更重要的是,万兆交换机的软件是否采用多线程方式,软件是否提供最新一代的二/三层技术标准。这些二/三层技术包含了新一代网络的最新需求,比如基于万兆以太网端口的链路捆绑,是否提供快速链路冗余的各种技术、是否提供从端口安全性到各种用户认证的安全技术、是否提供完整的IPv4和IPv6的各项规范、是否提供快速BGP路由技术、是否提供冗余路由协议、是否提供各项二/三层安全特性、是否提供交换机的防攻击特性、是否提供交换机本身CPU智能保护、是否所有这些特性都由硬件实现等。
完整的IPv6规范
IPv6 提供了各种设备上网而非仅仅是PC和服务器,同时克服了目前 IPv4 的一些缺陷,万兆以太网加上 IPv6 的组合,是构建未来高性能新一代网络的必由之路。通常 IPv6 有三种实现方法:在目前的交换机上用软件方式实现;或者采用新的硬件模块,插入现有的系统之中,从而增强IPv4/IPv6的转发性能; 或者是全新设计的IPv6万兆交换机。
安全与流量管理
安全性和网络流量管理是目前用户最为关注的重点。作为骨干设备,不仅仅需要考虑设备本身的安全防范,同时还要提供用户的防范,就是说既要本身免疫能力强,又要提供强有力的阻击手段来保护网络的用户,并且所有的防范都应该是基于硬件来实现。但是所有的安全防范都是基于我们已知的攻击手段和安全漏洞上,如果我们不能监控整个网络,安全性就不会是完整特性。
考虑到万兆交换和路由的高速转发,以往通过CPU采集流量的方法将不可行,而融入ASIC之中的分布式流量采集系统带来了万兆交换机的一个创新。sFlow是目前较为先进的流量管理规范,它既能提供IPv4的数据,也能提供IPv6 的数据。如果我们能在不影响性能的前提下提供所有设备的所有流量,那么就可以非常容易地观察网络的流量,可以是某一个端口下一个特定用户的活动,也可以是当前网络上的异常流量。分布式的流量监控系统好比是黑夜里的道路监控系统,难以想像一台核心的骨干设备缺乏这样的流量管理系统将会出现什么样的后果。
测试
衡量一台万兆交换机,首先是测试它是否能够达到线速转发的吞吐量,同时观察端到端的传输延迟,一台优秀的万兆交换机应该能够在加载关键应用的前提下(如组播应用、IPv6 应用、大容量访问列表控制),线速无阻塞地转发数据包,并且保证端到端的数据延迟尽可能地小。其次,衡量万兆交换机还需通过测试关键协议,如BGP4的容量、路由收敛和路由震荡来检验,测试针对攻击的防范特性、测试流量管理的关键特性。冗余性的测试也非常重要,冗余性包含硬件系统的冗余性和软件特性的冗余性。可以说,选择万兆以太网交换机不仅仅是几个单项功能的选择,更是一项全面评估的系统选择。
404 Not Found |
404 Not Found |