在中大型規模網絡建設中,以千兆三層交換機為核心的主流網絡模型不勝枚舉。隨著我國企業網、校園網以及寬帶建設的
迅速發展,三層交換機再次找到了新的市場增長點,它的應用也從最初的骨干層,匯聚層一直滲透到邊緣的接入層。而該領域也不再由國
外廠商獨領風騷,TCL網絡等國產廠商都推出了各具特色的三層交換產品。
交換式技術發展過程
計算機技術與通信技術的結合促進了計算機局域網絡的飛速發展,從60年代末ALOHA的出現到90年代中期1000M交換式以太網的登臺亮
相,短短的三十年間經過了從單工到雙工、從共享到交換、從低速到高速、從簡單到復雜、從昂貴到普及、從二層交換到多層交換的飛
躍。
1.二層交換
回顧網絡初期,開始應用局域網技術組網時,主要局限于主機連接、文件和打印共享,多個用戶共享10Mbit/s帶寬就能滿足要求。隨
著網絡規模的日益擴大,網絡系統已不能勝任,這是因為局域網最早的網絡互聯設備是集線器,它是一層設備。基于CSMA/CD物理協議的
用戶數據的沖突檢測和出錯重發過程,使傳輸的效率大大降低。當時采用了二層設備網橋,它可起到使網段細化、減小沖突域,從而優化
局域網性能的目的。但它是對高層(第三層以上)協議透明的設備,不能有效阻止廣播風暴,因此需要路由器。路由器在子網間互連、安
全控制、廣播風暴限制等方面起了關鍵的作用,但復雜的算法、較低的數據吞吐量使其成為網絡的瓶頸。意識到以上問題,業界對網橋進
行了改進,制造出局域網交換機,用它替代集線器,以提高網絡的性能。
局域網交換機是一種二層網絡設備,它在操作過程中不斷收集并建立它本身的MAC地址表,而且定時刷新。它的引入使網絡站點間可
獨享寬帶,消除了無謂的沖突檢測和出錯重發,提高了傳輸效率。而且用戶信息是點對點進行傳送,其他節點是不可見的。但二層交換也
暴露出它的弱點:不能有效解決廣播風暴、異種網絡互連、完全性控制等問題。因此,產生了交換機上的VLAN(虛擬局域網)技術。
2.三層交換
二層交換機工作在OSI參考模型的第二層--數據鏈路層上,主要功能包括物理編址、網絡拓樸結構、錯誤校驗、幀序列以及流量控
制。目前交換機還具備了一些新的功能,如對VLAN的支持、對鏈路匯聚的支持,甚至有的具有防火墻的功能,這就是第三層交換機所具有
的功能。所謂的第三層交換機就是基于協議的VLAN劃分時,增加了路由功能。
三層交換機是采用Intranet應用的關鍵,它將二層交換機和三層路由器兩者的優勢有機而智能化地結合成一個靈活的解決方案,可以
各個層次提供線速性能。這種集成化的結構還引進了策略管理屬性,不僅使二層與三層相互關聯起來,而且還提供流量優先化處理、安全
訪問機制以及多種其它的靈活功能。
第三層交換機分為接口層、交換層和路由層三部分。接口層包含了所有重要的局域網接口:10/100M以太網、千兆以太網、FDDI和ATM
等;交換層集成了多種局域網接口并輔之以策略管理,同時還提供鏈路匯聚、VLAN和Tagging機制;路由層提供主要的LAN路由協議:IP
、IPX和AppleTalk,并通過策略管理提供傳統路由或直通的第三層轉發技術。策略管理和行政管理使網絡管理員能根據企業的特定需求調
整網絡。
一般來說,三層交換產品都是采用可編程擴展的ASIC芯片技術,可提供如下一些豐富的特性:
*在所有端口,針對所有網絡接口和協議的無阻塞線速交換和路由。
*極高的吞吐量(轉發包/每秒),通常比中高端路由器要快10倍-100倍。
*多協議路由選擇:IP(RIPv1/v2、OSPF)、IP Multicast(DVMRP、PIM)、IPX等。
*支持第二層/三層多種VLAN的劃分:端口/MAC地址/協議/IP子網/IEEE802.1Q/Cisco ISL。
*具有帶寬預留(RSVP)及具有CoS和QoS的業務量優先級處理,支持IEEE802.1、DifferServ。
*可設定訪問列表控制(Access List Control)的過濾規則,或基于防火墻的安全策略。
*支持PPPoE,支持安全用戶認證,配合用戶計費,增強用戶管理特性。
*支持以及網帶寬單元遞增分配服務。
*ASIC的可編程性,支持諸如IPv6的技術和其他未來技術,保護用戶投資。
三層交換與路由器的比較
在過去,網絡中的數據在一般情況下遵守“80/20”規則,即只有大約20%是通過骨干路由器與中央服務器或企業網絡的其他部分進
行通信,而80%的網絡流量主要仍集中在不同的部門子網內。而在今天這個比例已經被提高到了50%乃至80%。為了應付不斷增長的數據
流量,共享介質型的網絡紛紛被交換型網絡所替代。這種變化對原來用于網絡分段的傳統路由器產生了直接的沖擊。鑒于有如此之大的流
量跨越IP或IPX子網,路由器事實上已經成為了網絡傳輸的瓶頸。
傳統路由器的主要功能是實現路由選擇與網絡互連,即通過一定途徑獲知子網的拓撲信息與各物理線路的網絡特性,并通過一定的路
