第三层交换机的选择及一些注意事项
二层和三层交换机的选择及交换机层数的区别

二层和三层交换机的选择及交换机层数的区别以太网交换机厂商根据市场需求,推出了二层、三层甚至四层交换机。
但无论如何,其核心功能仍是二层的以太网数据包交换,只是带有了一定的处理IP层甚至更高层数据包的能力。
一、二层交换二层交换技术的发展比较成熟,二层交换机属数据链路层设备,可以识别数据包中的MAC地址信息,根据MAC地址进行转发,并将这些MAC地址与对应的端口记录在自己内部的一个地址表中。
具体的工作流程如下:1) 当交换机从某个端口收到一个数据包,它先读取包头中的源MAC地址,这样它就知道源MAC地址的机器是连在哪个端口上的;2) 再去读取包头中的目的MAC地址,并在地址表中查找相应的端口;3) 如表中有与这目的MAC地址对应的端口,把数据包直接复制到这端口上;4)如表中找不到相应的端口则把数据包广播到所有端口上,当目的机器对源机器回应时,交换机又可以记录这一目的MAC地址与哪个端口对应,在下次传送数据时就不再需要对所有端口进行广播了。
不断的循环这个过程,对于全网的MAC地址信息都可以学习到,二层交换机就是这样建立和维护它自己的地址表。
从二层交换机的工作原理可以推知以下三点:1)由于交换机对多数端口的数据进行同时交换,这就要求具有很宽的交换总线带宽,如果二层交换机有N个端口,每个端口的带宽是M,交换机总线带宽超过N×M,那么这交换机就可以实现线速交换。
2) 学习端口连接的机器的MAC地址,写入地址表,地址表的大小(一般两种表示方式:一为BEFFER RAM,一为MAC表项数值),地址表大小影响交换机的接入容量。
3) 还有一个就是二层交换机一般都含有专门用于处理数据包转发的ASIC(Application specific Integrated Circuit,专用集成电路)芯片,因此转发速度可以做到非常快。
由于各个厂家采用ASIC不同,直接影响产品性能。
以上三点也是评判二、三层交换机性能优劣的主要技术参数,这一点请大家在考虑设备选型时注意比较。
3层交换机介绍

三层交换机三层交换机就是具有部分路由器功能的交换机,三层交换机的最重要目的是加快大型局域网内部的数据交换,所具有的路由功能也是为这目的服务的,能够做到一次路由,多次转发。
对于数据包转发等规律性的过程由硬件高速实现,而象路由信息更新、路由表维护、路由计算、路由确定等功能,由软件实现。
应用背景出于安全和管理方便的考虑,主要是为了减小广播风暴的危害,必须把大型局域网按功能或地域等因素划成一个个小的局域网,这就使VLAN技术在网络中得以大量应用,而各个不同VLAN间的通信都要经过路由器来完成转发,随着网间互访的不断增加。
单纯使用路由器来实现网间访问,不但由于端口数量有限,而且路由速度较慢,从而限制了网络的规模和访问速度。
基于这种情况三层交换机便应运而生,三层交换机是为IP设计的,接口类型简单,拥有很强二层包处理能力,非常适用于大型局域网内的数据路由与交换,它既可以工作在协议第三层替代或部分完成传统路由器的功能,同时又具有几乎第二层交换的速度,且价格相对便宜些。
在企业网和教学网中,一般会将三层交换机用在网络的核心层,用三层交换机上的千兆端口或百兆端口连接不同的子网或VLAN。
不过应清醒认识到三层交换机出现最重要的目的是加快大型局域网内部的数据交换,所具备的路由功能也多是围绕这一目的而展开的,所以它的路由功能没有同一档次的专业路由器强。
毕竟在安全、协议支持等方面还有许多欠缺,并不能完全取代路由器工作。
在实际应用过程中,典型的做法是:处于同一个局域网中的各个子网的互联以及局域网中VLA N间的路由,用三层交换机来代替路由器,而只有局域网与公网互联之间要实现跨地域的网络访问时,才通过专业路由器。
三层交换机工作原理三层交换技术就是二层交换技术+三层转发技术。
传统的交换技术是在OSI网络标准模型中的第二层——数据链路层进行操作的,而三层交换技术是在网络模型中的第三层实现了数据包的高速转发。
应用第三层交换技术即可实现网络路由的功能,又可以根据不同的网络状况做到最优的网络性能。
交换机介绍及选购教程

