智能三层交换机的过滤策略综合说明

   三层交换机有很多值得学习的地方,这里我们主要介绍三层交换机的智能流处理技术。电脑网络的普及和应用范围的扩大正改变着我们的世界,同时也改变着我们的思维与生活方式。网络技术的不断发展使我们更多地关心迈入数字化、信息化时代之后人们将如何利用电脑,如何利用网络为人类自身营造更大的生活空间。

一、高带宽带来的新课题

在现代的数据通信领域,人们的思维跳跃速度已经无法跟上网络带宽的增长速度,而通信设备的网络承载容量是由不断增长的数据流量处理需求和基于解决并发的数据流的处理能力来推动的。随着网络带宽的不断提高,传统的网络数据处理方法和对于数据流的分配方式已经不能满足大容量数据流的吞吐需要。在这里,能够处理二、三、四层网络数据的快速ASIC技术将能够满足网络高带宽、高吞吐量的需求。然而,在大容量、高带宽的环境下,如果应用不加约束,那么网络中的数据流将会像脱缰的野马、破堤的洪水,一发而不可收。因此,如何对数据流进行管理和分配是宽带模式下的一个新课题。

在网络数据的处理过程中不可避免地会遇到数据流的分配效率问题和数据流分配后其数据包的稳定性问题。这两个问题是困扰宽带业务数据流QoS保证的盲点。人们常常被宽带模式下数据包的高传送速度遮住双眼,将数据流的分配效率与稳定性遗忘,使宽带网络的利用效率降低、传输成本增加,使宽带变成了 “空中楼阁”,使高传送速度变成了“海市蜃楼”。

根据以上问题的特点,基于三层交换机的流处理方式利用了ASIC的硬件多层交换技术实现分层的数据包处理。首先是对数据流的分类,然后对不同的流赋予不同的优先级别,在不损失数据交换性能的情况下更高效地处理网络数据,保证关键数据的优先传送。也就是说这种ASIC的集成处理技术为数据包提供了一个集成的快速的处理平台,让数据包在ASIC芯片中完成整个路由甚至是访问策略处理的全过程。

传统的IP转发都是通过软件实现的,单纯而简单的软件转发效率相对于现代的宽带数据交换模式无疑是“杯水车薪”。所以,高效的交换和流分类能力必然要基于缓存的IP交换。与二层交换不同,三层交换需要CPU加以干预,CPU的主要任务包括:运行RIP、OSPF等路由协议产生路由表;运行 ARP协议解析IP地址;设置缓存的IP转发表项。

作为基础网络的IP网络正在演化成为一个多业务网络。因此,网络设备必须为不同的策略提供一个数据操作的平台,在港湾千兆三层交换机的智能架构中,每一个数据包都能通过一个快速过滤引擎保证数据的按策略处理。

二、智能三层交换机的过滤策略

智能交换架构中的过滤策略采用分析数据帧前80个字节的方法,根据用户不同的需求制定灵活的策略,提供相应的智能服务,一般来讲,主要的过滤策略包括以下几点。

物理端口:主要解决固定端口用户的过滤。

二层策略:主要解决包的二层特征的过滤,可以根据用户的MAC地址信息,也可以根据VLAN信息等等。

三层策略: 主要解决包的三层特征的过滤,既可以根据用户的源IP地址,也可以根据用户需要访问的目的IP地址。既可以根据用户的源IP子网,也可以根据用户需要访问的目的IP子网,还可以将源和目的IP信息结合使用。

应用策略: 主要解决三层以上策略的实现,可以根据TCP或UDP的端口号,同时也可以根据应用数据内部的相关特征,比如DNS数据包的域名等信息。

根据数据包的多层信息进行深入分析,能够识别数据流以什么方式建立连接、在建立信令的通道中IP包的流向和IP包所承载的数据类型。通过对照流分类表能够清楚地了解该数据流的准确信息,从而精确地对该数据流进行策略选择,使数据流能够在一个良性的环境中得以顺利交换。

三、智能三层交换机的智能服务

以港湾网络公司的千兆三层交换机为例,它根据用户不同的需求可以提供的主要智能服务包括以下几点。支持包的丢弃和转发: 在实际网络应用中,可以让用户得到有选择的服务,比如根据目的站点的IP地址丢弃包,从而限制用户访问某些站点。支持包的输出端口的重定向: 在实际网络应用中可以实现流量工程。支持网络二层802.1p的优先级业务传送: 可以根据缴费的不同,分别实现不同级别的金、银、铜牌服务,尽量保证高优先级用户的服务。支持网络三层DiffServ 服务: 提供包的优先级标记和优先级区分处理。

以上智能服务可以解决网络数据流在传输中的分配效率和稳定性问题,网络的物理介质是多种网络数据流的承载体,而该承载体上不可避免地会有一些破碎或超长的包,或是非重要业务的数据包大量占用网络带宽。将数据包有选择地抛弃并有选择地进行优先级控制不但可以解决网络的传输效率问题,还可以保证重要应用的服务质量。

时间: 2024-10-30 04:59:37

智能三层交换机的过滤策略综合说明的相关文章

智能电视拼的是综合竞争力

智能电视拼的是综合竞争力 阿祥 一年一度的CES即将开展,作为全球电子数码领域的风向标,今天的CES最大热点是什么?种种迹象显示,Smart TV (智能电视)将成为今年CES的主要亮点. 智能电视时代真的到来了!从韩国的三星.LG,到国内的海信.创维.TCL,都已不失时机推出智能电视产品.更受业界关注的是,正当苹果跃跃欲试之际,联想的智能电视机已经在CES的展馆里亮相. 智能电视不是传统电视的简单改进和升级,而是一次质的飞跃,是对传统电视的彻底颠覆,最突出的表现在两个方面:一是由接受电视信号终

