边缘智能交换

随着应用的扩展。骨干网上在传输着各种各样的数据,骨干网所受的数据传输压力越来越大。此种情况下就好似在宽广的主干公路上,跑着各式各样的交通工具,如果交通工具少还好说,但是随着交通流量的增大,如果不对交通工具进行分类管理,不区分车辆运行速度需求的轻重缓急(譬如救护车、消防车应让其优先占用车道,优先行驶),纵然车道再宽,交通也会陷入混乱的局面,难 以收拾。对于骨干网络上的数据传输与以上情况类似,于是就出现了智能化交换机。智能交换机实现了QoS、ACL(访问控制列表)和多业务应用等功能,以上功能的实现部分解决了网络架构建设成本的问题,从而使网络骨干数据的传输速度得到了间接的提高。但是,随着社会的发展,汇集到主干公路上的支线公路也在日益面临着与主干公路上同样的危机,因此迫切需要在支线公路(网络边缘)上进行类似的管理。因此许多交换机生产厂商针对边缘需求推出了边缘智能交换机。

  边缘与骨干智能之差异
  由于核心层连接的是分布层与服务器群,所以核心层与边缘层在服务对象与目的上就存在很大的不同,也就导致了边缘层智能交换机与骨干智能交换机在功能与性能上肯定存在着一些差异。归纳总结起来有两点不同:首先,边缘智能交换机更多考虑到的是对用户接入的控制。其次,边缘智能交换机在整体的交换容量、包转发率方面的指标要低于骨干智能交换机。

  Foundry技术经理沈之千表示,骨干网的智能化体现在骨干路由/交换的高速路由、策略路由、CPU 保护以及万兆以太网的线速流量监控和安全防范、带宽管理等特性上。但是仅仅从骨干网上进行安全防护和线速转发并不能保证边缘交换机得到智能化的防护和特性,边缘产品同样需要强大的性能和安全特性,此外,边缘产品更多地直接面对最终用户,VoIP在边缘层上应用的普及,网络流量的加大催生了边缘智能交换机。

  首先,是网络设备价格的不断下降,其次,是应用的深入,今天的网络需要更多的智能应用以支持用户的多种需要,例如音、视频及点播等服务,同时,边缘接入也对交换机的安全性和可管理性提出了更高的要求,要求的带宽也越来越宽,所以网络智能的需要开始由核心向边缘扩散。

  边缘智能的本职工作
  边缘智能化的交换机主要为二层智能型和三层交换机,要求交换机具有第二层甚至第三层的交换能力,另外还可能提供面向四到七层应用的处理能力。对于边缘智能应该具备安全和QoS功能,各个厂商都非常赞同,但是对于边缘智能是否应该提供其他的功能,各有不同的观点。

  应该提供基于线速的安全防范、QoS等,还应该提供永远在线的流量监控。他认为之所以是这样,是因为如果管理者不能看见实时的网络流量,很难想象达到高智能化交换、管理的目的。边缘交换机都应支持其独有的简化网络管理的解决方案,利用它可指明流经整个网络的流量,实时了解网络中的实际情况,可以图形化方式详细显示网络与应用层流量信息。利用这种功能,网络管理员现在能够快速、准确地检查整体网络运行情况,有效找到网络热点,快速诊断并在故障蔓延之前加以排除。

  而港湾网络有限公司企业网产品部产品经理表示,除了QoS外还应提供接入用户的识别和简单、方便的维护特性。

  边缘智能交换新亮点
  管理上的进展
  新的边缘智能交换机实现了实时流量监控功能,这种监控可以全方位的、针对整个交换机的每一个端口的所有流量进行监控。
  QoS方面上的进展
  智能边缘交换机可以在转发流量之前对其进行分类,再分类和标记操作。网络管理员可以对不同的网络应用或设备生成的流量进行分类,如:VoIP 电话机、行政管理应用或带宽关键应用,以便区分各种流量,并根据第二及第三层 QoS 字段实施带宽策略。同时,现在的边缘智能交换机,开始强调基于IP层的差分服务(DiffServ)的支持能力。发展到现在交换机能提供更多更丰富更全面的QoS技术,如802.1p、DiffServ、WRR以及RED等拥塞控制功能。

  智能交换机可与安全设备联动
  智能交换机与安全设备的协同工作从而可以实现联动,即智能交换机可以自动地将“可疑”的流量交给安全设备做分析,安全设备分析后将结果返回给交换机,然后交换机再执行相关的操作,比如丢弃相关的数据或者关闭相应的端口。例如:锐捷的S21系列和港湾的智能交换机可与其他安全设备实现联动,实现了接入层的安全。

