日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

加快邊緣交換 邊緣智能交換縱橫談( 二 )


QoS方面上的進(jìn)展
智能邊緣交換機(jī)可以在轉(zhuǎn)發(fā)流量之前對(duì)其進(jìn)行分類,再分類和標(biāo)記操作 。網(wǎng)絡(luò)治理員可以對(duì)不同的網(wǎng)絡(luò)應(yīng)用或設(shè)備生成的流量進(jìn)行分類,如:VoIP 電話機(jī)、行政治理應(yīng)用或帶寬要害應(yīng)用,以便區(qū)分各種流量,并根據(jù)第二及第三層 QoS 字段實(shí)施帶寬策略 。同時(shí),現(xiàn)在的邊緣智能交換機(jī),開(kāi)始強(qiáng)調(diào)基于IP層的差分服務(wù)(DiffServ)的支持能力 。發(fā)展到現(xiàn)在交換機(jī)能提供更多更豐富更全面的QoS技術(shù),如802.1p、DiffServ、WRR以及RED等擁塞控制功能 。
智能交換機(jī)可與安全設(shè)備聯(lián)動(dòng)
智能交換機(jī)與安全設(shè)備的協(xié)同工作從而可以實(shí)現(xiàn)聯(lián)動(dòng),即智能交換機(jī)可以自動(dòng)地將“可疑”的流量交給安全設(shè)備做分析,安全設(shè)備分析后將結(jié)果返回給交換機(jī),然后交換機(jī)再執(zhí)行相關(guān)的操作,比如丟棄相關(guān)的數(shù)據(jù)或者關(guān)閉相應(yīng)的端口 。例如:銳捷的S21系列和港灣的智能交換機(jī)可與其他安全設(shè)備實(shí)現(xiàn)聯(lián)動(dòng),實(shí)現(xiàn)了接入層的安全 。
部署時(shí)應(yīng)注重什么
在部署邊緣智能交換機(jī)時(shí),由于邊緣產(chǎn)品具有量多而分散的特點(diǎn),所以我們需要考慮在整體與分散策略方面上,取得一個(gè)最佳的平衡點(diǎn) 。一個(gè)連續(xù)、智能的安全策略與用戶接入策略對(duì)整體網(wǎng)絡(luò)的性能和維護(hù)至關(guān)重要 。用戶既要實(shí)施智能化特性、又要在治理上簡(jiǎn)單化,同時(shí)對(duì)所有用戶的監(jiān)控是實(shí)現(xiàn)預(yù)防式網(wǎng)絡(luò)安全和流量治理的要害,一個(gè)實(shí)現(xiàn)了全網(wǎng)監(jiān)控的網(wǎng)絡(luò)同樣應(yīng)該簡(jiǎn)單易行而不損傷性能 。
潘粵寧認(rèn)為邊緣智能交換機(jī)處于網(wǎng)絡(luò)的邊緣,接入用戶數(shù)量大,扮演的角色相對(duì)于骨干交換機(jī)也很重要 。所以她認(rèn)為用戶部署邊緣智能交換機(jī)應(yīng)該注重三點(diǎn) 。首先,應(yīng)該注重產(chǎn)品的可靠性 。假如邊緣交換機(jī)出現(xiàn)故障,將會(huì)影響到很多邊緣層用戶 。所以在部署智能交換機(jī)時(shí)應(yīng)盡量支持冗余配置 。對(duì)于固定配置的邊緣交換機(jī),建議購(gòu)置外置或者內(nèi)置的冗余電源系統(tǒng) 。同時(shí)為了提供鏈路方面的冗余性 。配置交換機(jī)的802.3ad鏈路聚合、STP/RSTP/MSTP生成樹(shù)和三層VRRP協(xié)議 。其次,假如網(wǎng)絡(luò)可以實(shí)現(xiàn)分布式的安全部署,除了在網(wǎng)絡(luò)核心部署傳統(tǒng)的防火墻、IDS等安全產(chǎn)品之外,在邊緣通常應(yīng)該部署以下安全策略:帶寬控制、ACL技術(shù)、安全套接層(SSL)、802.1X端口認(rèn)證和RADIUS 認(rèn)證、MAC地址綁定和過(guò)濾、以及Secure Shell (SSHv1/SSHv2) 加密等等 。第三,盡量選擇同一系列的交換機(jī)以保證所有模塊和電源等部件能夠通用,以便進(jìn)行故障診斷和應(yīng)急替換,同時(shí)減輕用戶保留備品配件的壓力 。選擇可堆疊的交換機(jī),以部署高密度和可以集群治理的邊緣網(wǎng)絡(luò) 。
此外,銳捷網(wǎng)絡(luò)(原實(shí)達(dá)網(wǎng)絡(luò))產(chǎn)品經(jīng)理羅自靈在QoS應(yīng)用方面也給我們提出了有益的建議 。她認(rèn)為針對(duì)每個(gè)具體應(yīng)用的不同,優(yōu)先級(jí)隊(duì)列的應(yīng)用存在很大的不同 。在配置智能交換機(jī)時(shí)應(yīng)該加以具體的規(guī)劃,以免造成資金上的浪費(fèi) 。
邊緣智能交換機(jī)的出現(xiàn)無(wú)疑從源頭控制了網(wǎng)絡(luò)數(shù)據(jù)流量,減輕整個(gè)網(wǎng)絡(luò)的壓力 。同時(shí),我們也應(yīng)注重到在邊緣采用智能交換機(jī)并不會(huì)影響性能,這是因?yàn)榇蠖嗟闹悄芙粨Q機(jī)都是將一些重要智能功能如QoS、速率限制、ACL集成到高速的ASIC芯片上,所以這些智能不致影響到基本二層、三層的線速轉(zhuǎn)發(fā)性能 。在這一點(diǎn)上,用戶大可放心 。進(jìn)入討論組討論 。

推薦閱讀