为摆脱交换机背板速率、传输效能的传统竞赛格局,思科持续扩张Catalyst 6500服务模块,迄今已加入了防火墙、入侵侦测等多重模块,并继续延伸其“多功能服务平台”诉求,希望巩固其领先地位。眼见此诉求愈发得到市场认同,其它交换机厂商莫不严阵以待,以期抵消该效应的冲击力。
事实上,许多交换机厂商未必认同“服务模块”的定位,亦对思科Capacity承载能力有所质疑,但是在思科Catalyst 6500交换机“花稍”的外表之下,的确突现自家产品规格相对单薄,难免不会影响项目经营;因此,部份交换机厂商倾力勾勒Catalyst 6500服务模块可能的问题或者缺陷,并发动业务人力对客户进行「消毒」。
某交换机厂商相关人士认为,欲评断产品的高下,除了应重视传输速度外,更应对比网络延迟性(latency)的高低,而Catalyst 6500乃至于4500速度虽然够快,可是一旦加入服务模块负荷,就好比让一辆汽车既要载客又要载货一般,恐将面临“拖不动”的危机,继而延长网络延迟时间。但深谙此架构的工程师表示,在高级交换机上所安插的模块或板卡,都有独立的操作系统、CPU及控制接口,等同于独立运作的机器,只是通过总线把原来与交换机沟通的“外线”予以隐藏罢了;况且,这些模块在执行任务时,是在交换机背板处进行封包拷贝,并不涉及交换机原有功效,应此不会折损交换机效能。
另外,将诸多网络安全组件融入核心交换机Catalyst 6500,裨益企业于网络架构设计时,便已注入安全(Security)观念,提前化解许多日后可能出现的整合难题;对此,凯创(Enterasys)亚太区Richard Bussiere却认为,倘若将局域网络交换、防火墙、VPN、SSL与入侵侦测等诸多重任集结于同一台机器,等于是将所有鸡蛋置于同篮,不仅易遭骇客攻击锁定目标,且该交换机一旦当机,对企业负面冲击将更为庞大。
思科系统企业事业群技术支持经理指出,以往Catalyst 6500无论在背板及Forwarding效率方面,皆保持明显领先优势,遂造就思科核心交换机全球市占率六成、Campus交换机全球市占率75%(含Catalyst 4500、2950及3550等其它系列)之霸业,但是在其他厂商竞相拉抬规格之下,思科在效能部份的领先幅度已趋于微小,为能再次拉开差距,服务模块的确堪称独门武器。
因服务模块所拥有的技能远高于Campus交换机,技术门槛偏高,所以其它厂商现阶段充其量也只发展出内容管理模块而已,而Catalyst 6500则具有防火墙、VPN、SSL、入侵侦测及NAM(网络分析)等。思科系统企业事业群技术支持经理补充说,将多项服务功能结合于核心交换机,裨益用户免于购置其它诸多设备,绝对节省投资;以IDS、VPN或防火墙等网络安全设备为例,由于与网络区段息息相关,所以企业通常需要因应各个区段部署多台设备,现由Catalyst 6500集中所有网络流量,只消一片模块,便能透过背板凭VLAN概念涵盖所有区段,两相比较下,成本效益比高下立判。
[编者评]对于新产品新技术的推出,似乎总是要经过很多“炮火”的洗礼,尤其对于行业内领先的厂商来说更是如此。思科的“多功能服务平台”理念也未能摆脱这个尴尬境地,但是作为新技术新理念来说,这样的洗礼也是种考验,只有经过种种考验最终胜出的才是消费者所需要的,因此对于上文中正反两方的意见和观点希望大家能够审慎的看待!就我个人看来,这种集多功能于一身的产品,相信会得到大多数企业的认同,毕竟这样维护起来更为方便,而且所需的成本也相对较低,当然这是要在产品成熟量产的情况下,但是我个人的看法实在不足取信,相信在不久的将来也会有更具权威的评价出来。欢迎大家一同讨论!