网络多层交换让路由器智能起来( 二 )



多年以来 , 传统路由器的处理速度已经出现了很大的增长 , 但仍不足以跟上强大应用的脚步 。例如 , 它们现在每秒钟可以转发将近100万个数据包 。但考虑一个每秒钟能够发送1 , 488 , 000个数据包(pps) , 同时以1 , 488 , 000 pps的速度接收数据包的千兆以太网接口 , 2千兆以太网端口就能够轻易使系统过载 。与此形成对比的是 , 多层交换机/路由器以线速转发数据包 , 并且 , 交换ASIC以分布式的方式存在 , 答应整个系统高效地输送流量 。

这些新交换机/路由器使用一种新的网络设计和治理模式 。在实现线速转发的今天 , 阻塞点可以被有效地消除 , 用户距数据的距离可以更远 , 而且不必担心性能的下降 。我们前面例子中提到的股票交易商现在可以连接到与自己相距数个楼层或数百英里远的服务器或网络数据 , 具体距离取决于交换机/路由器所支持的接口类型以及所使用的铜缆或光纤类型 。此外 , 新的IP和优化的以太网路由器更易于治理 , 治理人员仅需花费很少的时间来使网络与新的应用保持同步 。像网捷网络的BigIron机箱式系列产品 , 它们能够简单地传输所有来自应用的流量 , 同时 , 可以添加更多的模块来满足容量和速度增加的要求 。

为确定网络流量的类型和容量 , 当今的ASIC中内置了新的数据包采样技术 , 以提供对整个系统流量的监控 。RFC 3176或sFlow现在已经成为日益普及的方法 , 为企业和服务供给商提供对网络中所有应用流量的实时监视——说明流量所需的带宽、流量的去向等等 。可以说 , sFlow答应大型企业更好地监控跨多个部门的网络资源的使用状况;在大学中可以识别网络中非法的无线和有线应用 , 并在网络性能受到影响之前发现和制止拒绝服务(DoS)攻击 。现在 , 对于那些对安全性非常重视的企业来说 , RFC 3176正快速成为必备的要求 。

多层交换机/路由器的功能与传统的路由器和交换机毫无差别 , 它们只是将分散的局域网(LAN)和城域网(WAN)功能集中在一个单一设备中 。它们可在同组的用户之间实现本地交换(即第2层交换) , 于不同组的用户间实现路由(即第3层交换或路由) , 同时为应用提供安全特性和非凡服务(即第4层交换) 。

推荐阅读