1、 以 太 网在 以 太 网 技 术 诞 生 的 最 初 阶 段 , 它 就 成 为 局 域 网 中 应 用 最 广 泛 的 拓 朴 结 构 。 以 太 网 以 IEEE 802.3 标 准 为 基 础 , 经 过 多 年 的 成 长 和 完 善 , 可 以 支 持 一 系 列 介 质 , 并 对 最 初 的 标 准 进 行 了 重 大 改 进 。 多 个 用 户 既 可 以 使 用 集 线 器 共 享 有 效 带 宽 , 也 可 以 通 过 交 换 技 术 在 某 一 时 刻 独 占 这 些 带 宽 。 目 前 因 为 低 成 本 以 太 网 交 换 机 的 出 现 降 低 了 高 性 能 、
2、 多 功 能 网 络 的 价 格 , 使 得 向 台 式 机 提 供 10 Mbps 的 专 用 全 双 工 链 路 成 为 业 界 的 一 种 强 大 趋 势 。快 速 以 太 网快 速 以 太 网 推 出 的 目 的 就 是 将 带 宽 密 集 型 资 源 ( 如 服 务 器 或 台 式 机 交 换 机 ) 的 性 能 提 高 一 个 等 级 。 快 速 以 太 网 是 建 立 在 以 太 网 的 标 准 之 上 , 意 即 , 这 种 高 速 技 术 可 以 运 行 在 现 有 的 体 系 结 构 中 , 使 用 现 有 的 管 理 系 统 进 行 管 理 , 并 且 不 需 要 对 I
3、T 人 员 进 行 重 新 培 训 。 因 为 它 的 经 济 有 效 性 、 稳 定 性 以 及 与 现 有 以 太 网 环 境 的 兼 容 性 ,快 速 以 太 网 已 成 为 应 用 最 广 泛 的 高 速 技 术 之 一 。 快 速 以 太 网 的 运 行 介 质 是 100BASE-FX 光 纤 和 100BASE-TX 铜 缆 。 另 外 , 它 可 以 支 持 全 双 工 , 从 而 获 得 更 佳 的 网 络 性 能 。10/100 Mbps 以 太 网 / 快 速 以 太 网如 何 向 高 级 用 户 或 服 务 器 提 供 快 速 以 太 网 的 带 宽 , 而 又 不 干
4、 扰 满 足 于 10BASE-T 的 用 户 , 这 是 IT 管 理 人 员 所 面 临 的 一 项 挑 战 。 由 此 , 10/100 自 适 应 技 术 应 运 而 生 。 它 将 传 统 的 10BASE-T 和 高 速 100BASE-TX 集 成 在 一 个 设 备 中 。 用 户 可 以 使 用 一 台 交 换 机 支 持 以 太 网 和 快 速 以 太 网 两 种 业 务 , 以 便 向 台 式 机 提 供 更 高 的 带 宽 , 将 10/100 集 线 器 相 集 成 , 并 且 维 持 那 些 对 10 Mbps 以 太 网 尚 感 满 意 的 用 户 的 现 状 。
5、 有 了 10/100 Mbps 自 适 应 功 能 , 用 户 不 需 要 对 交 换 端 口 进 行 逐 一 配 置 。 交 换 机 可 以 自 动 适 应 所 连 接 的 终 端 设 备 的 速 率 ( 10 Mbps 或 100 Mbps) , 并 且 将 数 据 以 相 应 的 速 率 传 输 出 去 。 这 是 增 加 拥 塞 区 域 带 宽 的 一 种 最 经 济 灵 活 和 立 竿 见 影 的 方 式 , 同 时 用 户 也 能 选 择 在 将 来 升 级 到 更 高 一 级 的 带 宽 。千 兆 位 以 太 网千 兆 位 以 太 网 保 持 了 以 太 网 和 快 速 以 太
6、 网 结 构 简 单 和 易 于 管 理 的 传 统 , 能 够 非 常 简 便 地 与 现 有 局 域 网 设 备 进 行 集 成 。 与 快 速 以 太 网 相 比 , 它 可 以 使 主 干 网 的 带 宽 增 加 一 个 数 量 级 , 同 时 能 够 将 支 持 人 员 的 工 作 量 减 至 最 低 。 有 了 这 些 增 加 的 带 宽 ,您 就 可 以 应 付 未 预 计 到 的 网 络 变 更 和 规 模 增 大 等 情 况 , 同 时 比 较 自 由 地 对 网 络 进 行 不 断 地 调 整 。 千 兆 位 以 太 网 是 一 个 功 能 强 大 的 主 干 网 / 服
