通常情況下3到5年企業網絡設備就需要進行更換升級。在更換的諸多原因中,設備陳舊還在其次,不能適應網絡應用的發展才是主要原因。同理,用戶將網絡邊緣設備的非網管交換機(俗稱“傻”交換機)更換成智能交換機的趨勢越來越明顯。
何為“智能”
目前業界并沒有對邊緣智能交換機有一個準確的定義,但很多業內專家都認為邊緣智能交換機所具備的特性將由網絡應用決定的。若給眾多網絡應用進行分類的話,大致可以分為數據、語音、視頻三種,因此要求網絡邊緣交換機應該具有穩定、安全和多功能等特性,同時網絡設備易用性不容忽視。
數據流、語音流和視頻流在網絡中混合傳輸對網絡穩定影響很大,而且這些應用均是在網絡邊緣上發起,因此需要能交換機夠對不同的業務流進行區分,并按照優先級不同進行不同的帶寬分配。于是很多廠家推出的智能交換機都支持VLAN劃分、802.1p(強制優先級)、CAR(流量監管)等服務策略。
目前網絡面臨各種安全威脅,而且這些安全威脅呈現混合性攻擊特征。邊緣交換機需要具備有效防范惡意攻擊和非法侵入的能力。MAC地址認證和802.1x認證等功能可幫助用戶在接入網絡時完成必要的身份認證,來有效防止非法用戶訪問網絡。ACL訪問控制能力完全取決于流分類的能力,因此要求邊緣智能交換機能夠基于用戶的源MAC、目的MAC、源物理端口號、目的物理端口號、源ip地址、目的IP地址、源網段地址、目的網段地址、按四層協議類型(socket)、按用戶自定義規則等來對數據業務進行分類,同時按照這些的分類對不同的業務流提供不同的服務質量或進行ACL控制,即禁止或答應特定流的轉發。
語音、視頻等網絡應用,以及無線局域網設備的廣泛應用,均要求邊緣交換機具有多功能性。廠商推出的邊緣交換機新品中集成了硬件的語音網關、支持MPLS VPN等業務,而且支持PoE功能,以便于用戶部署IP通訊和無線AP等設備。
由于邊緣交換機用戶中,中小企業所占比重極大。中小企業網絡需求的非凡性,決定邊緣交換機的“智能”還要體現在治理和使用的易用性上。也正是如此,業內一些專家認為,在技術特性上智能邊緣交換機在某種程度上要超過網管型交換機。億海蘭特技術部經理梁正波的觀點具有一定的代表性,“邊緣智能交換機實際上是在原有可治理交換機技術基礎之上,其內部采用的軟件技術在功能上更豐富,更適合于應用的交換機?!?BR>
何時成為主流
智能交換機的生存空間在于大部分用戶在使用全網管交換機時,一般只會使用所有功能的20%,而對其余的功能幾乎從不使用,導致用戶花錢買來不必要的功能。 而非網管交換機的功能又太簡單,往往不能滿足用戶常有的需求,例如遠程網管SNMP,劃分VLAN等。
隨著寬帶網絡、寬帶業務、多媒體應用的不斷發展,為了保證對要害業務的支持,實現端對端的服務質量,邊緣智能交換機必將取代“傻”交換機,成為未來網絡的發展趨勢。
相對于“傻”交換設備而言,在安全、維護成本上表現出的優越性,智能交換機應用于網絡邊緣無疑將受到用戶的歡迎。但就目前情況而言,渠道伙伴和多數廠商均認為智能交換機還不能成為邊緣網絡設備的主流。
梁正波認為:“長期看,邊緣智能交換機是可以取代‘傻’交換,可是目前不可能,主要是智能交換機和非網管交換機的價格差距比較大。從發展趨勢看,可能在兩年之后智能交換機會搶占大部分傻交換機現有市場。”
華為3Com認為,在部署邊緣智能交換機時,由于邊緣產品具有量多而分散的特點,所以用戶需要考慮在整體與分散策略方面上,取得一個最佳的平衡點。邊緣智能交換機在各項業務,尤其是智能治理性業務上具有傳統交換機不可比擬的優勢,但是,對于企業網絡而言,要害在于如何通過邊緣設備構建一個在安全性、可靠性、治理性、可擴展性以及數據轉發性能形成一體化統一策略對整體網絡的性能和維護至關重要。相信未來一段時間,不論從業務需求上還是用戶投資保護上,邊緣智能交換機將與傳統二層交換機并存,用戶所應該關注的是如何構建一個“彈性”的智能網絡,保證企業業務的可靠運行。
“目前邊緣智能交換機和非網管交換機目標市場定位重合范圍相對較小,”NETGEAR CTO楊子江說,“不會快速取代原來傳統的‘傻’交換機。現在邊緣智能交換機市場空間是傳統全網管交換機的部分用戶,因為這些用戶并不需要這么多復雜的功能?!?BR>
而銳捷網絡透露的信息卻是,其邊緣智能交換機的供貨量已經超過“傻瓜”交換機,成為接入層交換機的主要銷售產品。其原因主要是用戶的應用模式發生了變化,因此需求也在變化,網絡變得不再安靜,大量的病毒、安全攻擊、大量設備缺乏統一有效的治理,視頻、語音的數據報文在日常數據交換中越來越多。而普通的“傻瓜”交換機由于只負責轉發數據,并不能對這種越來越趨于復雜的網絡提供保障,而且,邊緣智能交換機的價格已經在逐漸逼近“傻瓜”交換機,因此,未來,邊緣智能交換機取代“傻瓜”交換機將是很快就會到來的事。
