以太网交换机组网需要注意的几个问题

   以太网交换机被企业应用组网的情况主要分为两类,一是采用协议转换器把专线转成以太网接入交换机;二是直接租用裸光纤。具体来讲,在三、四级网选择的三层交换机一般只能配置简单的动态路由协议、简单的策略路由、QoS和简单的访问控制等功能,而实际上这个位置对设备功能的需求并不止这些,使用以太网交换机组网需要注意以下问题。

  (1) 安全性

  现在网上病毒越来越多,网络病毒造成的损失也越来越大,一个网络的出口设备不具有一定的防火墙功能是不可想象的。中低端交换机基本不具有防火墙特性,ACL访问控制功能也很差;而对于路由器来讲,即使是最低端的路由器也支持基于状态的ACL控制,可以让用户根据网络病毒的种类与特征进行过滤配置,还可以限制每个IP地址的最大链接数以防止异常。

  (2) 业务支持灵活性

  有些网络需要对网络内部的服务器进行非对称访问控制,即只接受来自外面的访问请求但自己不可以向外网发起请求,这样有利于防止服务器被作为黑客工具或导致泄密。路由器就可以基于ACL配置判断相关session的状态,使其只进不出;而低端交换机因为所有报文转发在ASCI内完成,所以无法实现此业务。

  (3) 网络的扩展、可持续发展

  行业网现在或者将来必然要接入当地电子政务网,这时候除了自身网络的安全性外,必定还要考虑和其他相关行业以及政府的互通性问题,就可能会需要 L2TP、GRE、NAT等特性来实现安全接入不同的专网。有些行业的网络里需要运行多种不同安全等级的业务,对资源的需求也不尽相同,这时除了QoS外可能会需要对个别业务进行加密甚至专门做隧道传输。事实上,所有这些功能交换机无法支持,也无法通过升级支持;而路由器则基本都支持。

  (4) 综合成本

  有些项目的链路采用10/100MB裸光纤来实现纵向链接,采用交换机组网。这样虽然降低了网络设备采购成本,但链路费用比普通的2MB专线高出太多,即使现在运营商因为促销以比较低的价格提供,但将来链路紧张时用户所享受的带宽和服务绝对会大打折扣。

  (5) 网络可靠性

  有些项目租用运营商的2MB或者n×2MB专线,但在接入的位置用协议转换器把2MB专线转成以太网接入到三层交换机上。协议转换器本身成本比较低,可靠性设计不可能做得完善,这就为网络增加了一个故障点。实际上在项目实施中协议转换器故障是最常见的问题之一。

  (6) 链路服务

  采用专线链接纵向机构,专线享受的是端到端的全线封闭式服务,用户可以随时看到自己的网络状况而无需运营商提供协助。当链路发生故障时可以在几秒钟内用出口网络设备监测到并马上自动启动备份链路,网络中断时间是秒级,业务一般不会中断。

  而如果采用了协议转换器、交换机接入的话,链路状态变化被协议转换器阻挡住,用户只有发现业务中断才能觉察到,而这时还不能定位故障,这样网络的中断的时间将是以小时来计算的。综合以上的分析我们可以看到,路由器在功能方面要远远优于三层交换机,考虑到网络管理、线路情况、网络投资等几个方面,我们认为:

  1. 在自有传输光纤的情况下,由于传输链路的稳定性有保障,使用交换机组网的方式可以节省投资,但需要在网络的安全和网络管理方面作相应的投入。

  2. 在租用运营商专线的情况下,使用路由器组网的方式可以节省大量的后期维护,管理成本,比使用交换机组网的方式有着较大的优势。

时间: 2024-12-31 17:45:53

以太网交换机组网需要注意的几个问题的相关文章

以太网交换机组网使用注意要素

以太网交换机被企业应用组网的情况主要分为两类,一是采用协议转换器把专线转成以太网接入交换机;二是直接租用裸光纤.具体来讲,在三.四级网选择的三层交换机一般只能配置简单的动态 路由协议.简单的策略路由.QoS和简单的访问控制等功能,而实际上这个位置对设备功能的需求并不止这些,使用以太网交换机组网需要注意以下问题.(1) 安全性现在网上病毒越来越多,网络病毒造成的损失也越来越大,一个网络的出口设备不具有一定的防火墙功能是不可想象的.中低端交换机基本不具有防火墙特性,ACL访问控制功能也很差;而对于路

路由器与交换机组网性能综合分析

如今,网络建设已经深入到行业内的各个分支,例如电力行业的农电信息网等等.一般企业使用以太网交换机组网的情况主要分为两类,一是采用协议转换器把专线转成以太网接入交换机:二是直接租用裸光纤.具体来讲,在三.四级网选择的三层交换机一般只能配置简单的动态路由协议.简单的策略路由.QoS和简单的访问控制等功能,而实际上这个位置对设备功能的需求并不止这些,使用以太网交换机组网需要注意以下问题. (1) 安全性 现在网上病毒越来越多,网络病毒造成的损失也越来越大,一个网络的出口设备不具有一定的防火墙功能是不可