7、务 器 解 决 方 案 , 它 能 够 显 著 地 提 高 带 宽 的 性 能 价 格 比 , 保 留 以 太 网 的 框 架 结 构 , 并 且 可 以 使 用 现 有 的 业 务 管 理 系 统 进 行 管 理 。A T MATM 是 一 个 已 成 熟 的 LAN 主 干 网 技 术 , 可 以 紧 密 集 成 局 域 网 和 广 域 网 环 境 , 并 大 大 提 高 网 络 的 弹 性 和 冗 余 度 , 非 常 适 用 于 大 型 企 业 。 跨 局 域 网 的 通 讯 使 用 OC-3 (155 Mbps) 和 OC-12 (622 Mbps) 连 接 。 这 些 连 接 虽 然
8、 没 有 提 供 千 兆 位 以 太 网 那 样 高 的 原 始 带 宽 , 但 ATM 推 出 了 一 些 实 现 高 效 主 干 网 方 案 的 替 代 方 式 , 如 “ 服 务 质 量 (QoS)” 等 保 证 应 用 程 序 所 需 带 宽 的 方 式 。 ATM 所 提 供 的 控 制 功 能 对 复 杂 网 络 环 境 中 应 用 程 序 和 服 务 的 实 施 起 了 决 定 性 作 用 。第三层交换今 天 的 网 络 正 在 感 受 着 诸 多 应 用 的 集 合 影 响 , 譬 如 象 SAP 那 样 至 关 重 要 的 事 务 处 理 , 允 许 公 司 进 行 业 务
9、量 广 播 的 Push 技 术 , 随 时 主 动 查 询 和 下 载 信 息 至 桌 面 的PointCast 和 其 它 类 似 的 应 用 , 任 何 人 通 过 任 何 一 个 浏 览 器 便 可 进 行 设 定 的 Web 网 页 、 吸 引 着 来 自 企 业 内 部 用 户 的 变 化 的 数 据 流 ; 支 持 诸 如 销 售 , 服 务 和 财 务 之 类 商 业 功 能 的 数 据 仓 库 , 以 及 发 布 大 量 雇 员 福 利 和 商 业 团 体 信 息 的 内 部 网 络 。 这 些 应 用 及 其 它 将 来 应 用 的 设 计 目 的 在 于 使 末 端 用
10、户 更 加 有 效 , 但 在 实 际 实 现 过 程 中 , 它 们 正 在 导 致 公 司 局 域 网 的 效 率 更 加 低 下 。当 用 户 遭 受 网 络 拥 塞 的 影 响 时 , 他 们 常 常 会 认 为 其 局 域 网 介 质 ( 即 以 太 网 ,FDDI 和 ATM ) 是 因 数 据 业 务 量 而 饱 和 的 。 但 是 , 事 实 上 该 网 络 有 可 能 并 没 有 得 到 充 分 利 用 , 原 因 是 因 为 这 里 的 瓶 颈 位 于 互 连 局 域 网 子 网 的 传 统 路 由 器 上 。大 部 分 的 企 业 局 域 骨 干 网 都 是 建 立 在
11、传 统 路 由 器 基 础 上 的 , 这 些 路 由 器 过 去是 IT 部 门 设 备 阵 容 中 最 贵 和 功 能 最 强 的 网 络 设 备 。 但 是 , 曾 经 强 大 的 路 由 器 已 被 数 以 千 计 的 桌 面 和 服 务 器 的 集 合 力 量 打 败 , 这 些 桌 面 和 服 务 器 系 统 运 行 的 应 用 层 交 换程 序 所 产 生 的 数 据 足 以 充 滞 网 络 中 心 。传 统 的 路 由 器 从 来 就 不 是 为 了 处 理 如 此 大 量 的 (甚 至 是 不 可 预 测 的 ) 业 务 量 , 而 且 同 时 还 要 施 实 如 此 诸 多
12、 策 略 和 控 制 决 定 而 设 计 的 。 局 域 网 演 进 的 下 一 步 就 是 构 成 一 种 比 传 统 路 由 器 工 作 效 率 大 大 提 高 的 平 台 。 当 网 络 核 心 成 为 多 种 技 术 , 多 种 用 户 团 体 和 大 量 数 据 汇 集 的 一 个 集 合 中 心 时 , 这 种 新 型 平 台 提 供 IT 经 理 们 所 需 的 容 量 和控 制 能 力 。 在 新 型 局 域 网 中 , 传 统 路 由 器 变 得 更 加 专 业 化 。 它 向 WAN 移 动 , 使 其 WAN 的 配 置 能 力 得 到 较 好 的 利 用 , 而 且 其
