交換機高效管理網吧
三層交換機應用層次的下移,使得局域網的性能得以發生改變。三層交換機可以通過,千兆端口或百兆端口,連接不同的子網或劃定不同的VLAN,在保持性能的前提下,成功解決了,子網劃分之后,子網之間必須依賴路由器進行通信的問題。
目前,大大小小的網吧已遍及全國。網吧規模的極度膨脹和數量的飛速增加,使行業之間的競爭也隨之愈演愈烈,導致各種違規事件出現,國家也因此出臺了關于網吧行業連鎖經營的新政策,對網吧經營進行有效管理。在通常的傳統網吧接入中,運營商主要通過二層交換機加光纖收發器進行接入,根據目前的情況來看,二層交換機已經無法提供相應的高質量服務,網絡的效率不斷降低,類似下面的問題出現。
1. 局域網經常會發生廣播風暴,造成網絡的穩定性減弱。
2. 各網吧使用同一公網或私網IP段的地址,網吧間可以隨意更改IP,其他用戶IP被占用。
3. 無法提供各種粒度大小的帶寬,造成收費制度比較單一。
4. 對接入用戶無法進行優先級別的區分,難以對網吧等大用戶進行優先保障。
烽火網絡根據以上出現的問題,采用高性能的三層交換機來替代局端二層交換機的匯聚,提供大容量、高速率的流量轉發。
在網吧中多種應用在通信時會產生無數基于廣播機制的數據包,在局域網中會產生不可避免的廣播擴散和碰撞,導致廣播風暴的發生,使網絡傳輸性能下降。烽火網絡S3000支持VLAN劃分,可將大的廣播域分為幾個更小的廣播域,把廣播風暴限制在各個小廣播域內,同時采用硬件級的廣播包,對交換機轉發廣播包的數量進行限制。并通過預判斷機制將協議包和應該處理的廣播包送至CPU,從而過濾惡意攻擊包,使網絡性能得到提高。
對于IP地址濫用或地址欺騙,S3000可提供靈活多樣的ACL訪問控制對IP進行管理,使端口與對應IP綁定,用戶無法更改運營商所分配的IP地址,防止用戶盜接線路、并接線路,保證了各用戶的合法權益及網絡安全。并且,采用定時ACL技術,可以對網吧的營業時間進行管理,很方便達到定時斷網的要求,杜絕某些網吧通宵營業問題,給運營商維護帶來方便。
S3000系列交換機可以提供基于流和基于端口的兩種限速方式,根據網吧規模的不同,所需要租用的帶寬不同,來給予相應帶寬從而確定資費的高低,給運營商開展多種帶寬經營帶來極大幫助。當采用基于流進行限速時,限速的顆粒度可達到64Kbps,實現多種帶寬選擇。
對于在網吧進行的VoD業務,烽火網絡S3000交換機支持IGMP組播協議,組播條目數目可達500條。采用IGMP組播協議,可以在分組傳輸的情況下有效節省局域網帶寬,從而提高網絡帶寬的使用率。在VoD節目增加的情況下,可以很好地支持VoD應用。
網吧對網絡穩定性要求非常高,S3000系列三層交換機具有8個硬件優先級隊列、可以分別針對MAC地址、VLAN、IP地址、端口來進行優先級設置,用硬件實現QoS來保障網吧等用戶對業務服務質量的要求。
在網絡管理方面,配合烽火網絡的Easydo網管系統,運營商可通過多種網管方式(如CLI、Telnet、Web等)進行管理,實現遠程批量配置、線路故障診斷定位、流量分析、端口環回檢測等,從根本上減輕了網絡管理人員的工作強度,實現隨時隨地對設備進行監控和管理。
【編輯推薦】