由算法獲得到達各子網的最佳路徑,建立相應路由表,從而將每個IP包跳到跳(hop to hop)傳到目的地,其次它必須處理不同的鏈路協
議。IP包途徑每個路由器時,需經過排隊、協議處理、尋址選擇路由等軟件處理環節,造成延時加大。同時路由器采用共享總線方式,總
的吞吐量受限,當用戶數量增加時,每個用戶的接入速率降低。路由器更注重對多種介質類型和多種傳輸速度的支持,而目前數據緩沖和
轉換能力比線速吞吐能力和低時延更為重要。雖然路由器的性能最近也得到了一定的提高,大約達到1Mpps,但采用這種路由器的費用也
高得驚人。
交換技術相對于路由技術的好處就是快,當網絡規模很大時,高速、大容量路由器是十分必要的。另一方面,由于現代通信網絡大都
采用光纖技術,所以現在數據網絡的主要瓶頸是節點/路由器。現在的L3交換、路由交換或其它名詞都是這種思路的結果。雖然三層交換
最初是為LAN設計的,它采用目的IP地址進行交換,但是現在這種技術也已經開始在WAN中使用。
第三層交換在現在的網絡建設中起著越來越重要的作用,它可以不將廣播封包擴散,直接利用動態建立的MAC地址來通信,如IP地
址、ARP等,具有多路廣播和虛擬網間基于IP、IPX等協議的路由功能,這方面功能的順利實現得力于專用集成電路(ASIC)的加入,把傳
統的由軟件處理的指令改為ASIC芯片的嵌入式指令,從而加速了對包的轉發過濾,使得高速下的線性路由和服務質量都有了可靠的保證。
三層交換的應用
三層交換機的應用其實很簡單,主要用途是代替傳統路由器作為網絡的核心。因此,凡是沒有廣域網連接需求,同時需要路由器的地
方,都可以用三層交換機代替。
在企業網和教學網中,一般會將三層交換機用在千兆端口或百兆端口連接不同的子網或VLAN。因為其網絡結構相對簡單,節點數相對
較少。另外,它不需要較多的控制功能,并且要求成本較低。
在目前火爆的寬帶網絡建設中,三層交換機一般被放置在小區的中心和多個小區的匯聚層,三層交換機的出現動搖了企業路由器的地
位。正如路由器統治廣域網一樣,三層交換機將在今后主宰局域網已成為不爭的事實。
從當前國內的情況來看,三層交換機發展勢頭良好。TCL網絡設備公司最新推出S4326MF就是一款性能優良的三層以太網交換機。該款
可用做網絡交換機、網絡節點交換機和服務器群交換機,同TCL網絡系列以太網交換機配合使用,網絡管理者能構造無縫的10/100/1000Mb
it/s以太交換網絡系統,為整個網絡系統提供統一的網絡服務。這樣的網絡系統結構簡單,同時融合了可伸縮的網絡速率、性能、網絡規
模和基于策略的QoS服務。S4326mf三層以太網交換機為網絡提供QoS服務,包括優先級管理、帶寬管理、VLAN交換等。基于策略的Qos使得
網絡管理者能為各種不同類型的網絡流量包括TCP/UDP會話按優先級分配帶寬而沒有任何交換性能上的損失。
S4326MF有24個10/100M自適應以太口和2個擴展插槽,百兆擴展插槽可配百兆光纖模塊,千兆擴展插槽可選配千兆電口模塊和千兆光
纖模塊并提供高性能的背板通道。
對于以太網交換機相互連接或以太網交換機與服務器相連的情況,相互之間的單根連接線往往會成會連接的瓶頸。采用TRUNK技術能
將幾根相同源交換機與目的交換機的以太網連接線從邏輯上看成一根連接線,這樣好保證局域網保證不會出現環路,同時也有效地加大了
連接帶寬。TCL S4326MF全面支持TRUNK協議,最大可支持8組TRUNK,從而能有效解決企業局域網中的連接帶寬問題。
S4326MF除了支持動態路由協議RIP和OSPF外,針對日漸流行的要求使用多點組播(Multicast)支持的應用程序,S4326MF還能夠實施
基于標準的多點組播協議,如距離矢量多點組播由協議(DVMRP)。
S4326MF支持自學習功能,它能自動發現主機的IP地址與連接端口的對應關系,而不使用任何路由協議。從交換機連接到網絡開始,
它就不斷地偵聽ARP、RIP和ICMP數據包來學習所有連接主機的IP地址和子網掩碼信息。根據學習到的信息,交換機將建立和維護路由表中
的路由信息,并且自動地為所有IP數據包提供路由服務。
對于需要經過S4326MF進行三層交換的數據包,出于安全的考慮,需要根據多規則對數據進行過濾。確保只有符合規定的數據包通過
路由交換機。S4326MF交換機支持內部具有硬件的過濾器,能在不降低系統性能的情況下對所有數據包進行過濾,且能基于從二層到七層
的任意內容對數據包進行過濾。
通過中心交換機S4326MF來劃分不同功能的邏輯子網(VLAN),并通過網絡管理系統對整個網絡進行集中式控制和管理,包括監控、
調整網絡的運行狀態、自動分配用戶的IP地址、統計網上信息流量及用戶的使用情況等內容。可直接連到中心交換機S4326的設備有路由
器、各種服務器、中心工作站和二級交換機。可選的二級交換機包括S4426MFB/S4228MF/S4125SF等。