  部署时应注意什么
  在部署边缘智能交换机时,由于边缘产品具有量多而分散的特点,所以我们需要考虑在整体与分散策略方面上,取得一个最佳的平衡点。一个连续、智能的安全策略与用户接入策略对整体网络的性能和维护至关重要。用户既要实施智能化特性、又要在管理上简单化,同时对所有用户的监控是实现预防式网络安全和流量管理的关键,一个实现了全网监控的网络同样应该简单易行而不损伤性能。

  潘粤宁认为边缘智能交换机处于网络的边缘,接入用户数量大,扮演的角色相对于骨干交换机也很重要。所以她认为用户部署边缘智能交换机应该注意三点。首先,应该注意产品的可靠性。如果边缘交换机出现故障,将会影响到很多边缘层用户。所以在部署智能交换机时应尽量支持冗余配置。对于固定配置的边缘交换机,建议购置外置或者内置的冗余电源系统。同时为了提供链路方面的冗余性。配置交换机的802.3ad链路聚合、STP/RSTP/MSTP生成树和三层VRRP协议。其次,如果网络可以实现分布式的安全部署,除了在网络核心部署传统的防火墙、IDS等安全产品之外,在边缘通常应该部署以下安全策略:带宽控制、ACL技术、安全套接层(SSL)、802.1X端口认证和RADIUS 认证、MAC地址绑定和过滤、以及Secure Shell (SSHv1/SSHv2) 加密等等。第三,尽量选择同一系列的交换机以保证所有模块和电源等部件能够通用,以便进行故障诊断和应急替换,同时减轻用户保留备品配件的压力。选择可堆叠的交换机,以部署高密度和可以集群管理的边缘网络。

  边缘智能交换机的出现无疑从源头控制了网络数据流量,减轻整个网络的压力。同时,我们也应注意到在边缘采用智能交换机并不会影响性能,这是因为大多的智能交换机都是将一些重要智能功能如QoS、速率限制、ACL集成到高速的ASIC芯片上,所以这些智能不致影响到基本二层、三层的线速转发性能。在这一点上,用户大可放心。 文章录入:csh    责任编辑:csh

(0)

相关推荐

  • 边缘智能交换

    随着应用的扩展.骨干网上在传输着各种各样的数据,骨干网所受的数据传输压力越来越大.此种情况下就好似在宽广的主干公路上,跑着各式各样的交通工具,如果交通工具少还好说,但是随着交通流量的增大,如果不对交通工具进行分类管理,不区分车辆运行速度需求的轻重缓急(譬如救护车.消防车应让其优先占用车道,优先行驶),纵然车道再宽,交通也会陷入混乱的局面,难 以收拾.对于骨干网络上的数据传输与以上情况类似,于是就出现了智能化交换机.智能交换机实现了QoS.ACL(访问控制列表)和多业务应用等功能,以上功能的实现部

  • 让校园网更智能

    座落在中国上海的复旦大学,是一所具有悠久历史.享誉海内外的全国重点大学.日前,随着复旦大学校园网的建设,自2002年初北区学生公寓完成10M交换到桌面的宽带接入后,东区和南区学生公寓也分别成功实现了宽带接入,整个网络系统10/100M交换到桌面,使学生能更好的利用互联网追踪最新的科技动态,获取最新的科研信息,实现多种应用,为远程教育.课件下载.多媒体教学建立了平台. 让校园网更智能 复旦大学非常重视教育信息化的发展,认为校园网作为提高教育质量,全面实现"素质教育"的重要手段.目前复旦大

  • 三层交换机的智能流处理技术

    电脑网络的普及和应用范围的扩大正改变着我们的世界,同时也改变着我们的思维与生活方式.网络技术的不断发展使我们更多地关心迈入数字化.信息化时代之后人们将如何利用电脑,如何利用网络为人类自身营造更大的生活空间. 一.高带宽带来的新课题 在现代的数据通信领域,人们的思维跳跃速度已经无法跟上网络带宽的增长速度,而通信设备的网络承载容量是由不断增长的数据流量处理需求和基于解决并发的数据流的处理能力来推动的.随着网络带宽的不断提高,传统的网络数据处理方法和对于数据流的分配方式已经不能满足大容量数据流的吞吐需