交换机介绍及选购教程在很多人的眼里,交换机是一种绝对的高端网络产品,似乎和我们的生活没有什么联系。
其实交换机已经不是以前的只有电信部门才能拥有的设备了,现在大到电信部门的核心交换机,小到几十块钱的SOHO交换机,各个价位、各种用途的交换机产品层出不穷,接下来是小编为大家收集的交换机介绍及选购教程,希望能帮到大家。
交换机介绍及选购教程交换机的整体市场格局一.高端(行业应用,如:电信,金融,电力大型行业企业)高端交换产品由于应用范围的特殊性,只有在大型行业企业中有巨大的投资,世界知名的网络产品生产商和少数国内民族企业在这领域也有推出它们的产品,如国外的思科公司的Cisco12000系列;国内的港湾网络的PowerHammer P640,P320,P160。
它们的产品是用于国家级,省级,城域网级的万兆路由交换机。
显然离我们比较远,大部分的中小企业没有机会碰到。
在这一领域只有少数有实力的网络公司在那竞争,而且只作为方案提供,不可能进入卖场,所以将不是本文介绍的重点。
这类高端产品所处的位置,包括国家骨干,省骨干,城域网骨干核心层。
,我们可以了解到这类高端产品所在的位置:包括“国家骨干”,“省骨干层”,“城域网核心层”。
图1图2二.中低端(大中小企业的有强劲持续的需求,低端产品同质化越来越严重,价格竞争越来越激烈)100/1000Mbps的二层或者三层以太网交换机是目前中小企业普遍采用的中低端产品。
10Mbps交换机在企业级的应用中已经减少,开始进入SOHO和家庭市场。
100Mbps的产品已经成为企业的桌面接入型以及工作组接入型的主流机型。
现在中小企业主流应用中最具有明显性价比优势的是100Mbps产品,它的功能越来越多,易用性,产品的可靠性和稳定性越来越好。
100Mbps的产品在国内市场两年之内将是企业及网络环境的主流应用产品。
100Mbps交换机市场,产品的同质化问题越来越明显,交换机厂商谁也没有什么独家的技术优势,用户的需求基本上也是适用就好。
三层交换机规则及用途

三层交换机规则及用途三层交换机是一种网络设备,可以根据网络层(IP层)地址进行路由转发,并提供一些其他的功能。
以下是三层交换机的规则及用途:1. 路由转发规则:三层交换机可以根据IP地址对数据包进行路由转发,通过查找路由表,选择最佳路径将数据包从源地址送至目的地址。
它可以实现不同网络之间的通信,提高网络的连接性和整体性能。
2. VLAN 划分:三层交换机可以将端口按照不同的VLAN进行划分,不同的VLAN之间是逻辑隔离的。
这样可以实现安全隔离、降低冲突和广播风暴,并优化网络性能。
3. 逆地址解析协议(ARP)缓存:三层交换机会维护一个动态的ARP缓存表,存储IP 地址和对应的MAC地址。
当接收到数据包时,它会首先查询ARP缓存表,以快速确定目标MAC地址,从而加速数据包的转发过程。
4. QoS 控制:三层交换机可以通过配置不同的服务质量(QoS)策略,对数据包进行分级和处理。
这可以用来保证实时数据的优先传输,提高网络性能和用户体验。
5. 安全性控制:三层交换机可以实现基于端口的访问控制列表(ACL)和安全终端认证等安全机制,以保护网络安全。
通过限制访问权限和防御网络攻击,确保网络的安全性和稳定性。
6. 负载均衡:三层交换机可以根据规则将数据流量分发到不同的服务器上,实现负载均衡。
这可以提高服务器利用率,同时避免单一服务器过载,提高网络的性能和可靠性。
7. 高可用性和冗余:三层交换机支持冗余配置,可以实现网络的高可用性。
通过冗余的链路和备份设备,即使某个接口或设备故障,仍能保持网络的连通性。
三层交换机在现代网络中扮演着关键的角色,可以提供快速的数据转发和路由功能,同时具有安全性、可靠性和可扩展性等优点。
它广泛应用于企业内部网络、数据中心和云计算等环境中。
交换机基础知识之三层交换机技术解析

交换机基础知识之三层交换机技术解析三层交换机技术解析三层交换技术的出现,解决了局域网中网段划分之后,网段中子网必须依赖路由器进行管理的局面,解决了传统路由器低速、复杂所造成的网络瓶颈等问题。