13、 性 能 限 制 不 会 降 低 局 域 网 的 速 度 。 LAN 的 容 量 和 控 制 能 力 现 在 已 可 以 由 第 三 层 高 性 能 交 换 平 台 优 化 。第 三 层 交 换 机 大 幅 度 地 提 高 了 高 端 交 换 设 备 和 路 由 设 备 的 性 能 /价 格比 。 依 赖 于 成 熟 的 第 三 代 ASIC 技 术 , 第 三 层 交 换 机 提 供 了 线 速 的 第 二 层 和第 三 层 通 信 能 力 。 同 时 , 由 于 使 用 了 最 先 进 的 基 于 策 略 的 服 务 机 制 , 第 三 层 交 换机 可 以 支 持 实 时 的 多 媒 体
14、 网 络 通 信 。 加 上 对 虚 拟 网 , 组 播 , 多 协 议 路 由 和 网 络 管理 的 支 持 ( 包 括 RMON 和 巡 回 分 析 端 口 ) , 第 三 层 交 换 机 提 供 了 一 个 可 靠 和灵 活 的 网 络 基 础 结 构 。第 三 层 交 换 机 可 以 用 作 主 干 局 域 网 路 由 设 备 来 提 供 第 三 层 的 转 发 功 能 , 从 而取 代 局 域 网 中 的 传 统 路 由 器 , 同 样 地 , 它 也 可 以 作 为 接 入 千 兆 以 太 网 或ATM 网 的 边 缘 设 备 。一、工作组局域网技术选择在过去的十年里,以太网 LA
15、N 一般都是在共享式 10Mbps 的技术实现上建立的,而且到目前为止这种结构方式对绝大数的用户来说仍然非常适合。当阻塞成为一个问题时,如何消除性能瓶颈的焦点仍在于网络的主干。然而,PC、服务器和实际应用的性能和复杂度的进一步发展,要求网络设计者也随之相应提高其桌面一直到网络上所有部件的性能。今天,在设计高性能以太网工作组方面,已经有了四种方案可供选择: 交换式以太网(分段型): 以太网交换机目前,在一个典型的工作组中通常是一台以太网交换机连接多个共享 10Mbps 的集线器,以太网交换机可以为每个集线器网段提供 10Mbps 的带宽。 交换式以太网(专用型): 专用型以太网给每个终端用户分配
16、一个专用的10Mbps 带宽。在这种环境中,交换机取代了集线器,实现了到桌面的 10Mbps 连接和到服务器的 10Mbps 连接。 共享式快速以太网: 快速以太网是一种新的技术,它将以太网的带宽提高了 10 倍。在消除强力用户在桌面连接上所遇到的瓶颈,以及其他用户连接到集中的服务器群中的服务器时所遇到的瓶颈方面,共享式以太网是一个比较理想的技术。它为这些强力桌面机和服务器提供一个高速的 100Mbps 数据通道。 交换式快速以太网: 交换式快速以太网能消除在建立网络主干或某些小型强力工作组时所遇到的瓶颈问题。由于价格原因,在未来的几年内只有很少一部分的工作组能够利用到连接到桌面的交换式 10
17、0Mbps 全部带宽。直到最近,直接到桌面的高速连接方案的实现成本仍非常高昂,以至于根本无法考虑大规模的应用。但是交换式以太网、共享式快速以太网设备的价格已经有了大幅度的下降,是目前比较受关注的部门局域网技术。面对着一大堆关于这些技术的信息,许多网络设计者对到底哪种技术最适合他们的网络感到很迷惑。如何确定每种技术的使用场合,以达到既避免不必要的开销,又得到最好的设计效果的目的呢?图 1 和图 2 突出表明了交换式以太网和快速以太网之间的某些区别。这两种技术都极大地提高了传统 10Mbps 以太网的性能,但是实际的性能参数与一个工作组中服务器数量和在给定时间内试图访问服务器的客户机数量有关。单服
18、务器环境。在单服务器环境中,当只有很少数量的客户机同时访问服务器时,快速以太网解决方案能提供比一个 10Mbps交换式环境更高的性能。这是因为快速以太网能向第一个访问服务器的客户机提供峰值超过 80Mbps 的带宽,但交换式以太网的每个客户机却只能得到 10Mbps 的峰值带宽。然而,如果在任意一种网络上有八个或更多的客户机时,交换式 10Mbps 以太网能提供和共享式快速以太网一样的性能。在这样大小的平均带宽上,网络瓶颈从客户机移到了 100Mbps 服务器的链路上,这时候这个链路在两种配置中都具有相同的负载特性。如果在 LAN 中的性能问题是由一些用户偶尔传送非常大的需要使用峰值带宽的文件
19、所引起的(如强力工作组、精密 CAD 应用、3D 建模等等) ,那么直接连接到桌面的共享式快速以太网是比较理想的选择。然而,如果问题的原因是同时访问服务器的用户太多,则以交换式以太网和共享式快速以太网提供的平均性能差不多。在这种类型的环境中,购买的决策应该考虑别的因素,如管理上的原因、安全问题、成本和在桌面设备和适配器的现有投资等。双服务器环境。在双服务器工作组(或本地服务器和主干服务器)中,交换式网络将有能力提供快速以太网两倍以上的吞吐量,如果这两个服务器分别由两个分开的交换式10Mbps 端口所支持的话,交换式网络能否实现这种性能,完全取决于同时访问服务器客户PC 的数目。当同时有少于 1
