隨著行業信息化和中小企業信息化進程的加快,網絡建設的熱點正在由網絡的核心轉向網絡邊緣。骨干網的建設已經基本完成,網絡建設的重點轉為接入和應用,從而為交換機帶來了黃金市場機會。在思科將智能推向邊緣,并向市場逐步發力……種種跡象表明,交換機市場正受到各路網絡設備諸侯的關注和青睞,將有望成為IT領域的又一個角斗戰場。 目前,這場角斗搶奪得制高點是對第三層交換機市場的爭奪,尤其是邊緣的交換機,有關市場調查顯示,邊緣交換機已經開始超越核心交換機,逐漸地占據主流的地位。從有關的對用戶需求的調查顯示也證明了這一點:用戶在選購交換機時候,考慮最多的購買因素是應用和安全,因而,購買時大多選擇可管理性非常強的三層或多層交換機。 可以說是市場是催生三層交換機的主要因素。隨著Internet/Intranet的迅猛發展和B/S(瀏覽器/服務器)計算模式的廣泛應用,跨地域、跨網絡的業務急劇增長,業界和用戶深感傳統的路由器在網絡中的瓶頸效應。改進傳統的路由技術迫在眉睫。在這種情況下,一種新的路由技術應運而生,這就是第三層交換技術。說它是路由器,因為它可操作在網絡協議的第三層,是一種路由理解設備并可起到路由決定的作用;說它是交換機,是因為它的速度極快,幾乎達到第二層交換的速度。 而且,用戶網絡應用水平的提高,是三層交換機的大規模應用推動的主要動力之一。隨著網絡應用的深入,用戶已經不再滿足于交換機的基本功能,即將輸入輸出端口連接起來而實現業務流的轉發。用戶除了要求交換機具備交換、認證、報文過濾功能外,更希望交換機具有路由處理功能,同時用戶應用的不同也對網絡的彈性提出了新的要求。 同時,隨著網絡規模的迅速擴展和網絡中應用的不斷增多,用戶網絡必須加強對訪問者的控制,限制非法用戶的通信,從而保證整個網絡的安全。例如校園網中對設備的安全管理、駐地網對安全接入的要求、企業網絡中各個業務之間的隔離等。然而普通交換機不能有效的隔離網絡中各網點之間的數據傳輸、控制用戶的訪問權限,使用戶局域網的安全遭到威脅。三層交換機則能通過各種顯式或隱式的VLAN劃分方法提供基于策略的安全訪問機制,提高了網絡的安全性,并有效的抑制了廣播風暴的產生。 隨著我國企業網、校園網以及寬帶建設的迅速發展,三層交換機的應用也從最初的骨干層、匯聚層一直滲透到邊緣的接入層。三層交換機的出現,正如思科路由器在廣域網的廣泛應用一樣,將在今后很長一段時間主宰網絡,這已成為不爭的事實。 應用與安全的優越性 隨著互聯網的迅猛發展,用戶在網絡上的應用越來越多,用戶在網絡上傳輸的不再僅限于數據,網上交易、網上教學、視頻點播、社區影院等日益成為用戶對網絡的現實需求,純粹的二層交換已經不能滿足用戶實際的需求。那么三層交換相比二層交換到底有什么樣的優越性,在技術上有什么區別呢?思科作為引領交換機市場發展的舵手,它認為三層叫交換機的優勢,主要反映在應用與網絡安全兩個方面。 應用上,主要體現在用戶網絡上傳輸的不再僅限于數據,語音、視頻等,它對延遲、抖動要求非常高的多媒體信息也實現了在同一網絡上傳輸。普通交換機由于工作在OSI 7層模型的第二層(即數據鏈路層),在劃分子網和廣播限制等方面提供的控制非常少,極容易造成網絡擁塞,使數據包的丟失和延遲增加,服務質量無法保證。三層交換機則把網絡通信中的二層交換技術和三層路由(或稱三層轉發)技術結合在一起,并通過ASIC技術達到線速交換,大幅度提高了設備數據的包轉發能力,消除了轉發瓶頸。同時通過VLAN劃分、高效的組播控制、流策略的管理及訪問控制等功能有效保證網絡資源的充分利用,切實保證滿足各類用戶的應用需求。 另一方面,隨著網絡規模的擴大,網絡變的越來越復雜,網絡在運行和管理方面所付出的代價,大大超過了網絡設備本身的成本,易維護和易管理要求也促成了三層交換機廣泛應用。以往,網絡管理員將3/4的時間花費在維護網絡的基礎結構,確保通信流量的優化,并處理移動和變更等工作。通常情況下,當用戶轉移到網絡中另一個物理位置時,需要重新配置網絡,甚至還有用戶的工作站需要進行大量的管理工作。針對于此,三層交換機VLAN技術很好的解決了網絡管理的問題。VLAN的部署將通過減少網絡中移動與變更所需要的資源,達到實現為用戶節約資源的目的,同時VLAN能實現網絡監督與管理的自動化,從而更有效的進行網絡監控。遠程管理,遠程網絡監控、故障報警等為網絡管理員管理提供了有效的手段。 思科的智能網絡體系架構能夠實現幫助客戶在市場中不斷增加新的內容業務,如遠程教育、呼叫中心、電子商務、企業資源管理、客戶關系管理等,幫助企業實現降低生產成本,提高生產力,開發新客戶的目的。 安全上,主要體現在系統安全性和接入安全兩個方面。