三层交换原理:一个具有三层交换功能的设备,相当于是一个带有第三层路由功能的第二层交换机,但它是二者的有机结合,并不是简单地把路由器设备的硬件及软件叠加在局域网交换机上。
其原理是:假设两个使用IP协议的主机A、B通过第三层交换机进行通信,发送主机A在开始发送时,把自己的IP地址与B主机的IP 地址比较,判断B主机是否与自己在同一子网内。
若 B与 A在同一子网内,则进行二层的转发。
若两个主机不在同一子网内,如A要与目的主机B通信,发送主机A要向“缺省网关”发出 ARP (地址解析)封包,而“缺省网关”的IP地址其实是三层交换机的三层交换模块。
当发送主机A对“缺省网关”的IP地址广播出一个ARP请求时,如果三层交换模块在以前的通信过程中已经知道B主机的MAC地址,则向A回复B的MAC地址;否则三层交换模块根据路由信息向B广播一个ARP请求,B得到此ARP请求后向三层交换模块回复其 MAC地址,三层交换模块保存此地址并回复给发送主机A,同时将B主机的 MAC 地址发送到二层交换引擎的MAC地址表中。
从这以后,当A向B发送的数据包便全部交给二层交换处理,信息得以高速交换。
由于仅仅在路由过程中才需要三层处理,绝大部分数据都通过二层交换转发,因此三层交换机的速度很快,接近二层交换机的速度,同时比相同路由器的价格低很多。
因为通信双方并没有通过路由器进行“拆包”和“打包”的过程,所以那怕主机A、B或C分属于不同的子网,它们之间也可直接知道对方的MAC地址来进行通信,最重要的是,第三层交换机并没有像其它交换机一样把广播封包扩散,第三层交换机之所以叫三层交换机就是因为它可以看懂三层信息,比如IP地址、ARP等。
所以,三层交换机便能洞悉某一广播封包目的何在,在没有把它扩散出去的情形下,同时满足了发出该广播封包的人的需求(不论它们在任何子网里)。
网络通讯设备选购指南如何选择合适的网络交换机

网络通讯设备选购指南如何选择合适的网络交换机网络通讯设备选购指南:如何选择合适的网络交换机在现代社会中,网络通讯设备扮演着至关重要的角色。
网络交换机作为网络通信基础设施中的核心元素,其性能和可靠性对整个网络的运行起着决定性的作用。
但是,市场上有众多不同品牌和型号的网络交换机,如何选择适合自己需求的网络交换机成为了一项关键任务。
本文将为您提供一些关于选择合适的网络交换机的指南和建议。
一、了解网络交换机的基本概念和功能在选择网络交换机之前,首先需要了解网络交换机的基本概念和功能。
网络交换机是一种用于在局域网中连接多台计算机、服务器、打印机等设备的设备。
它能够根据目标设备的MAC地址进行转发和过滤数据包,实现设备之间的高速数据传输。
二、确定网络需求和规模根据自身的网络需求和规模来选择合适的网络交换机是非常重要的。
首先需要考虑的是网络的规模,包括连接的设备数量以及网络的扩展性需求。
同时还需要考虑数据传输的带宽需求、网络安全性要求以及网络管理的需求等。
三、选择合适的交换机类型根据网络需求的不同,选择合适的交换机类型也会有所差异。
以下是一些常见的网络交换机类型:1. 无管理交换机:适用于小型办公室或家庭网络,具有简单的安装和设置过程。
它们通常具有固定数量的端口,并且不提供高级功能,如虚拟局域网(VLAN)和端口镜像等。
2. 可管理交换机:适用于中小型企业或机构,提供更多的功能和配置选项,如VLAN支持、流量控制、远程管理等。
可管理交换机通常具有命令行界面(CLI)或图形用户界面(GUI)进行配置和管理。
3. 三层交换机:适用于较大规模的网络环境,能够实现路由和交换功能的一体化。
三层交换机具有更高的性能和更复杂的配置选项,能够提供更高的网络吞吐量和更灵活的网络拓扑结构。
四、考虑交换机的性能指标选择网络交换机时,需要考虑一些关键的性能指标。
以下是一些常见的性能指标:1. 传输速率:交换机的传输速率决定了数据在网络中的传输速度。
三层交换机

三层交换简单地说,三层交换技术就是:二层交换技术+三层转发技术。
它解决了局域网中网段划分之后,网段中子网必须依赖路由器进行管理的局面,解决了传统路由器低速、复杂所造成的网络瓶颈问题。
下面我们结合本站有关思科及微软关于三层交换方面的文章为大家介绍这方面的资讯,更多更丰富的相关方面内容我们将在以后日子里进行补充。