智能家居四大规划 综合布线主掌智能核心

智能家居是个比较宽泛的概念,在具体应用中应根据家庭需求的不同,分类规划. 智能家居四大规划 综合布线主掌智能核心 智能家居四大规划 ①先设计配置以下子系统:家居布线系统.家庭局域网络及宽带网.电话通讯系统.家庭办公系统.可视对讲(门铃)系统.智能灯光控制.家庭安防系统.家庭娱乐系统. ②设计配置与所在小区结合安装的智能化子系统:小区报警系统(家庭报警点或接口).三表抄送系统.小区物业管理系统.小区宽带增值服务(网上教育.网络游戏.VOD点播.网上购物等). ③有条件的或对各子系统产品比较了解的用

完善智能布线系统:解决策略

智能布线系统开始出现于上世纪八十年代中期,其产生的主要原因是网络管理员对用手工记录布线链路信息感到十分吃力,并且他们也希望能对布线系统进行实时监控. 实时布线系统通过使用计算机生成的工作单,可以简化移动.增加和改动(MAC)过程.通过网络连接或通信间中智能布线系统支持的网络端口,可以在异地监测这些工作单的进展情况.网络管理员可以确定执行移动.增加和改动的顺序,因为这与有源设备和无源设备的物理布局息息相关.技术人员可以获得实时反馈,精确了解接插工作执行情况,检验所有连接是否正确,功能是否正常. 如

灵玖软件Nlpir Parser语义智能内容过滤

Internet是全球信息共享的基础设施,是一种开放和面向 所有用户的技术.它一方面要保证信息方便.快捷的共享;另一方面要防止垃圾信息的传播.网络内容分析是一种管理信 息传播的重要手段.它是网络信息安全核心理论与关键技术 研究网络内容分析所涉及的新理论.新体系结构.新方法和新技术. 内容过滤技术一般包括名单过滤技术.关键词过滤技术.图像过滤技术.模板过滤技术和智能过滤技术等.目前,内容过滤技术还处于初级阶段,实用的技术相对比较单一,主要表现在名单过滤和关键词过滤技术,而图像过滤与模板过滤技术还处

物联网智能家居营销策略的研究

摘要:物联网已经成为国家重点扶持的战略新兴产业之一,而智能家居则是物联网最广泛的应用之一.随着我国房地产行业的不断发展,城镇化,小区化,智能化进程的推动.物联网智能家居行业发展前景一片蓝海.但是受消费者认知度低,市场量化程度弱,核心技术安全性差等因素的影响,消费者缺乏主动购买的意愿.如何引导消费者建立起认知度,从而将消费者潜在需求转换为实质需求,从而形成购买力,确定目标市场,是智能家居企业亟待解决的问题.本文立足于此背景,从现代营销的观点出发,运用消费者行为理论,消费者反应的微观模型,消费者心理

中国电信发布转型升级新战略 要做领先的综合智能信息服务运营商

智能牵引, 转型升级 中国电信将顺应信息通信业智能化发展趋势,着力推进网络智能化.业务生态化.运营智慧化,实施网络.业务.运营.管理四大智能化重构,进一步加大开放合作力度,广泛运用智能化技术,充分挖掘企业内外部的数据资源,开展互联网应用的融合创新,满足用户随需接入.自动响应.逼真体验.高性价比的智能化信息服务需求. "智能"以数字化.网络化为基础,以云计算.大数据.移动互联网.物联网.人工智能等智能化技术的广泛应用为主要驱动,以网络软件化.功能虚拟化.硬件通用化.能力平台化的云网深度融

网络防火墙防范溢出策略分析

"溢出"一直以来都是很多黑帽子黑客最常用(或者说是最喜欢用)的手段之一,随安全文化的逐步普及,大量的公开shellcode("溢出"代码)与溢出攻击原理都可以随意在各大的网络安全网站中找得到,由此衍生了一系列的安全隐患...小黑黑使用它们来进行非法的攻击.恶意程序员使用它们来制造蠕虫等等...而网络防火墙作为人们最喜欢的网络安全"设施"之一,它又能如何"拦截"这一类型的攻击呢? 目前大多的防火墙系统都是针对包过滤规则进行安全防

实施URL过滤的最佳十法

URL过滤是一种可以允许或阻止用户访问特定网站的内容过滤.这种方法已成为企业网络上的一种基本方法,其目标是阻止雇员访问可能损害效率或公司利益的内容.被阻止的网站可能是那些威胁到企业安全或包含恶意内容的网站,也可能是耗用 大量带宽的网站.498)this.width=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="实施URL过滤的最佳十法" src="http://s9.5

博拉科技浅谈中国企业的智能制造之路

云栖TechDay第32期,阿里云数据业务总架构师周公爽带来主题是"中国企业的智能制造之路"的演讲.本文首先介绍全球主要的经济体对智能制造战略布局情况,其次介绍国内制造业的现状,第三智能制造怎么在制造业落地,最后探讨具体的落地案例. 全球主要经济体针对未来制造业发展分别制定了符合各自国家特色的工业制造体系:德国的工业4.0.美国的工业互联网及先进制造业.日本的IJpan战略等,中国推出中国制造2025和智能制造体系,力争在未来10年进入制造强国行列.那么,中国的制造企业如何进行智能制造