安奈特:智能交換正向網絡邊緣擴散
安奈特認為隨著網絡日新月異的發展,智能交換的需要開始由核心向邊緣擴散。邊緣智能交換機應該具備全面的安全策略、多層智能控制和易于治理等特性,這樣一方面可以將攻擊等不穩定因素排除在網絡最底層,另一方面可以減輕匯聚乃至核心交換機的工作負擔,保障快速的數據交換。
安奈特的邊緣智能交換機的代表產品AT-8500系列,主要賣點包括全方位安全控制到邊緣,支持Radius/ TACACS+、SSH、SSL、SNMPv3等治理安全性;內置6種最常見的DoS攻擊防御、端口帶寬控制、廣播風暴控制,支持802.1x、L2-L4ACL、端口安全性;L2-L7硬件流分類,可以靈活基于VLAN/ToS/802.1p/TCP flags/IP PRotocol分類,支持基于數據流的流量限速;支持堆疊治理、DC供電和POE和冗余電源;802.1s幫助實現更有效的多Vlan鏈路冗余性。
預計未來的發展,邊緣交換機將越來越智能化,包括提供簡單的路由等功能,極大程度地將服務質量、訪問控制、策略路由、動態VLAN及安全控制等特性集成到一起,實現端到端的智能網絡,從而使得整個網絡不僅擁有全局的連接能力,也同時擁有全局的網絡智能。帶寬也會由目前的主流百兆接入擴展到千兆,擴展的交換性能可以在邊緣層高速傳輸高質量的聲音、視頻和數據文件,為網絡的各種靈活應用提供條件。
思科:智能將可簡化網絡部屬
思科產品經理張東偉介紹說:以前中小企業購買交換機基本上不需任何配置,但隨著企業網絡應用不斷地增長,這類企業用戶需求對網絡設備進行設置,并進行定期的維護。然而這些企業的人員配制以及資金配置不可能配備一個專業的網絡服務隊伍。思科針對以中小企業為主的網絡邊緣應用,推出的解決方案其最核心部分是Catalyst EXPress 500系列交換機。該系列交換機過具有3S(Smart、Simple、Secure)特點。
CE500最主要的優勢就是:基于標準的高性能LAN交換,在專為SMB定制的平臺中使用了思科創新技術,提供了線速交換和其他標準特性,如802.1d生成樹、802.1x驗證和802.3ad鏈路匯聚;支持IEEE 802.3af PoE標準,通過為IP電話、無線接入點、視頻監視攝像頭和其他新設備供電,而方便了新網絡服務的推出;Smartports Advisor,可自動檢測所連接的思科設備,并對連接該設備的交換機端口的預設配置提出建議,此特性簡化了網絡部署,使客戶和合作伙伴能集中精力進行高新技術的部署;提供了三個可供選擇的安全級別,使客戶和渠道合作伙伴可快速、方便地部署集成化安全特性,保護網絡免遭未授權訪問;提供思科網絡助理—一種基于GUI的免費治理工具,具有配置、治理和排障功能。它不僅能方便地治理交換機,而且可治理IP通信和無線等高新技術。
D-Link:安全應占居智能特性首要位置
D-Link產品市場部總經理陳奇巖認為:對用戶而言,網絡邊緣智能交換機安全性極為重要。D-Link智能交換機借助多種安全機制將給用戶網絡帶來更為全面的防護。目前企業用戶對網絡依靠性越來越高,網絡安全問題越來越突出。D-Link智能交換機可提供豐富的安全策略,包括VLANs、802.1x、ACL(訪問控制列表)、IGMP(Internet Group Management)、控制廣播功能等;降低了入侵者從SNMP封包中取得用戶信息的可能性,并可有效地抵御蠕蟲等計算機病毒發起的攻擊,限制廣播域和內部網段的組內流量,阻斷惡意的數據泛濫,實現對用戶身份的認證治理。
以目前發展形勢,短期內智能交換機還不可能替代替代“傻”交換(非網管交換機)今天的位置。這主要是受到價格因素的制約,因為智能交換機所用芯片價格相對較貴,但隨著用戶需求對智能交換機需求越來越大,芯片價格將隨之走低。智能交換機將會逐步取代非網管交換機的市場地位。
DES-1526為一24口Smart準智能交換機,支持802.3af 遠程供電功能,最大長度可達100米。因為DES-1526結合了多種功能,簡單好用,同時性價比好,所以此款產品非常適合中小企業使用。除了整合遠程供電功能外,DES-1526還提供了VLAN、優先級、端口聚合及簡單網管功能,所以此款能同時擁有安全、QoS、PoE等多項功能的交換機。DES-1526 的VLAN功能可以加強網絡安全性且增進網絡效能。VLAN限制的網絡中的廣播風暴在自身的網段中,并且利用802.1q VLAN記號的特性,將網絡中的設備、工作站、服務器劃分成在多個子網中,以增進網絡性能。
更多的請看:http://www.QQread.com/windows/2003/index.Html
新聞熱點
疑難解答