  • 路由器技术的变革

    作为核心的设备,路由器在IP网上处于至关重要的位置.随着因特网应用的普及,网络带宽的迅速增加,用户对服务质量要求的提高,路由器技术也面临着新的变革.交换式路由技术就是这一领域的热门话题,它不仅解决了通信流量问题,而且具有更高的网络控制能力和管理能力. 80/20规则的演变 基于软件的路由器的缺点已是众所周知.当网络流量主要是在工作组内部进行时,基于软件的路由器是够用的.因为主要的网络流量不是跨路由边界的,路由器缓慢的转发性能不会过于影响路由协议的实施.这就是所谓的 80/20规则,即80%的网络

  • 决战在边缘之思科Catalyst系列交换机

    看似普通的常识,却往往最易被人忽略.企业网络建设中,核心层的重要性不言而喻,但是边缘层更需要您的重视:没有牢不可破的边缘层,可靠的核心层又从何谈起? 第一部分 网络创造效益,同时,也需要全面保护. 现代企业游刃于智能网络系统中,享受着网络带来方便.快速.高效的业务环境,同时也在对网络提出更高的要求:无线网络环境的疆界越来越广,随时随地的接入环境:网络提供越来越多的应用功能,大量高速的数据传输,话音.多媒体信息交流:而且网络还要变得越来越聪明,变得越来越容易交流. 于是,建立基于功能强大的核心层的

  • 软交换技术与H.323协议的关系

    1 引言 下一代网络的网络体系结构中有两种策略:一是智能的端点和边缘,简单的网络设施:二是简单的端点和边缘,智能的网络设施.对于前者来说,因为端到端多媒体融合业务的驱动力来源于端点和边缘,下一代网络业务的蓬勃创新和繁荣昌盛正依赖于此.互联网的成功也证明了这种策略对多媒体业务的重要性.而对于后者来说,因为只有单纯统一的端点和边缘设备,才有利于规模性地经营管理和控制.PSTN网络所提供的语音业务已验证了这种策略商业实践的可靠性.ITU的H.323协议和IETF的SIP协议正是在某种程度上体现了第一策

  • js页面滚动时层智能浮动定位实现(jQuery/MooTools)

    一.应用展示 关于层的智能浮动效果早在几年前我就在国外的一些个人网站的垂直导航上见到了,现在似乎在国内一些商业网站上也屡见此效果,例如淘宝网的搜索结果页的排序水平条,在默认状态下,滚动条跟随页面滚动,如下: 随着页面向下滚动,当此水平条接触浏览器的上边缘时,水平条独立出来,不跟随滚动条滚动了,如下图所示: 类似的效果在新浪微博上也有: 当页面滚动,新动态提示开始要淡出浏览器窗口的时候,其浮动于浏览器窗口的最上沿显示,如下图所示: 此效果实现原理其实很简单,本文就将展示其实现. 二.实现原理 默认

  • Java制作智能拼图游戏原理及代码

    今天突发奇想,想做一个智能拼图游戏来给哄女友. 需要实现这些功能 第一图片自定义 第二宫格自定义,当然我一开始就想的是3*3 4*4 5*5,没有使用3*5这样的宫格. 第三要实现自动拼图的功能,相信大家知道女人耍游戏都不是很厉害,所以这个自动拼图功能得有. 其他什么暂停.排行就不写了! 现在重点问题出来了 要实现自动拼图功能似乎要求有点高哦!计算机有可不能像人一样只能: 先追究下本质 拼图游戏其实就是排列问题: 排列有这么一个定义:在一个1,2,...,n的排列中,如果一对数的前后位置与大小顺

  • asp.net 页面版文本框智能提示JSCode (升级版)

    原本准备在上一篇中直接修改的,无奈编辑功能太差,打开一堆html代码,空格"&nbsp"都看的人眼花缭乱,只好另开一篇. 升级说明:添加了针对一个界面多个职能提示位置的设定,只需修改文本框onfocus="fnStartInterval(this,'DropDownList2')", 设置好相应的参数即可,同时修复了在IE6下div无法遮盖下拉列表的问题,(IE6下无论如何设置select的z-index或div的z-index属性均无济于事),关于这个就是

  • 浅析Boost智能指针:scoped_ptr shared_ptr weak_ptr

    一. scoped_ptrboost::scoped_ptr和std::auto_ptr非常类似,是一个简单的智能指针,它能够保证在离开作用域后对象被自动释放.下列代码演示了该指针的基本应用: 复制代码 代码如下: #include <string>#include <iostream>#include <boost/scoped_ptr.hpp> class implementation{public:    ~implementation() { std::cout

随机推荐