网络通信 频道

浅谈第四层交换机技术及应用

三、第四层交换机应用分析

  第四层交换机在网络中的应用非常灵活,既可以是网络中心的汇接点设备,又可以应用在局域网分布层的边缘接入处,甚至于作为工作组级支持交换到桌面。特别是在性能和功能方面,被认为较弱的工作组级第四层交换机,不但能够在网络中实现端到端的服务质量,能应用于网络边缘识别,还能为数据包打上优先级标记,如运行IEEE802.1Q和IP DiffServ协议等。在拥塞控制、拥塞避免和数据整形方面,虽然,某些三层交换机也支持排队阻塞控制及IEEE802.3X协议等,第四层交换机还支持广泛应用于路由器而很少应用于第三层交换机上的WRR、WRED、RED、CAR等应用层协议。

  第四层交换机在服务质量控制等方面,性能上较之第二层交换机有很大提高。如在优先级方面,原来千兆接入交换机,每个百兆端口仅仅支持2个队列,而新一代智能边缘第四层交换机则可以支持4个;在QoS所要做的分类与识别工作中,虽然第二层交换机也支持IEEE802.1P协议,可通过识别端口、MAC地址、VID确定数据的优先级技术等,第三层交换机可通过识别IP地址信息确定交换机优先级设置,可识别IP DiffServ字段,并能重写这一字段信息,然而第四层交换机,不仅可以识别端口号码,还可结合优先级策略提供相应的服务。

  在传统的用户接入系统中,分布式结构邮件系统通常采用前端代理、DNS轮循或第四层交换等方法来实现复杂分担。其中采用第四层交换机方式的效率较高,特别是采用千兆以太网技术的第四层交换机,可以大大提高系统的效率。因些,在Internet、Intranet、Extranet系统中,邮件系统是第四层交换机的重要应用领域。

  我们说在一个由服务器群组支持的企业网应用中,往往要考虑为紧急服务提供健壮连接,这其中第四层交换机便成为关键,使之成为必不可少的重要应用设备。因为支持服务器群组连接的第四层交换机,具有独特方式增强组网能力,且主要反映在如下几个方面。

  ⑴提高安全性:第四层交换机的包过滤器能够为自己所辖网络和服务器提供保护标准,利用这些保护标准可以对付来自某个IP地址或子网的面向特定应用的非授权访问。即包过滤器能够禁止特定的一组用户或子网访问服务器,或者反过来,可以赋予一组用户或子网访问的权利。

  ⑵改进对紧急任务的服务质量:为了向基于HTTP的应用提供比服务器群所支持的其它服务级别更高的服务,可以在应用层定义通信优先权(服务质量)。所有给这个服务器的、目标端口为HTTP口的数据可以得到一个比到该机其它端口的数据高的优先权。因为现在可以获得网络的边缘和核心都适用的第四层交换机,这类交换完全能够用于在整个网络上为哪些基于Web数据流的服务器提供高水平服务。

  ⑶优化可访问能力:服务器负载平衡能力用于根据用户的需要,公正地分配到每台服务器的Web流量,性能较高的服务器能够接收更多的对话,否则可以在特定的服务器上对提供服务的对话数进行限制。为了实现这一点,要定义包括多个服务器的虚拟服务器组,并在其上设置相应的负载均衡尺度,这些正是第四层交换机所特有的支持能力。

  ⑷增强网络的可伸缩性:采用第四层交换机来组建的热备用特性可提高服务器群的可伸缩性。因为服务器做为双宿主机与两个交换机分别连接后,这些交换机的地位是平等的,它们有通用的IP地址和MAC地址。如果主交换机发生故障,辅助交换机可以立即接管工作,因为它一直在镜像主交换机的操作。

  ⑸改进管理:管理员因使用第四层交换机支持的统计特性,是能够获得更加丰富的关于到服务器群的数据的管理信息的。管理员不仅可以跟踪服务器和客户机之间的数据,还可以很好地跟踪哪一个应用服务在工作、服务器上的活动和被打开对话数等重要信息,因而可增强网管性能。

0
相关文章