|
用戶在選擇交換機(jī)的時(shí)候,會(huì)看一下它的功能列表。然而,把不同品牌交換機(jī)的功能列表放在一起比較,就好像是一堆同卵多胞胎,它們長(zhǎng)得簡(jiǎn)直一模一樣。
其實(shí),它們還是有不小區(qū)別的。
同事在測(cè)試安全產(chǎn)品時(shí)想鏡像兩個(gè)交換機(jī)端口的流量,但該交換機(jī)只能同時(shí)鏡像一個(gè)端口。在功能列表“是否支持端口鏡像”這一欄目里這款交換機(jī)填寫的是“支持”。
我曾經(jīng)給用戶組網(wǎng)時(shí)用到了生成樹(shù)負(fù)載均衡,后來(lái)當(dāng)拿到另外一款交換機(jī)時(shí),它的“兵器譜”上也注明了支持多個(gè)生成樹(shù)組?珊髞(lái)發(fā)現(xiàn),盡管能夠創(chuàng)建不少棵生成樹(shù),但是承載了多個(gè)VLAN信息的Trunk端口卻只能放在一個(gè)生成樹(shù)里。能用生成樹(shù)做的,只是冗余。
現(xiàn)在常見(jiàn)的三層交換機(jī)沒(méi)一個(gè)舉手說(shuō)“我不支持VRRP”?墒牵械闹荒馨褍膳_(tái)交換機(jī)的相關(guān)端口放到同一個(gè)VLAN中,因?yàn)閂RRP報(bào)文是廣播包?捎械木椭С址荲LAN內(nèi)的冗余,兩個(gè)路由端口間照樣可以傳送VRRP信息。前者提供了更少的選擇,但它并沒(méi)有體現(xiàn)在功能表中。
如果說(shuō)哪臺(tái)交換機(jī)說(shuō)自己在防DoS攻擊上束手無(wú)策的話,就目前的形勢(shì),它非得爛在庫(kù)房里不可。那么,一臺(tái)“安全交換機(jī)”擺在你面前,它到底為安全奉獻(xiàn)了多少呢?有的交換機(jī)拋棄了流轉(zhuǎn)發(fā)機(jī)制,從根本上使多種DoS攻擊變得不值一提,但它的硬件成本也隨之提高了。有的交換機(jī)則通過(guò)ACL接收某個(gè)合法地址的流量,其余統(tǒng)統(tǒng)丟掉。這樣的做法聽(tīng)起來(lái)就感覺(jué)會(huì)影響到網(wǎng)絡(luò)的靈活性,配置起來(lái)也足夠麻煩,和前面那種“安全交換機(jī)”比起來(lái)簡(jiǎn)直是走另個(gè)極端。還有的交換機(jī)可以做某種流量的限速,可以做反向地址解析,可以限制從某個(gè)端口學(xué)來(lái)的MAC地址數(shù)目,可以設(shè)置掃描某些IP網(wǎng)段的閾值,廠商頗費(fèi)了一番心思。另外您肯定不喜歡那些不可以看CPU利用率、不可以發(fā)郵件告警的“安全交換機(jī)”。所以對(duì)于“安全”二字要用戶仔細(xì)去辨別。
有的用戶買一個(gè)廠商的網(wǎng)絡(luò)解決方案就是看上了該公司的網(wǎng)管。同樣,買三層交換機(jī)有人就喜歡它的Web管理界面,能看到交換機(jī)面板,能在面板上做常見(jiàn)的操作。這種手段常常是基于Java的。不同廠商的做法有所不同,有的根本就不適合在網(wǎng)絡(luò)高峰期使用。
也沒(méi)有哪臺(tái)三層交換機(jī)愿意承認(rèn)自己不支持“QoS”,事實(shí)也如此,大家都支持。只不過(guò)力度有區(qū)別而已。但這區(qū)別就有可能使您的QoS計(jì)劃泡湯。支持的隊(duì)列越少,QoS實(shí)現(xiàn)的區(qū)別對(duì)待就越粗糙。排隊(duì)算法越少,支持的QoS場(chǎng)景就越單一。在大家都在表格里注明“支持DiffServ”時(shí),這些就是需要仔細(xì)看一看的內(nèi)容了。
所有項(xiàng)目做得都不錯(cuò)的機(jī)器價(jià)格一般也都高人一籌,選擇交換機(jī)時(shí),既要滿足當(dāng)前,最好也能適應(yīng)將來(lái)。但是,我覺(jué)得還是要果斷地拋棄自己不會(huì)用到的東西。我想,IPv6和BGP有些人是不必理睬的,說(shuō)不定,在一個(gè)小型網(wǎng)絡(luò)中,OSPF都顯得多余。QoS可能你也不需要太多,假如你開(kāi)展了視頻會(huì)議,為組播源做端口限速來(lái)保障帶寬就是一種常見(jiàn)的做法。雖然這樣配置,會(huì)導(dǎo)致組播源“休息”時(shí)帶寬閑置,但畢竟這對(duì)交換機(jī)的要求降低了,且網(wǎng)絡(luò)未必受影響。
不是建議您買身材最“消瘦”或最“強(qiáng)壯”的交換機(jī),而是想告訴您,在大家面孔相像時(shí),想好自己看重哪些項(xiàng)目,不必對(duì)自己沒(méi)用的功能買單,而自己想買的那部分,看看它是不是打了折扣。
|
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|