|
跟ACL一樣,在需要策略路由的網(wǎng)絡(luò)設(shè)備上,不但要有完整而多樣化的策略路由支持功能,同時(shí)必須強(qiáng)調(diào)有硬件處理能力,才能在啟動(dòng)的同時(shí),仍然享有三層交換線速轉(zhuǎn)發(fā)的能力。
網(wǎng)絡(luò)流量統(tǒng)計(jì)與監(jiān)控能力
流量統(tǒng)計(jì)與監(jiān)控在網(wǎng)絡(luò)建設(shè)中已經(jīng)成為重要的一環(huán)。一個(gè)很簡(jiǎn)單的思路就是,如果你無(wú)法看到網(wǎng)絡(luò)的整體流量,又如何能夠管理整個(gè)網(wǎng)絡(luò)?如果我們?cè)谔峁└咝軒挼耐瑫r(shí),也能充分掌握網(wǎng)絡(luò)的流量信息,便可隨時(shí)調(diào)節(jié)網(wǎng)絡(luò)的資源與策略,使得網(wǎng)絡(luò)運(yùn)行順暢,也使得網(wǎng)絡(luò)故障的排除變得簡(jiǎn)單而快速。所以在網(wǎng)絡(luò)中,再提供一套完整的、覆蓋全網(wǎng)的、實(shí)時(shí)的網(wǎng)絡(luò)監(jiān)控系統(tǒng),就像是在縱橫交錯(cuò)的高速公路網(wǎng)上處處加裝監(jiān)視攝像頭一般,讓交管人員采取有效的分流手段,同時(shí)也可透過(guò)完整的統(tǒng)計(jì)資料,對(duì)路由進(jìn)行擴(kuò)容及規(guī)劃提供重要的參考。
流量監(jiān)控與統(tǒng)計(jì)在過(guò)去因?yàn)槭芟抻诩扔屑夹g(shù),多數(shù)只能以SNMP、RMON、RMON v2等技術(shù)實(shí)現(xiàn)部分功能,而且對(duì)網(wǎng)絡(luò)的帶寬占用或網(wǎng)絡(luò)設(shè)備的資源開(kāi)銷造成相當(dāng)程度的影響,所以通常無(wú)法覆蓋全網(wǎng),無(wú)法實(shí)時(shí)監(jiān)控,無(wú)法在百兆、千兆甚至萬(wàn)兆端口等高速網(wǎng)絡(luò)上執(zhí)行,這些都使得全網(wǎng)的監(jiān)控與統(tǒng)計(jì)無(wú)法達(dá)到令人滿意的表現(xiàn)。
最近又有NetFlow及sFlow(RFC3176)基于流的流量監(jiān)控與統(tǒng)計(jì)技術(shù),出現(xiàn)在比較高端的網(wǎng)絡(luò)設(shè)備上,包括骨干、邊緣、二層設(shè)備、三層設(shè)備。這兩種技術(shù)基本上提供比較完整的流量信息,不過(guò)兩者之間依然有所區(qū)別:NetFlow更擴(kuò)及IPX及AppleTalk,同時(shí)提供更多的信息,包括VLAN統(tǒng)計(jì)、MAC地址統(tǒng)計(jì)、BGP共同體統(tǒng)計(jì)等信息,因此從統(tǒng)計(jì)及計(jì)費(fèi)的角度來(lái)看,NetFlow可以提供更令人信服的資料,但相對(duì)的開(kāi)銷及成本也高;從統(tǒng)計(jì)及監(jiān)控的角度來(lái)看,sFlow提供更多的信息,對(duì)于流量分布的分析、流量的未來(lái)趨勢(shì)、異常流量的監(jiān)測(cè)、故障的發(fā)現(xiàn)與排除都可以在相對(duì)較低的開(kāi)銷及成本下,通過(guò)硬件芯片以線速方式達(dá)成,sFlow因此可以直接內(nèi)建在邊緣的二層或三層交換設(shè)備上提供覆蓋全網(wǎng)、實(shí)時(shí)網(wǎng)絡(luò)監(jiān)控的功能。對(duì)整體網(wǎng)絡(luò)而言,這實(shí)在是相當(dāng)吸引人的增值功能。
同前面所說(shuō)的功能一樣,sFlow流量統(tǒng)計(jì)與監(jiān)控功能也必須是硬件處理,才能不影響到網(wǎng)絡(luò)設(shè)備既有的二層或三層交換線速性能。
在組網(wǎng)的設(shè)計(jì)理念上,不管是采用集中式的折疊式骨干,從而強(qiáng)調(diào)采用透通的二層交換設(shè)備作為邊緣接入設(shè)備;或者是采用分散式骨干,從而強(qiáng)調(diào)采用智能的三層交換設(shè)備作為邊緣接入設(shè)備,其智能都不應(yīng)僅限于交換或路由能力的考慮,或是只強(qiáng)調(diào)線速交換或線速路由的能力,畢竟這一部分已經(jīng)是業(yè)界的標(biāo)準(zhǔn),幾乎所有廠家的二層交換,三層路由設(shè)備都可以達(dá)到。隨著寬帶網(wǎng)絡(luò)、寬帶業(yè)務(wù)、多媒體應(yīng)用的發(fā)展,用戶更應(yīng)該關(guān)心的是端對(duì)端的網(wǎng)絡(luò)智能,以及硬件芯片的集成能力。如果在邊緣設(shè)備(不論是二層交換或三層路由交換設(shè)備)上,都極大程度地將服務(wù)質(zhì)量(QoS)、速率限制(Rating Limiting)、訪問(wèn)控制列表(ACL)、策略路由(PBR)及流量監(jiān)控(sFlow)集成到硬件芯片上,使得這些智能不會(huì)影響到基本二層、三層的線速轉(zhuǎn)發(fā)性能,那么端到端的智能網(wǎng)絡(luò)才能得以大規(guī)模開(kāi)展,從而使得整個(gè)網(wǎng)絡(luò)不僅擁有全局的連接能力(Connectivity),也同時(shí)擁有全局的網(wǎng)絡(luò)智能(Control)。有了這樣的概念,在眾多的邊緣交換設(shè)備上,用戶才可以對(duì)不同的產(chǎn)品有更清楚的定位與選擇。
本新聞共 2頁(yè),當(dāng)前在第 2頁(yè) 1 2 |
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|