可持續(xù)發(fā)展:看三層交換技術(shù)演變方向
可持續(xù)發(fā)展:看三層交換技術(shù)演變方向,三層交換機和探測技術(shù)及其三層的VLAN 成員組。三層交換技術(shù)演變也在隨之不斷變化與革新,以滿足市場和企業(yè)用戶的需要。
三層交換技術(shù)的發(fā)展及變革
由于應(yīng)用環(huán)境正在面臨巨大的變化,因此即使在三層交換技術(shù)演變相當(dāng)成熟的現(xiàn)在,三層交換機也從來沒有停止過它的發(fā)展。隨著時間的推移、技術(shù)的發(fā)展,以太網(wǎng)的傳輸速度從10Mbps逐步擴(kuò)展到100Mbps、1Gbps、甚至更高,以太網(wǎng)的價格也跟隨規(guī)模經(jīng)濟(jì)而迅速下降。
如今,以太網(wǎng)已經(jīng)成為局域網(wǎng)(LAN)中的主導(dǎo)網(wǎng)絡(luò)技術(shù),而且隨著萬兆以太網(wǎng)的出現(xiàn),以太網(wǎng)正在向城域網(wǎng)(MAN)大步邁進(jìn),可見市場應(yīng)用環(huán)境的不斷擴(kuò)大給三層交換技術(shù)演變的更深層次的變革提供了廣泛的空間。這種在技術(shù)上的變革不僅體現(xiàn)在其內(nèi)在結(jié)構(gòu)及功能變化上,還體現(xiàn)在其應(yīng)用上。
首先,從交換機體系結(jié)構(gòu)上,從最早的總線及共享內(nèi)存的結(jié)構(gòu)發(fā)展的今天的共享距陣式結(jié)構(gòu)(crossbar技術(shù)),真正實現(xiàn)了內(nèi)部無阻礙。使交換機的結(jié)構(gòu)更合理,轉(zhuǎn)發(fā)速度更快。當(dāng)然成本也相對較高。
其次,在對業(yè)務(wù)的承載能力上,由于三層交換技術(shù)演變的出現(xiàn),使原來必須要核心設(shè)備處理的業(yè)務(wù)流量,可以在有三層交換機的匯聚層完成。因此,匯聚層設(shè)備則要同時兼顧性能和多業(yè)務(wù)支持能力。
再次,在應(yīng)用操作上三層交換機具有更加豐富和簡易的網(wǎng)絡(luò)監(jiān)控和管理能力。如,交換機和IDS、流量分析儀等其他設(shè)備之間的聯(lián)動。通過對數(shù)據(jù)流提供強有力的管理手段和強大的分析監(jiān)控能力,保證交換機上所有業(yè)務(wù)的有效轉(zhuǎn)發(fā)。所以,不難看出,在市場飛快變化、技術(shù)飛速變革的現(xiàn)代社會,三層交換技術(shù)演變也在隨之不斷變化與革新,以滿足市場和企業(yè)用戶的需要。
三層交換技術(shù)演變
CrossBar技術(shù):
隨著核心交換機的交換容量從幾10Gbps到現(xiàn)在的幾百Gbps,其內(nèi)部結(jié)構(gòu)也從總線、共享內(nèi)存發(fā)展到今天的crossbar結(jié)構(gòu), 使得其共享交換架構(gòu)中的線路卡到交換結(jié)構(gòu)的物理連接簡化為點到點連接。
實現(xiàn)起來更加方便,從而更加容易保證大容量交換機的穩(wěn)定性。并且crossbar技術(shù)支持所有端口同時線速交換數(shù)據(jù),真正實現(xiàn)內(nèi)部無阻礙,因此它能很好地彌補共享內(nèi)存模式的一些不足。
基于硬件的線速路由:
和傳統(tǒng)的路由器相比,第三層交換機的路由速度一般要快十倍或數(shù)十倍,能實現(xiàn)線速路由轉(zhuǎn)發(fā)。傳統(tǒng)路由器采用軟件來維護(hù)路由表,而第三層交換機采用ASIC (Application Specific Integrated Circuit )硬件來維護(hù)路由表,因而能實現(xiàn)線速的路由。
路由功能:
傳統(tǒng)的二層交換機由于vlan間屬于不同網(wǎng)段,無法識別ip地址并進(jìn)行通信,而具有三層交換技術(shù)的交換機,只要設(shè)置完VLAN ,并為每個VLAN 設(shè)置一個路由接口,第三層交換機就會自動把子網(wǎng)內(nèi)部的數(shù)據(jù)流限定在子網(wǎng)之內(nèi),并通過路由實現(xiàn)子網(wǎng)之間的數(shù)據(jù)包交換。
多協(xié)議支持:
三層交換技術(shù)的交換機不僅可以支持二層協(xié)議,還要支持大部分三層協(xié)議。比如一個具備三層功能的交換機不能僅僅是通過劃分vlan來達(dá)到互相訪問的目的,還要能夠通過路由協(xié)議來選擇路徑,因此要支持常用的路由協(xié)議,如,rip、ospf等。對這些協(xié)議的支持使得三層交換機可以應(yīng)用在更加復(fù)雜、要求更高的環(huán)境當(dāng)中。
過濾服務(wù)功能:
過濾服務(wù)功能用來設(shè)定界限,以限制不同的VLAN 成員之間和使用單個MAC 地址和組MAC 地址的不同協(xié)議之間進(jìn)行幀的轉(zhuǎn)發(fā)。隨著網(wǎng)絡(luò)中用戶數(shù)量的增多,用戶需要對MAC地址、IP地址、TCP/UDP端口號等信息進(jìn)行控制,從而實現(xiàn)了嚴(yán)格限制局域網(wǎng)資源的訪問,同時也用這個功能限制局域網(wǎng)用戶對網(wǎng)絡(luò)設(shè)備自身的訪問。
三層(網(wǎng)絡(luò)層)VLAN:
第三層交換機的第三層VLAN ,不僅可以手工配置,也可以由交換機自動產(chǎn)生。交換機通過對數(shù)據(jù)包的分析,自動配置VLAN ,自動更新VLAN 的成員。第三層交換機能夠工作在以DHCP(Dynamic Host Control Protocol)分配IP 地址的網(wǎng)絡(luò)環(huán)。
交換機能自動發(fā)現(xiàn)IP 地址,動態(tài)產(chǎn)生基于IP 子網(wǎng)的VLAN ,當(dāng)通過DHCP 分配一個新的IP 地址時,第三層交換機能很快的定位這個地址。第三層交換機通過IGMP 、GMRP 、ARP 和包探測技術(shù)來更新其三層的VLAN 成員組。通過基于Web 的網(wǎng)絡(luò)管理界面,可以對自動學(xué)習(xí)的范圍進(jìn)行設(shè)定:自動學(xué)習(xí)可以是完全不受限、部分受限或者完全禁止。