扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
在本页阅读全文(共3页)
技术发展趋势
三层交换机所面临的应用环境的急剧变化,使得三层交换机有了更加深层次的技术变革。这种变革主要体现在以下三个方面:
1。从体系架构上灵活支持多种技术的融合
今天的核心交换机的交换容量已经达到了几百Gbps的水平,可以满足十几个万兆端口和几百个千兆端口的线速转发,所以性能已经不再是瓶颈,如何很好地在网络融合的趋势下承载业务是各个网络设备供应商在产品设计初期就要深入思考的问题。现在的网络是路由和交换技术的融合,广域和局域的融合,安全、IDS等技术和交换机技术的融合。主要体现在核心交换机上直接可以扩展防火墙模块、IDS模块、 2.5G/155M POS、ATM、2M等路由器的接口模块。这种融合给在网络中部署各种策略提供了更好的灵活性。比如单独的防火墙只能部署在网络的边缘,在网络出口位置保护内部网络的安全,但70%以上的安全问题往往来源于内部,它无法对内部网络进行有效控制。而防火墙作为一个模块插到交换机内部之后,可以灵活地部署在任意两个VLAN之间,极大地提高了部署的灵活性。通过扩展路由器接口,可以更加节省用户的投资,满足更加灵活的组网需求。
实现这样的融合,在交换机的结构上需要具备以下几个条件:
● 体系上采用全分布式CrossBar架构
也就是说除了交换网板上有一个核心的CrossBar架构之外,每一个和交换网板连接的模块上还采用一片CrossBar芯片,实现和核心交换网板之间的标准化连接。采用这种结构的接口板模块就可以采用非常灵活的结构,不管模块上采用了什么样的芯片结构,只要和交换网板之间采用了一片CrossBar芯片,就可以实现互相之间完美互通。这种结构的好处有两个方面:一方面接口板上的CrossBar芯片直接连接到两个冗余的交换网板上,冗余切换是直接通过接口板上的CrossBar芯片完成,不需要其他部分的参与,因此可以实现极快的恢复速度从而实现极高的可靠性;另一方面CossBar把接口板上的任何类型的数据标准化了,从而使交换机中引入其他芯片技术成为可能。而采用这种结构的劣势是成本相对较高。
● 软件体系和硬件体系都具备全分布式转发结构
在这种体系结构下,交换机在运行中每个接口模块的软件相对独立,主控板软件主要起到表项管理、同步等功能,各个模块内部的二、三、四层转发不需要交换网板和主控板的参与,因此就使得模块上运行特定功能的软件成为可能。
● 在交换机中引入NP(网络处理器)技术
NP芯片是介于CPU和ASIC之间的一种芯片,也是在CPU和ASIC之间取得的一种平衡技术,同时具备了CPU的灵活性和ASIC的高性能。NP技术是目前在多业务融合环境下路由器采用的一种主要的芯片技术,解决了在多业务环境下的各种协议支持和转发性能问题。现在NP已经在路由器、防火墙上广泛使用。在前面所提到的两个前提下,交换机引入NP技术成为可能,通过扩展含有NP芯片的模块,实现了对扩展广域网接口、防火墙功能模块等特定功能的支持。
如今对于融合的重视已经明确地体现在各个主流供应商身上,Juniper斥巨资收购安全厂商NetScreen、思科收购IDS厂商Riverhead等事件都是这种融合趋势下的产物。
2。更强的多业务承载能力
更强的多业务承载能力是城域网的基础。在局域网和广域网融合的趋势下,城域网正在规模兴起,在电子政务网、教育科研网、宽带城域网领域,VPN等业务正在从骨干向汇聚转移。随着以太网交换机芯片技术的发展和汇聚层设备性能的提高,尤其是融合特性核心交换机的出现,原先主要由骨干设备提供的MPLS VPN业务逐渐由汇聚层以太网交换机来提供。最初采用骨干设备提供该项业务的主要原因是因为汇聚层设备的性能不足,而现在汇聚层以太网交换机的性能已经超过了原来的骨干设备;从业务提供方面来看,汇聚层设备较骨干设备多,更接近用户,提供业务更方便;从网络的可靠性来看,骨干设备由于其特殊位置,应向着功能专一化和简单化以及高性能的方向发展,而汇聚层设备则要同时兼顾性能和多业务支持能力。这种趋势要求核心交换机支持完善的路由、交换特性,最终的设备形态就是一个集路由器、交换机一体化的设备,这样才能真正满足这个市场的需求。
3。更强更丰富的网络监控和管理能力
更强更丰富的网络监控和管理能力是有效转发的基础。基于SNMP的网络管理已经成为业界的共识,通过RMON功能可以实现对设备的运行状态、转发性能进行远程分析和监控。但管理这些设备在现有的网络环境下是远远不够的,还需要对交换机上运行的业务进行细致的管理,比如MPLS VPN业务的网络管理。还需要对交换机上所接入的用户进行管理,比如针对具体的端口或者IP地址的流量进行统计和管理。进行全面的流量分析的另一个要求是将流量镜像到探针或协议分析器中的能力,通过智能镜像功能可以将所有流量从某个端口或VLAN发送到用户指定的端口中以进行深入分析,然后经过管理中心判断之后,再确定对业务中的某个端口进行相应的操作,实现交换机和IDS、流量分析仪等其他设备之间的联动。通过对数据流提供强有力的管理手段和强大的分析监控能力,保证交换机上所有业务的有效转发。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者