20、2 个用户访问服务器时,这种配置在性能上同单服务器环境相类似。然而,如果工作组中业务量模式的平均值比较高,且业务量在两个服务器之间比较平衡的话,交换式 10Mbps 以太网方案能更显著的改进性能。在业务流具有峰值突发的服务器环境中,共享式 100Mbps 快速以太网将是更好的选择。但是如果阻塞是由于大型工作组中的多个用户对网络所施加稳定而规则的负荷所造成的话(客户机/服务器应用,例如事务/数据库处理、档案管理、基于视像的培训或者视像会议) ,那么应该使用交换式以太网。实 践 证 明 , 交 换 技 术 是 一 种 在 网 络 的 各 个 层 次 上 增 加 和 管 理 带 宽 的 最 有 效
21、、 最 灵 活 的 方 式 , 它 对 网 络 运 行 的 干 扰 程 度 也 最 低 。 因 此 我 们 建 议 采 用 交 换 式 以 太 网到 桌 面 的 网 络 技 术 来 建 立 部 门 局 域 网 。二、虚拟网技术虚 拟 网 技 术 是 近 年 来 在 计 算 机 网 络 领 域 兴 起 的 一 项 崭 新 的 技 术 。 虚 拟 网 在 逻辑 上 等 于 OSI 七 层 模 型 的 第 二 层 的 广 播 域 , 它 与 具 体 的 物 理 网 及 地 理 位 置 无 关 。在 传 统 的 共 享 局 域 网 或 者 交 换 局 域 网 环 境 中 , 整 个 网 络 处 于 同
22、 一 个 广 播 域 中 , 这 样当 大 量 用 户 发 送 广 播 信 息 时 容 易 形 成 广 播 风 暴 , 使 得 整 个 网 络 瘫 痪 。 虚 拟 网 技 术 把传 统 的 广 播 域 需 要 分 割 成 各 个 独 立 的 广 播 域 , 由 于 广 播 域 的 缩 小 , 网 络 中 广 播 包 消耗 带 宽 所 占 的 比 例 大 大 降 低 , 网 络 的 性 能 得 到 显 著 的 提 高 。 在 传 统 的 网 络 技 术 中 ,网 内 用 户 的 移 动 、 删 除 或 增 加 都 需 要 在 物 理 上 对 网 络 设 备 进 行 设 置 , 而 在 虚 拟 网
23、 环境 中 , 网 络 用 户 的 变 更 不 需 要 重 新 对 网 络 设 备 进 行 设 置 , 也 就 是 说 虚 拟 网 技 术 具 有自 适 应 功 能 。 另 外 , 在 传 统 的 网 络 技 术 中 , 同 一 物 理 网 段 中 的 用 户 在 网 络 层 上 很 难实 施 安 全 措 施 , 而 在 虚 拟 网 络 环 境 中 , 我 们 可 以 通 过 划 分 不 同 的 虚 拟 网 络 来 控 制 处于 同 一 物 理 环 境 网 段 中 的 用 户 之 间 的 通 信 。以 上 列 举 的 是 虚 拟 网 的 三 大 特 点 : 广 播 控 制 、 便 于 移 动
24、和 改 变 、 网 络 安 全 。对 于 各 个 厂 家 , 其 产 品 在 技 术 实 现 上 又 有 一 些 差 别 。目 前 各 网 络 厂 商 在 介 绍 自 己 的 交 换 机 产 品 时 , 无 不 标 榜 其 产 品 支 持 虚 拟 网( VLAN) 功 能 。 然 而 各 厂 商 产 品 虚 拟 网 功 能 却 差 别 很 大 ,其 出 发 点 也 不 完 全 一样 。 有 的 强 调 虚 拟 网 的 划 分 , 有 的 强 调 虚 拟 网 间 通 信 , 有 的 强 调 虚 拟 网 的 安 全 , 能共 同 实 现 这 三 方 面 功 能 的 产 品 却 很 少 , 因 此
25、有 必 要 从 技 术 的 角 度 来 分 析 各 种 虚 拟 网技 术 的 特 点 。虚 拟 网 的 划 分 技 术虚 拟 网 的 划 分 技 术 大 致 分 为 以 下 几 种 。第 一 种 技 术 是 交 换 机 端 口 分 组 。 把 同 一 个 交 换 机 的 端 口 分 成 若 干 组 , 每 组构 成 一 个 虚 拟 网 , 每 一 组 相 当 于 一 个 独 立 的 交 换 机 。 该 交 换 机 允 许 最 多 的 虚 拟 网 数目 等 于 交 换 机 的 端 口 数 。 这 种 虚 拟 网 技 术 不 能 使 广 播 域 跨 越 多 个 交 换 机 , 也 不 能 在多 个