部署第三层交换正迅速发展成可作为下一代应用启动平台的最适合的网络技术。
本文将详细介绍此项技术以及如何部署第三层交换才能获得最大效率。
第三层交换是局域网许多区域(包括核心和服务器集中点)的关键组件,因为该项技术能解决许多在性能、安全和控制等方面的问题。
然而,在一些网络区域,该项技术的使用效果并不十分显著,尤其是在桌面连接方面。
本文将会重点讨论这种网络性能较低的情况,特别是在新一代高级第四层桌面交换技术已经能够提供高性能和控制能力的今天。
本文也将详细阐述第二(四)层交换机是如何提供成本更低、更加简单、更易于管理的桌面解决方案。
概述任何一种新技术进入市场时,都要经历业界专业人员对伴随这种技术的新术语和“技术行话”进行筛选的阶段。
这些新的技术术语往往会造成迷惑,甚至自相矛盾,具体情况取决于供应商使用它们的方式。
“第三层交换”和有关的技术也不例外,随着越来越多交换机和路由器技术的推出,有关它们技术术语的迷惑只会增多。
比如,第三层交换、第四层交换、多层交换、多层数据包分类和路由交换机等新术语就令交换机和路由器之间的传统区别变得模糊起来。
此外,由于许多供应商在原本用于布线室的第二层交换机平台上提供了第三层交换技术,从而让人更加迷惑不解。
这些变化使网络设计人员很难了解如何部署高效的网络解决方案。
因此,必须去伪存真,并专注于基础知识,才能真正了解何时、何地以及为什么采用第三层交换。
了解网络各层为了充分认识第三层交换,在此有必要对目前使用的大多数网络体系结构的强大分层模型进行分析。
如图所示,网络基础架构设备(如网桥、路由器和交换机)在传统上一直按OSI 分层模型分类。
为何要用到三层交换机?监控系统中三层交换机选择的七项指标

为何要用到三层交换机?监控系统中三层交换机选择的七项指标51CTO官微技术资讯/行业精华/产品心得内容来源于网络,如侵删近日,有朋友问到三层交换机在监控系统中的应用,今天就来介绍下。
监控系统由视频采集、传输、控制、显示、存储五大部分组成,交换机主要承担数据的传输任务。
一般50路以下小型监控局域网系统,用到二层交换机配路由器就可以了,100路左右的中型监控系统则需要用到三层交换机的高效路由性能。
各层交换机的作用接入层:接入层是直接连接用户计算机并使各种网络资源接入网络。
为用户提供在本地网段访问应用系统的能力,主要解决相邻用户之间的互访需求,并且为这些访问提供足够的带宽。
汇聚层:网络接入层和核心层的“中介”,就是在工作站接入核心层前先做汇聚,以减轻核心层设备的负荷。
汇聚层具有实施策略、安全、工作组接入、虚拟局域网之间的路由、源地址或目的地址等多种功能。
核心层:主要目的在于通过高速转发通信,提供快速、可靠的骨干数据交换。
为什么要用三层交换机(1)如果不使用三层核心交换机,所有的监控都在一个子网中,有可能会形成广播风暴,瘫痪网络,安全性较差。
(2)三层核心交换机通过使用硬件交换机构实现IP的路由功能,其优化的路由软件使得路由过程效率提高,解决了传统路由器软件路由的速度问题。
如上面所说三层核心交换机还有重要的作用就是保证速度高效率的情况下连接子网。
100路左右的监控,为减少在同一个网络中计算机的数量不能太大,难免会需要划分VLAN,所以要进一步划分出许多的IP子网来防止广播风暴的产生。
子网之间的任务也需要依赖三层交换机。
(3)三层交换机具有扩展性,三层交换机具有可扩展性,可以连接多个子网,子网只是与第三层交换模块建立逻辑连接不需要传统路由器需要增加端口。
如果需要增加网络设备,由于预留了各种扩展模块接口,不需要对原来的网络布局和原来的设备进行改动就可以直接扩充设备,保护了原有的投资。
高安全性也是三层交换机吸引人的重要方面。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
第三层交换机的选择及一些注意事项
现代的局域网基础设施需要对通过网络边界进行数据传输的问题提供一个新的解决办法,这就需要提供一种同时具有第二层交换机和局域网路由器的功能,并且其时延小于传统的局域网路由器的全新的设备。
通常我们称之为第三层交换机。