思科的交換機大都有強大的安全保障系統。在系統安全性方面,在網絡由核心到邊緣的整體架構中實現了安全機制,主要包括:安全的網絡管理,即通過特定技術對網絡管理信息進行加密、控制。網絡管理信息其實包含有最豐富、最完整的整體網絡信息,如果網管信息在傳輸途中被有意無意竊聽、破壞、篡改,那會對整體網絡乃至企業運營帶來不可預計的損失。思科通過適當的技術對網絡全程的網管信息進行改進、加密等,建立起了非常牢固的安全網絡系統。在全網系統的安全交換方面,實現了對各交換子網進行擴展樹根段保護、從核心到邊緣交換實行多層次多手段的ACL、在核心層加載入侵檢測、網段間防火墻、企業網內VPN等等多種方式方法。接入安全性方面,思科的各類型終端應用了接入交換系統時的安全接入機制,主要包括:眾所周知的802.1x接入驗證;RADIUS/TACACS+支持;MAC地址檢驗;各類型虛網技術,如端口隔離用專用虛網、802.1Q、動態虛網、等等。 作為網絡核心設備的三層交換機,它的安全還體現在其他的方面。如防黑客攻擊的防火墻,市場上的大多的交換機還加強了安全硬件,這對于像金融等要害部門非常重要。還有就是冗余能力,這也是網絡安全運行的保證,任何廠商都不能保證其產品不發生故障,而發生故障時能否迅速切換到一個好設備上,是令人關心的問題。所以,在硬件上要考慮冗余能力:是否有重要的冗余元件,如后備電源、管理模塊、冗余端口等,這對諸如電信、金融等對安全可靠性要求高的用戶尤其重要。以及設計工作人員人身安全的符合何種安全性國際或國家標準:如電磁輻射標準、各種安全標準等。 企業組網三層交換機選型要考慮的指標。 可以說,所有的核心骨干網一定要用三層交換機。從一個中等規模的校園網到企業的骨干網、城域網骨干、匯聚層都是三層交換機的用武之地。一個企業,如果不需要運營商提供策略(如對不同用戶采取不同的收費策略),那么只需在骨干網放置一個三層交換機,接入層放一個二層交換機即可。但面對市場上眾多的交換機,如何才能選擇一種品質優良,性能穩定的三層交換機呢?思科的技術市場專家建議,盡管市場上的交換機很多,但購買的時候,如果能否和以下的幾項主要的指標就可以確認是一臺出色的三層交換機。 首先,是性能穩定。三層交換機多用于骨干和匯聚層,在網絡中地位很重要,如果其性能不穩定則會產生很大破壞力。所以只有性能穩定的三層交換機才能保證用戶網絡的不間斷運行。這可以通過測試吞吐量、延遲、丟幀率、背對背功能、地址表深度、線端阻塞、多對一功能等多項指標得出結論。其中背對背交換能力直接影響到整體包轉發和數據流處理能力。 其次,是安全可靠。包括軟件和硬件兩方面。作為網絡核心設備的三層交換機自然是黑客攻擊的重點。所以應配備防火墻,尤其對一些要害部門更是如此。在硬件上要考慮冗余能力:是否有重要的冗余元件,如后備電源、管理模塊、冗余端口等,這對諸如電信、金融等對安全可靠性要求高的用戶尤其重要。對寬帶運營商的三層交換機還應支持一些特殊的協議如802.1x等,以實現認證。 第三,是功能齊全。組播、QoS、端口干路(port trunking)、802.1d跨越樹(Spanning Tree)以及是否支持RIP、OSPF協議等路由協議,對三層交換機來說是十分重要的。如果沒有的話則難以滿足用戶需求。 第四,是易于擴展。產品不但要滿足現有需求,還應滿足未來一段時間內的需求,從而給用戶一個增值空間,為將來網絡擴展提供保障。 第五,是良好的服務。用戶購買的不僅僅是設備,也包括對公司網絡的承諾。應考察廠家是否能快速響應用戶的疑難問題、能否快速更換產品和配件,能否為用戶提供定制的功能和服務等。 第六,是良好的易用性。在外觀上應看一看指示燈設置是否合理,是否設有故障指示燈和流量指示燈等; 是否有電源開關; 是否有供機架安裝的附件; 說明書應明了、詳盡,最好有中文說明書,網管軟件也最好有中文界面。 第七,是較好的性價比。應考慮自身的資金和需求情況,穩定、好用、夠用即可,不要片面追求高性能、全功能。 總的說來,三層交換機選購不僅要看產品的質量,而且要看廠家的服務。從某種意義上來說,尤其是在高科技企業發展中面臨較多風險的情況下,廠家賣的不是產品,而賣的是時間。具有強大實力的廠商的產品不僅意味產品本身質量好,而且廠家的售后服務與未來產品的發展和升級也有充分的保證。目前中國市場上有80多家網絡設備商,長遠來看市場會集中在少數實力廠商上,所以用戶在購買設備的時候,選擇思科這樣的領導廠商,將是構建高效、可靠的網絡和保護企業投資的首選。 多層交換機市場的發展趨勢 隨著信息化建設進程的推進,各種應用需求催熟了三層交換市場,三層交換機的功能將會越來越豐富化。思科認為,行業信息化的推進以及寬帶大規模建設,
|