革新以太网交换机架构 全光网络的风刮进园区

全光网络的风正在刮进园区网,众所周知,光纤入户发展迅速,随着PON(无源光纤网络)技术在运营商通信网络的大规模使用,PON相关产业链逐步成熟,这也使得PON技术逐步在企业园区网得到应用. 基于铜线介质(双绞线.以太网线和同轴电缆)的接入网络盛行了很多年,PON的出现有其必然性,例如其具备抗干扰能力更强.能耗更低.支持高带宽的平滑演进等优势. 在目前的园区网络中,基于铜缆的核心.汇聚.接入这样的交换机多层网络架构依然是主流,但谁说园区网就该一成不变! 现在基于PON技术,应用于园区网新建或改造的P

2015第三季度以太网交换机市场增长2%

伴随全球网络需求的进一步提升,近日调研机构IDC公布的最新报告显示,2015年第三季度全球以太网交换机市场(2/3层)实现了超过61亿美元的收益表现,较去年同期增长了2%.相反,企业和服务提供商(SP)路由器市场则未能持续保持上季度的强势增长态势,在第三季度的表现与去年同期持平. 2015第三季度以太网交换机市场增长2% 从全球分布来看,2015年第三季度以太网交换机市场在北美的表现更为突出,比去年同期增长了8.2%,季度增长则达到了9.9%. 在亚洲/太平洋地区(不包括日本)的表现也很不错,较

PON组网PK交换机组网:还是太年轻了

随着GPON产业链的不断成熟,以及"宽带中国"等产业政策的推动,我国固定宽带接入速率和普及程度逐年提高.可以说,PON(无源光网络)组网已经在运营商市场取得了阶段性成功,然而PON组网并不满足于当前的成绩,开始将目光瞄准企业园区市场.这不,基于PON技术的园区网络解决方案已经在前不久问世,"企图"替代现有的交换机组网解决方案.但笔者不禁要问:进驻企业园区,PON组网是否真的准备好了? 进驻企业园区,PON组网的底气何在? 作为一种点到多点(P2MP)结构的无源光网络

浅谈高层交换机组网结构

看到这个题目,可能读者朋友们不屑一顾:交换机还有什么组网方式可谈?不外乎就是将它与用户计算机相连就行了.当然,那是针对交换机在整个网络中的位置而言,一些高层交换机如三层交换.网管型的产品,在组网结构方面就没这么简单了. 了解交换机的新鲜功能 三层路由 通常,普通的交换机只工作在数据链路层上,路由器则工作在网络层.而功能强大的三层交换机可同时工作在数据链路层和网络层,并根据MAC地址或IP地址转发数据包.但是要注意到三层交换机并不能完全取代路由器,因为它主要是为了实现处于两个不同子网的Vlan进行

以太网交换机迈向网络核心

以太网交换机正在向网络核心拓展其应用领域.这主要从两个方面看得出来:一是以太网交换机具备了路由器的功能,甚至不仅如此,还有三层以上的交换机:二是物理层技术和交换技术的成熟使得以太网突破了局域网的范围,可以跨越大范围的地域实施连网,如单模光纤的传输距离可以达到40公里以上,并且随着10G以太网标(802.3ae)的出台.甚至100G以太网的出现,以太网构建骨干网也就不再是无稽之谈.这意味着以太网交换机可以组建接入网.局域网,也可以构建城域网,甚至广域网.所以,可以想象,以太网交换机的前景是一片光明

以太网交换机建广域网

以太网交换机正在向网络核心拓展其应用领域.这主要从两个方面看得出来:一是以太网交换机具备了路由器的功能,甚至不仅如此,还有三层以上的交换机:二是物理层技术和交换技术的成熟使得以太网突破了局域网的范围,可以跨越大范围的地域实施连网,如单模光纤的传输距离可以达到40公里以上,并且随着10G以太网标准(802.3ae)的出台.甚至100G以太网的出现,以太网构建骨干网也就不再是无稽之谈.这意味着以太网交换机可以组建接入网.局域网,也可以构建城域网,甚至广域网.所以,可以想象,以太网交换机的前景是一片光

以太网交换机走向“三维”

三维出新 目前,越来越多的厂商进军以太网市场,新品牌.新产品不断涌现,似乎已经出现了同质化竞争的趋势.但是,值得一提的是,以太网交换机在市场数量扩大的同时,质量要求也在不断提升.只是满足简单的连接和数据传输功能,显然无法适应未来的需求.思科认为,在实际的市场中,交换机产品的发展正沿着速度.智能应用和覆盖范围这三大发展方向进行,无论是用于中高端的模块机箱交换机,还是用于中低端的固定端口式交换机,都顺应了这一发展潮流. 速度是网络性能的主要标志.从百兆/千兆到千兆/万兆,是以太网30年发展史中的重要