网络通信 频道

三层交换机 1+2=3?

  用户在选购三层交换机时,应注意以下几点:

一、 性能稳定。

  三层交换机多用于骨干和汇聚层,在网络中地位很重要,如果其性能不稳定则会产生很大破坏力。所以只有性能稳定的三层交换机才能保证用户网络的不间断运行。这可以通过测试吞吐量、延迟、丢帧率、背对背功能、地址表深度、线端阻塞、多对一功能等多项指标得出结论。其中背对背交换能力直接影响到整体包转发和数据流处理能力。

二、 安全可靠。

  包括软件和硬件两方面。作为网络核心设备的三层交换机自然是黑客攻击的重点。所以应配备性能优良、没有安全漏洞的防火墙,尤其对一些要害部门更是如此。任何厂商都不能保证其产品不发生故障,而发生故障时能否迅速切换到一个好设备上,是令人关心的问题。所以,在硬件上要考虑冗余能力:是否有重要的冗余元件,如后备电源、管理模块、冗余端口等,这对诸如电信、金融等对安全可靠性要求高的用户尤其重要。再就是散热方式,如散热风扇等设置是否合理、美观等。符合何种安全性国际或国家标准:如电磁辐射标准、各种安全标准等。对宽带运营商来说还有一个重要的方面是认证。以前交换机是给企业用的,上了网就直接连出去了,不需要认证。而宽带运营商则需要确认用户是否记录在案。用户访问Internet时出现了一个窗口,输入用户名和密码才能通过认证,所以宽带运营商的三层交换机还应支持一些特殊的协议如802.1x等,以实现认证。

三、 功能齐全。

  产品不但要满足现有需求,还应满足未来一段时间内的需求,从而给用户一个增值空间,为将来网络扩展提供保障。譬如当公司员工增加时,可以插上模块来扩充而不必淘汰原有设备。一些功能,如组播、QoS、端口干路(port trunking)、802.1d跨越树(Spanning Tree)以及是否支持RIP、OSPF协议等路由协议,对三层交换机来说是十分重要的。如果没有的话则难以满足用户需求。以组播为例,在VOD应用中,如果一组用户同时点播一个节目,用组播协议可以保证交换机在高密度视频流点播时非常顺畅地进行数据处理;反之,如果交换机不支持组播协议,则占用的带宽就相当大。再如QoS功能根据用户不同需求将其划分为不同等级,可以使宽带运营商按端口流量计费,从而为不同用户提供不同服务。以往交换机速率是固定的100M,最多自适应到千兆。而现在QoS功能则可支持几百K、1兆,运营商可向不同用户收取不同的费用。此外还可以按协议(即按端口号)收费。还有一个重要功能就是访问列表。如果在接入层划分了许多VLAN,各用户间不通讯,则可以用VLAN将它们划开。VLAN是基于第二层的。如果上三层就可以通讯。譬如企业的财务部与市场部,大部分时间彼此看不到,但假若后者要去前者访问,则网管人员可以通过三层交换机一个简单命令行设置,使VLAN间正常通讯,这就是访问列表功能。它是从路由器移植到三层交换机上的功能,可以实现不同VLAN间的单向或双向通讯。如果发现外部一个IP地址总发送无用数据包到自己的网络上,则可以在访问列表中进行设置,禁止其发送数据包。企业老板还可以在访问列表中进行设置,以禁止员工访问色情站点。

四、 良好的服务。

  用户购买的不仅仅是设备,也包括对公司网络的承诺。应考察厂家是否能快速响应用户的疑难问题、能否快速更换产品和配件,能否为用户提供定制的功能和服务等。

五、良好的易用性。

  在外观上应看一看指示灯设置是否合理,是否设有故障指示灯和流量指示灯等; 是否有电源开关; 是否有供机架安装的附件; 说明书应明了、详尽,最好有中文说明书。网管软件也最好有中文界面。

六、 较好的性价比。

  应考虑自身的资金和需求情况,稳定、好用、够用即可,不要片面追求高性能、全功能,因为用户不必为那些不需要的功能而付钱。

评测概况

  本次专题,我们以技术为龙头,结合产品评测进行阐述,以做到有的放矢。我们要求参评机器必须是厂商针对电子商务应用推出的商品化机器,而非针对本次评测而定制的机型。参测机器应该是有市售的新机型。每家厂商参测机器为一至二台。参测机器应为三层交换机,24端口;要求加装多模千兆光纤模块1000Base SX,并附带全部包装和说明书。

  我们与各主要国内外厂商取得联系。至测试截止时,我们共收到来自5个国内外厂家的5台机器。但由于其中两家的产品未能通过全部性能测试(特别是三层性能),考虑种种因素,我们决定不予公布,我们公布的三家参测厂商为上广电(SVA)、凯创(ENTERASYS)和AVAYA。对他们的积极参与和支持,我们谨表赞赏。

  而一些重要的国内外厂商或由于没有三层交换机、或虽有但不成熟、或在规定期限内无法提供样机,未能参加此次评测,我们表示遗憾,希望在下次的评测中能觅到其踪影。

0
相关文章