|
跟ACL一樣,在需要策略路由的網(wǎng)絡(luò)設(shè)備上,不但要有完整而多樣化的策略路由支持功能,同時必須強(qiáng)調(diào)有硬件處理能力,才能在啟動的同時,仍然享有三層交換線速轉(zhuǎn)發(fā)的能力。
網(wǎng)絡(luò)流量統(tǒng)計(jì)與監(jiān)控能力
流量統(tǒng)計(jì)與監(jiān)控在網(wǎng)絡(luò)建設(shè)中已經(jīng)成為重要的一環(huán)。一個很簡單的思路就是,如果你無法看到網(wǎng)絡(luò)的整體流量,又如何能夠管理整個網(wǎng)絡(luò)?如果我們在提供高效能帶寬的同時,也能充分掌握網(wǎng)絡(luò)的流量信息,便可隨時調(diào)節(jié)網(wǎng)絡(luò)的資源與策略,使得網(wǎng)絡(luò)運(yùn)行順暢,也使得網(wǎng)絡(luò)故障的排除變得簡單而快速。所以在網(wǎng)絡(luò)中,再提供一套完整的、覆蓋全網(wǎng)的、實(shí)時的網(wǎng)絡(luò)監(jiān)控系統(tǒng),就像是在縱橫交錯的高速公路網(wǎng)上處處加裝監(jiān)視攝像頭一般,讓交管人員采取有效的分流手段,同時也可透過完整的統(tǒng)計(jì)資料,對路由進(jìn)行擴(kuò)容及規(guī)劃提供重要的參考。
流量監(jiān)控與統(tǒng)計(jì)在過去因?yàn)槭芟抻诩扔屑夹g(shù),多數(shù)只能以SNMP、RMON、RMON v2等技術(shù)實(shí)現(xiàn)部分功能,而且對網(wǎng)絡(luò)的帶寬占用或網(wǎng)絡(luò)設(shè)備的資源開銷造成相當(dāng)程度的影響,所以通常無法覆蓋全網(wǎng),無法實(shí)時監(jiān)控,無法在百兆、千兆甚至萬兆端口等高速網(wǎng)絡(luò)上執(zhí)行,這些都使得全網(wǎng)的監(jiān)控與統(tǒng)計(jì)無法達(dá)到令人滿意的表現(xiàn)。
最近又有NetFlow及sFlow(RFC3176)基于流的流量監(jiān)控與統(tǒng)計(jì)技術(shù),出現(xiàn)在比較高端的網(wǎng)絡(luò)設(shè)備上,包括骨干、邊緣、二層設(shè)備、三層設(shè)備。這兩種技術(shù)基本上提供比較完整的流量信息,不過兩者之間依然有所區(qū)別:NetFlow更擴(kuò)及IPX及AppleTalk,同時提供更多的信息,包括VLAN統(tǒng)計(jì)、MAC地址統(tǒng)計(jì)、BGP共同體統(tǒng)計(jì)等信息,因此從統(tǒng)計(jì)及計(jì)費(fèi)的角度來看,NetFlow可以提供更令人信服的資料,但相對的開銷及成本也高;從統(tǒng)計(jì)及監(jiān)控的角度來看,sFlow提供更多的信息,對于流量分布的分析、流量的未來趨勢、異常流量的監(jiān)測、故障的發(fā)現(xiàn)與排除都可以在相對較低的開銷及成本下,通過硬件芯片以線速方式達(dá)成,sFlow因此可以直接內(nèi)建在邊緣的二層或三層交換設(shè)備上提供覆蓋全網(wǎng)、實(shí)時網(wǎng)絡(luò)監(jiān)控的功能。對整體網(wǎng)絡(luò)而言,這實(shí)在是相當(dāng)吸引人的增值功能。
同前面所說的功能一樣,sFlow流量統(tǒng)計(jì)與監(jiān)控功能也必須是硬件處理,才能不影響到網(wǎng)絡(luò)設(shè)備既有的二層或三層交換線速性能。
在組網(wǎng)的設(shè)計(jì)理念上,不管是采用集中式的折疊式骨干,從而強(qiáng)調(diào)采用透通的二層交換設(shè)備作為邊緣接入設(shè)備;或者是采用分散式骨干,從而強(qiáng)調(diào)采用智能的三層交換設(shè)備作為邊緣接入設(shè)備,其智能都不應(yīng)僅限于交換或路由能力的考慮,或是只強(qiáng)調(diào)線速交換或線速路由的能力,畢竟這一部分已經(jīng)是業(yè)界的標(biāo)準(zhǔn),幾乎所有廠家的二層交換,三層路由設(shè)備都可以達(dá)到。隨著寬帶網(wǎng)絡(luò)、寬帶業(yè)務(wù)、多媒體應(yīng)用的發(fā)展,用戶更應(yīng)該關(guān)心的是端對端的網(wǎng)絡(luò)智能,以及硬件芯片的集成能力。如果在邊緣設(shè)備(不論是二層交換或三層路由交換設(shè)備)上,都極大程度地將服務(wù)質(zhì)量(QoS)、速率限制(Rating Limiting)、訪問控制列表(ACL)、策略路由(PBR)及流量監(jiān)控(sFlow)集成到硬件芯片上,使得這些智能不會影響到基本二層、三層的線速轉(zhuǎn)發(fā)性能,那么端到端的智能網(wǎng)絡(luò)才能得以大規(guī)模開展,從而使得整個網(wǎng)絡(luò)不僅擁有全局的連接能力(Connectivity),也同時擁有全局的網(wǎng)絡(luò)智能(Control)。有了這樣的概念,在眾多的邊緣交換設(shè)備上,用戶才可以對不同的產(chǎn)品有更清楚的定位與選擇。
|
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|