26、 交 换 机 的 网 络 中 简 化 用 户 的 分 布 。第 二 种 技 术 是 交 换 机 端 口 分 组 加 ISLs。 虚 拟 的 第 二 层 桥 接 网 络 建 立 在 每 个交 换 机 上 。 通 过 交 换 机 互 连 链 路 ( Inter-Switch Links 或 ISLs, 例 如 一 根 交 叉线 ) 来 实 现 跨 交 换 机 的 虚 拟 技 术 。 每 一 个 ISL 把 一 个 VLAN 扩 展 到 另 一 个 交换 机 。 跨 越 多 个 交 换 机 的 VLAN 需 要 多 个 ISLs。 这 样 做 的 缺 点 是 极 大 地 浪 费 昂贵 的 交 换 机
27、 端 口 。第 三 种 技 术 是 基 于 加 标 签 的 VLAN。 VLAN 逻 辑 地 通 过 交 换 机 互 连 链 路 跨越 所 有 的 交 换 机 。 VLANs 划 分 可 以 基 于 任 何 一 种 常 见 的 条 件 : 端 口 、 MAC地 址 、 协 议 。 这 种 虚 拟 网 技 术 的 优 点 是 不 需 要 为 每 一 个 跨 交 换 机 的 VLAN 连接 一 条 物 理 的 ISL。虚 拟 网 间 的 通 信 技 术虚 拟 网 间 的 通 信 技 术 大 致 可 分 为 以 下 几 种 。第 一 种 技 术 通 过 外 部 路 由 器 连 线 。 这 与 传 统
28、 的 以 路 由 为 中 心 的 局 域 网 互 连 一 样 。这 种 技 术 在 VLANs 数 目 较 多 时 会 极 大 地 增 加 网 络 成 本 , 并 且 VLANs 间 的 通信 效 率 很 低 。第 二 种 技 术 通 过 具 有 路 由 功 能 的 交 换 机 实 现 , 中 心 交 换 机 带 有 路 由 功 能 。 有 的厂 家 产 品 通 过 软 件 实 现 路 由 功 能 , 有 的 则 通 过 硬 件 实 现 路 由 功 能 。 一 般 具 有 路 由 功能 的 中 心 交 换 机 多 能 支 持 64 个 以 上 的 VLANs, 最 多 的 能 达 到 1024
29、 个VLANs。 这 种 技 术 的 特 点 是 即 达 到 了 作 为 VLAN 控 制 广 播 的 最 基 本 的 目 的 , 又不 需 要 外 接 路 由 器 。 但 VLAN 间 的 连 接 还 是 通 过 路 由 技 术 来 实 现 的 , VLANs间 的 通 信 速 率 一 般 不 超 过 2Mbps。第 三 种 技 术 通 过 建 立 通 信 连 接 来 实 现 。 A、 B 两 用 户 第 一 次 通 信 是 通 过 发送 有 限 的 ARP 广 播 来 实 现 的 。 一 旦 源 用 户 找 到 目 的 用 户 后 , 就 建 立 虚 拟 的 通 信 链路 , 此 后 进
30、行 面 向 连 接 的 通 信 。 这 种 方 式 的 特 点 是 实 现 了 虚 拟 网 间 的 快 速 、 高 效 通信 。虚 拟 网 安 全 技 术划 分 虚 拟 网 的 另 一 个 目 的 当 然 是 出 于 对 网 络 安 全 的 考 虑 。 虚 拟 网 间 的 安 全 与虚 拟 网 间 的 通 信 方 式 有 关 。 通 过 路 由 技 术 实 现 的 虚 拟 网 间 通 信 , 由 于 路 由 技 术 是 的通 信 双 方 不 能 直 接 连 接 , 一 方 不 知 道 另 一 方 的 具 体 MAC 地 址 , 因 此 安 全 性 也比 较 高 。 并 且 路 由 技 术 的
31、包 过 滤 等 基 本 防 火 墙 功 能 将 进 一 步 提 高 网 络 的 安 全 性 。 另外 一 方 面 , 面 向 连 接 的 虚 拟 网 间 用 户 的 通 信 技 术 由 于 在 MAC 层 直 接 通 信 , 双方 都 知 道 对 方 的 MAC 地 址 , 因 而 网 络 安 全 性 相 对 就 差 一 点 。 三、网络管理一 个 健 全 的 网 络 系 统 必 须 拥 有 一 个 优 秀 的 网 络 管 理 系 统 , 网 络 管 理 系 统 是 网络 管 理 员 的 眼 睛 、 耳 朵 和 双 手 , 它 将 协 助 网 络 管 理 员 在 整 个 网 络 生 命 期 内
