Cisco WAAS:優(yōu)化第三代無(wú)線網(wǎng)絡(luò)
網(wǎng)絡(luò)技術(shù)的應(yīng)用是我們所關(guān)注的焦點(diǎn)話題,那么對(duì)于網(wǎng)絡(luò)的發(fā)展,我們這里就給我們?cè)敿?xì)的介紹一下Cisco WAAS技術(shù)的發(fā)展。隨著無(wú)線網(wǎng)絡(luò)速度加快和可靠性增強(qiáng),為傳統(tǒng)有線 WAN 解決方案提供了一種可行的替代方案,可以起到有線服務(wù)的主要訪問(wèn)鏈路或備份鏈路的作用。
第三代 (3G) 無(wú)線解決方案旨在提供相對(duì)較低的成本和較高的速度,可供難于或無(wú)法獲取有線連接的地區(qū)使用。但是,3G 無(wú)線網(wǎng)絡(luò)并非完美無(wú)缺,其缺點(diǎn)包括相對(duì)較高的延遲、不對(duì)稱帶寬限制和數(shù)據(jù)包丟失。本文介紹了如何通過(guò)使用 Cisco® Wide Area Application Services (WAAS) 來(lái)克服其中的一些限制。
本文的內(nèi)容基于所執(zhí)行的一系列測(cè)試,用于衡量 3G 無(wú)線連接在使用 Cisco WAAS 進(jìn)行優(yōu)化前后的性能特性。使用實(shí)際應(yīng)用下的數(shù)據(jù)和應(yīng)用程序來(lái)執(zhí)行每個(gè)測(cè)試,以說(shuō)明優(yōu)化和加速鏈路之后,用戶所能獲得的整體體驗(yàn)改進(jìn)。在所有情況下,只要部署了 Cisco WAAS,3G 無(wú)線鏈路均能獲得實(shí)質(zhì)上的性能改善。
Cisco WAAS 概述
Cisco WAAS 是一套業(yè)內(nèi)領(lǐng)先的易用性解決方案,將應(yīng)用加速技術(shù)與 WAN 優(yōu)化技術(shù)結(jié)合起來(lái),解決應(yīng)用實(shí)現(xiàn)中的困境、推動(dòng)分布式服務(wù)器和存儲(chǔ)的整合、改善現(xiàn)有集中化服務(wù)的性能并保持已經(jīng)集中化的服務(wù)的性能水平。
組織可以使用 Cisco WAAS 來(lái)實(shí)現(xiàn)其主要 IT 目標(biāo):
● 將應(yīng)用和存儲(chǔ)集中在數(shù)據(jù)中心的同時(shí)保持類似于 LAN 的應(yīng)用表現(xiàn)
● 改善企業(yè)的吞吐量、應(yīng)用實(shí)現(xiàn)和應(yīng)用程序數(shù)據(jù),以保持或提高用戶的產(chǎn)能和效率
● 更有效地利用現(xiàn)有 WAN 連接以減少升級(jí) WAN 帶寬所需的高昂成本
● 實(shí)現(xiàn)本地托管 IT 服務(wù)的同時(shí)減少分部辦公室設(shè)備所用的整體樓層空間
測(cè)試拓?fù)?/p>
測(cè)試所用的簡(jiǎn)化網(wǎng)絡(luò)拓?fù)?如圖 2 所示)基于從遠(yuǎn)程站點(diǎn)到核心站點(diǎn)的方法。圖左側(cè)為遠(yuǎn)程站點(diǎn),由包含兩個(gè)模塊的 Cisco 2851 集成服務(wù)路由器組成:運(yùn)行 Cisco WAAS 軟件的網(wǎng)絡(luò)模塊 (Cisco NME-502),以及提供與 Internet 的無(wú)線連接的 3G 高速 WAN 接口卡 (HWIC)。路由器及安裝的模塊在單個(gè)機(jī)箱中實(shí)現(xiàn)了無(wú)線連接和 WAN 優(yōu)化,減少了整體的連接環(huán)節(jié)。Microsoft Windows XP 客戶端是遠(yuǎn)程站點(diǎn)的最終組件,也是進(jìn)行所有測(cè)量的端點(diǎn)。
右側(cè)為遠(yuǎn)程站點(diǎn)將連接到的核心站點(diǎn)。核心站點(diǎn)使用 Cisco 3845 集成服務(wù)路由器提供 Internet 連接,但并未使用模塊,而是使用獨(dú)立的 Cisco WAAS 設(shè)備,即 Cisco WAE-612 廣域應(yīng)用引擎。第二臺(tái) Cisco WAE-612 用作中央管理器,為核心 Cisco WAE 和遠(yuǎn)程站點(diǎn)的 Cisco NME 提供管理服務(wù)。最后,使用 Microsoft Windows 2003 Server 提供通用 Internet 文件系統(tǒng) (CIFS) 文件服務(wù)、Microsoft Active Directory、FTP、HTTP、域名系統(tǒng) (DNS) 和網(wǎng)絡(luò)時(shí)間協(xié)議 (NTP)。
兩個(gè)站點(diǎn)之間的連接在圖中進(jìn)行了簡(jiǎn)化。遠(yuǎn)程站點(diǎn)沒(méi)有傳出的物理連接,并且依靠 HWIC 提供到服務(wù)提供商 3G 無(wú)線網(wǎng)絡(luò)的連接。服務(wù)提供商在網(wǎng)關(guān)處終止無(wú)線組件,然后將通信量通過(guò) Internet 路由到核心站點(diǎn)路由器的 WAN 接口。由于遠(yuǎn)程站點(diǎn)和核心站點(diǎn)使用專用地址,兩個(gè)路由器之間建立了通用路由封裝 (GRE) 隧道,用于封裝流經(jīng) Internet 的通信量。
從客戶端流向遠(yuǎn)程路由器的通信量使用 Web 緩存通信量協(xié)議第 2 版 (WCCPv2) 來(lái)截取所有 TCP 通信量并將其發(fā)送到 Cisco WAAS 模塊。通信量被優(yōu)化,然后通過(guò) WAN 鏈路發(fā)送到核心路由器,核心路由器也使用 WCCPv2 截取優(yōu)化后的通信量并將其發(fā)送到該側(cè)的 Cisco WAE。核心端的 Cisco WAE 解除對(duì)通信量的優(yōu)化并將其發(fā)送到服務(wù)器。從服務(wù)器返回的數(shù)據(jù)以反向路徑傳輸,如此循環(huán)往復(fù)。
在真實(shí)場(chǎng)景中,需要考慮到安全性,因此應(yīng)向隧道添加某些類型的加密。這可以由路由器在 GRE 接口上使用 IP 安全 (IPsec) 來(lái)執(zhí)行,或在兩臺(tái) Cisco WAAS 之間使用外部 VPN 解決方案。
兩端的路由器均運(yùn)行 Cisco IOS® 軟件發(fā)行版 12.4(15)T7 和 Cisco WAAS 軟件 4.1.1 版