因?yàn)槠溆行灾魅Q于它在整個(gè)網(wǎng)絡(luò)結(jié)構(gòu)中的部署。比如,第三層交換機(jī)作為桌面接入點(diǎn)反而會(huì)影響生產(chǎn)效率,因?yàn)樗黾恿藦?fù)雜性、治理和總成本。
  但是,第三層交換應(yīng)用在網(wǎng)絡(luò)核心和布線室集中點(diǎn)可以發(fā)揮其最大效用。在這里,它能夠以遠(yuǎn)遠(yuǎn)優(yōu)于傳統(tǒng)路由器的方式降低復(fù)雜性,增進(jìn)性能,最大程度地增加網(wǎng)絡(luò)的帶寬。

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 乌拉特前旗| 穆棱市| 白河县| 金堂县| 江陵县| 福泉市| 巴里| 普兰县| 惠来县| 屏山县| 淄博市| 普洱| 无锡市| 扶余县| 冕宁县| 卓资县| 石狮市| 弥勒县| 铁岭县| 赣州市| 南木林县| 辉南县| 松阳县| 宁国市| 东丽区| 家居| 育儿| 祁东县| 镶黄旗| 荥经县| 香河县| 龙陵县| 义乌市| 鄂温| 红安县| 工布江达县| 灯塔市| 喀喇沁旗| 广德县| 巴彦县| 荃湾区|