32、 , 对 网 络资 源 和 网 络 设 备 进 行 监 督 、 操 作 和 维 护 , 满 足 网 络 用 户 的 不 同 需 求 。根 据 OSI 的 网 络 管 理 框 架 , 网 络 管 理 包 括 五 部 分 : 故 障 管 理 : 管 理 和 监 督 非 正 常 的 操 作 。 功 能 包 括 : 维 护 差 错 日 志 , 响 应 差错 通 知 , 定 位 和 隔 离 故 障 , 进 行 诊 断 测 试 , 以 确 定 故 障 类 型 , 以 及 最 终 排除 故 障 。 记 帐 管 理 : 为 指 定 资 源 的 使 用 核 算 成 本 和 收 取 费 用 。 功 能 包 括 :
33、 统 计 用 户花 费 的 成 本 和 使 用 的 资 源 , 统 计 资 源 的 利 用 情 况 , 当 用 户 使 用 多 种 资 源 时 ,将 有 关 成 本 综 合 在 一 起 。 配 置 管 理 : 对 网 络 资 源 实 施 控 制 , 收 集 和 提 供 配 置 数 据 。 功 能 包 括 : 初 始化 或 删 除 网 络 设 备 , 为 网 络 设 备 的 运 行 设 置 适 当 参 数 , 收 集 有 关 状 态 的 信息 。 性 能 管 理 : 提 供 网 络 资 源 的 性 能 评 估 。 功 能 包 括 : 收 集 和 分 发 统 计 数 据 ,维 护 系 统 性 能
34、的 历 史 记 录 , 模 拟 各 种 操 作 的 系 统 模 型 。 安 全 管 理 : 对 网 络 资 源 的 访 问 提 供 保 护 功 能 。 包 括 : 支 持 网 络 安 全 服 务 ,维 护 安 全 日 志 , 分 发 有 关 安 全 信 息 。Transcend( 网 络 管 理 ) 出 类 拔 萃 的 Transcend 结 构 使 您 今 天 能 够 建 立 完 善 的 管 理 系 统 , 又 可 保 护 原 有 资 源 , 因 而 明 天 您 可 以 经 济 有 效 地 扩 大 服 务 范 围 。 3Com 管 理 优 势 的 根 基 是 牢 靠 、 全 面 的 三 层
35、Transcend 结 构 。 SmartAgent 管 理 代 理 软 件 是 这 个 结 构 的 基 础 。 这 些 代 理 软 件 嵌 入 于 各 种 3Com 产 品 中 , 从 网 卡 到 桥 接 器 / 路 由 器 莫 不 是 如 此 。 它 们 自 动 搜 集 每 个 设 备 的 信 息 并 把 这 些 信 息 有 机 联 系 起 来 , 同 时 只 占 用 最 小 的 网 络 交 通 开 销 。 中 间 层 是 针 对 Windows 和 Unix 平 台 和 基 于 开 放 式 工 业 标 准 SNMP 的 各 种 管 理 平 台 ,其 中 包 括 SunNet Manage
36、r、 HP OpenView 和 IBM Netview R for AIX。 这 些 管 理 平 台 强 化 了SmartAgent 的 管 理 智 能 , 支 持 高 层 的 Transcend 应 用 软 件 。 最 上 层 是 Transcend 应 用 软 件 , 它 们 通 过 易 于 使 用 的 图 形 界 面 把 各 种 管 理 功 能 集 成 于 SmartAgent 智 能 中 。 您 可 以 选 用 Transcend Workgroup Manager 或 Transcend Enterprise Manager; 无 论 是 哪 一 种 Transcend 应 用 软
37、 件 都 可 以 最 好 地 适 用 于 您 的 环 境 。 Transcend Workgroup Manager 全 面 控 制 工 作 组 的 活 动 。 Transcend Enterprise Manager 全 面 控 制 企 业 的 所 有 网 络 软 件 , 其 中 包 括 互 联 网 与 骨 干 网 设 备 以 及 远 程 办 公 室 的 设 备 。 分 布 的 Smart Agent 智 能 为 集 成 网 络 管 理 提 供 许 多 很 强 的 功 能 。 例 如 , SmartAgent 能 够 处 理 远 程 的 网 络 查 询 , 限 制 查 询 交 通 流 量 的
38、 范 围 , 减 少 对 网 络 带 宽 和 中 央 控 制 台 时 间 的 需 求 。 与 此 相 似 , Transcend Action on Events( 事 变 应 急 反 应 ) 功 能 可 以 使 您 迅 速 确 定 应 及 时 处 理 的 工 作 或 根 据 预 定 标 准 去 自 动 处 理 相 应 的 任 务 , 这 也 节 省 了 带 宽 和 宝 贵 的 管 理 时 间 。 不 管 您 采 用 哪 一 种 管 理 环 境 , Transcend 对 所 有 应 用 软 件 和 网 络 设 备 类 型 都 提 供 同 样 的 界 面 。 这 意 味 着 管 理 信 息 的
39、 比 较 和 分 析 大 为 简 化 , 使 您 可 以 更 有 效 地 进 行 故 障 诊 断 和 优 化 网 络 性 能 。 为 了 保 证 您 和 管 理 环 境 可 以 平 稳 吸 收 各 种 新 技 术 , 3Com 公 司 的 各 种 管 理 软 件 均 属 于 Transcend Networking 框 架 的 一 部 分 。 Transcend Networking 是 3Com 公 司 为 了 经 济 、 高 效 、 分 阶 段 管 理 网 络 发 展 而 推 出 的 全 面 长 远 的 解 决 方 案 。Transcend Networking 的 主 要 目 标 是 简
40、 化 网 络 , 从 而 使 网 络 在 对 网 络 管 理 者 来 说 更 容 易 设 计 、 安 装 、 维 护 、 管 理 和 发 展 的 同 时 , 其 资 源 对 终 端 用 户 是 透 明 的 。Transcend Networking 从 三 个 方 面 为 网 络 管 理 者 提 出 了 解 决 网 络 设 计 和 升 级 挑 战 的 方 法 扩 大 网 络 的 性 能 : 从 核 心 园 区 网 主 干 到 网 络 边 缘 的 桌 面 机 的 联 网 解 决 方 案 。 这 些 方 案 支 持 Interanet、 多 媒 体 和 传 统 应 用 的 性 能 和 服 务 质
41、量 ( Qos) 要 求 。 延 展 网 络 的 范 围 : WAN 和 远 程 访 问 解 决 方 案 。 这 些 方 案 使 远 程 站 点 、 移 动 和 家 庭 用 户 、 商 业 伙 伴 和 服 务 组 织 能 够 访 问 企 业 LAN 上 的 内 部 资 源 和 商 业 伙 伴 的 网 络 , 以 及 Internet 和 World Wide Web 上 的 外 部 资 源 。管 理 网 络 的 增 长 : 包 括 桌 面 机 在 内 的 可 扩 展 的 网 络 管 理 以 及 新 式 的 分 布 式 监 测 和 分 析 , 使 得 交 换 式 网 络 和 WAN 具 有 长
42、期 的 网 络 可 靠 性 、 良 好 的 性 能 和 可 控 的 费 用 。 四、设备的选用CoreBuilder 3500 交 换 机3Com公 司 在 世 界 各 地 的 客 户 网 络 中 已 经 安 装 了 600,000 多 个 第 三 层 交 换 端 口 。作 为 3Com 公 司 的 第 三 代 第 三 层 交 换 机 ,CoreBuilder 3500 平 台 得 益 于 该 公 司 在 现 实 世 界 就 大 型 企 业 网 络 中 交 换 和 路 由 选 择 复 杂 性 与 客 户 们 的 多 年 协 作 经 验 。 借 助 这 种 背 景 , 该 交 换 机 在 下 述
43、 三 方 面 提 供 突 破 性 性 能 : 性 能 / 价 格 比 、 升 级 策 略 、 控 制 能 力 。性 能 / 价 格 比 :CoreBuilder 3500 扩 展 第 三 层 的 性 能 , 提 供 : 在 所 有 端 口 , 针 对 所 有 网 络 接 口 和 协 议 的 无 阻 塞 线 速 交 换 和 路 由 选 择 , 每 秒 四 百 万 分 组 以 上 的 集 合 吞 吐 量 与 第 二 层 交 换 机 有 关 的 延 时 低 , 典 型 值 为 15 至 30 微 秒 处 理 第 三 层 , 第 三 层 捷 径 和 第 二 层 交 换 的 能 力此 外 , CoreB
44、uilder 3500 第 三 层 高 性 能 交 换 机 还 以 传 统 骨 干 网 路 由 器 十 分 之 一 的 费 用 提 供 十 倍 于 传 统 骨 干 网 路 由 器 的 性 能 。升 级 策 略 :CoreBuilder 3500 交 换 机 是 市 场 上 支 持 下 列 特 性 的 唯 一 一 种 第 三 层 平 台 : 多 协 议 路 由 选 择 : IP, IPMulticast, IPX, AppleTalk 多 种 技 术 : 快 速 以 太 网 , 千 兆 位 以 太 网 , ATM, FDDI这 种 能 力 使 得 网 络 经 理 们 能 够 在 不 必 替 换
45、已 有 网 络 中 现 存 应 用 和 协 议 的 前 提 下 , 按 照 他 们 所 选 择 的 技 术 实 现 对 局 域 网 核 心 的 升 级 。 这 样 也 同 样 给 他 们 提 供 了 按 照 其 自 身 时 间 表 进 行 升 级 的 灵 活 性 , 可 以 一 次 一 个 大 楼 或 一 次 一 个 工 作 组 。 作 为 升 级 过 程 的 一 部 分 , CoreBuilder 3500 交 换 机 使 用 户 选 择 其 想 要 的 任 何 骨 干 网 技 术 成 为 现 实 , 并 且 能 够 包 容 现 有 的 异 构 用 户 群 。 此 外 , 由 于 CoreB
46、uilder 3500 交 换 机 是 基 于 一 个 可 编 程 ASIC 实 现 的 , 所 以 随 着 新 技 术 的 出 现 和 演 进 , 可 以 对 它 进 行 软 件 升 级 。 在 现 有 网 络 经 常 发 生 重 大 变 化 的 情 况 下 , 这 是 一 种 重 要 的 投 资 保 护 策 略 。控 制 能 力 : 高 性 能 和 便 于 过 渡 并 不 囊 括 企 业 LAN核 心 的 所 有 重 要 问 题 。 没 有 策 略 管 理 和 其 它 控 制 机 制 , 中 央 平 台 的 能 力 是 一 个 有 限 值 。 为 了 保 持 高 水 平 的 局 域 网 性
47、 能 , 而 且 同 时 最 大 限 度 地 减 少 昂 贵 的 升 级 , 控 制 是 至 关 重 要 的 。 CoreBuilder 3500 交 换 机 在 ASIC 级 使 用 内 置 的 TranscendWare 特 性 实 现 复 杂 的 策 略 管 理 功 能 。 通 过 这 些 特 性 , 网 络 经 理 可 以 使 网 络 资 源 与 商 业 目 标 保 持 一 致 。 CoreBuilder 3500 交 换 机 的 控 制 能 力 包 括 如 下 : 对 带 宽 预 留 及 具 有 CoS 和 QoS 的 业 务 量 优 先 级 处 理 提 供 服 务 级 管 理 策
48、略 设 定 防 火 墙 和 过 滤 器 的 安 全 策 略 提 供 建 立 虚 拟 网 、 多 连 接 和 组 播 策 略 的 工 具 , 实 现 网 络 操 作 为 设 备 管 理 , 业 务 量 报 告 , 查 错 和 分 析 提 供 网 络 控 制 位 于 核 心 的 FIRE 技 术FIRE( 灵 活 的 智 能 路 由 引 擎 ) 是 一 种 基 于 ASIC 的 CoreBuilder 技 术 , 它 与 其 它 厂 商 的 结 构 大 相 径 庭 。 FIRE 的 特 色 包 括 : ASIC 的 可 编 程 性 、 可 伸 缩 的 存 储 器 、 分 布 式 流 水 线 处 理
49、 、 基 于 策 略 的 服 务 。FIRE 结 构 扩 展 了 3Com 公 司 在 PACE 技 术 方 面 的 成 就 , 该 项 技 术 允 许 在 同 一 个 以 太 网 局 域 网 上 提 供 四 种 服 务 类 别 。 为 了 先 进 的 业 务 量 识 别 , 通 过 在 每 个 端 口 引 入 四 个 输 出 排 队 级 别 实 现 FIRE 对 这 种 成 就 的 利 用 。与 对 时 间 敏 感 型 应 用 相 关 的 数 据 包 被 放 在 高 优 先 级 队 列 , 譬 如 实 时 多 媒 体 数 据 。 由 于 采 用 了 诸 如 加 权 公 平 排 队 等 方 案 , 在 不 歧 视 非 紧 急 应 用 的 前 提 下 , FIRE 对 较 高 优 先 级 队 列 的 服 务 比 其 对 较 低 优 先 级 队 列 的 服 务 更 加 频 繁 。策 略 管 理 同 线 速 性 能 和 简 化 的 技 术 过 渡 方 案 一 起 使 得 CoreBuilder 3500 平 台 成 为 局 域 网 核 心 中 的 制 胜 筹 码 。主要特点: 性能: 使用先进的分布式 ASIC+RISC 技术,可编成的灵活智能路由引擎(FI