网络并非都基于以太网,FDDI和ATM也是最常使用的局域网骨干技术。
ATM网曾一度被看作是多媒体时代唯一的网络技术。
而许多其他技术诸如千兆以太网,也具有成为明天的局域网骨干技术的潜力。
有相当一部分的千兆以太网交换机已经支持QoS和CoS,并且提供了很高的带宽,拥有传输声音、图象、多媒体数据等的能力。
虽然其QoS的稳定性还不如ATM,但其低价格和低复杂性则优于ATM技术,且易于与已有的网络产品相连接。
从上面的这些事实可以推断出,任何要用于骨干网的网络设备必须支持这些技术之间的互联,并且提供在这些技术之间进行升级的力。
在过去,网络中的数据在一般情况下只有大约百分之二十是通过骨干路由器与中央服务器或企业网络的其他部分进行通信,而在今天这个比例已经被提高到了百分之五十。
我们都知道,为了应付不断增长的数据流量,共享介质型的网络纷纷被交换型网络所替代。
这种变化对原来用于网络分段的传统路由器产生了直接的冲击。
鉴于有如此之大的流量跨越IP或IPX子网,路由器事实上已经成为了网络传输的瓶颈。
原因是因为传统的路由器更注重对多种介质类型和多种传输速度的支持,而目前数据缓冲和转换能力比线速吞吐能力和低时延更为重要。
虽然路由器的性能最近也得到了一定的提高——大约达1Mpps——但采用这种路由器的费用也高得惊人。
现在市场上的主流第三层交换机主要有Cisco的Catalyst2948G和3Com的CoreBuilder 3500等。
在选择第三层交换机时,用户可根据自己的需要判断并选择上述产品,下面我就以上两个产品进行介绍,使您能够全面的了解主流第三层交换机,并针对自己的情况选择合适的机型。
Cisco Catalyst948G-L3交换机是可以支持Internet协议(IP),互联网包交换(IPX)
和IP多路传输提供线速交换的固定配置第三层(L3)以太网交换机。
这种Catalyst交换机可以为拥有适当端口密度的中型园区主干提供所需的高性能。
它非常适合于集中到多个配线间或作为其他主干交换机(例如Catalyst2900,Catalyst3500、Catalyst4000或Catalyst 5000交换机)的工作组交换机。
Catalyst2948-L3交换机不仅为IP、IPX及IP多路传输提供无阻塞路由和交换,而且为非路由协议提供无阻塞路由和交换,同时也为非路由协议提供线速第二层交换。
例如NetBIOS 和DECnet局域传输(LAT)。
这种功能允许网络管理员可以通过Gatalyst2948GO-L3扩展他们的多协议主干网,而无需像仅采用IP交换机那样通常需要建立并行网络。
Catalyst2948G-L3具有以下特性:
*48个专用10/100-Mbps以太网端口以及2个支持千兆位接口转换器(GBIC)的1000BaseX 千兆位以太网端口;所有端口都拥有第三层交换功能。
*高性能——超过IP、IPX交换机及IP多路传输的10Mbps第三层交换及路由。
*22Gbps无阻塞交换光纤。
*带有Cisco IOS系统软件的高性能CPU。
*服务质量(Q o S)——带有加权往返(WRR)调动的多个队列。
*基于标准Cisco Works2000应用程序的全面管理工具。
*可选的冗余外部电源
该款交换机在需要线速第三层性能但是不需要众多10/100Mbps以太网端口的环境下非常理想。
另外也可作为为Catalyst6000和Catalyst8500系列交换机提供千兆位以太网密度而部署中小网络主干。
Catalyst2948G-L3可以提供超过10Mbps的集合吞吐量。
这些数据速率是在每一个端口上利用高速应用专用集成化电路(ASIC)技术执行真正第三层交换的结果,不仅适用于IP 和IPX流量,而且也适用于IP多路传输和桥接流量。
Catalyst2948G-L3支持一个拥有22Gbps 带宽的高性能体系结构。
交换光纤能够同时以线速度支持所有48个10/100端口及2个千兆位上行链路。
Catalyst2948G-L3可以安装在一个1.5RU机箱中,并可以配备一个可选的外部冗余电源。
它支持22Gbps的共享内存,完全无阻塞的交换光纤以及为第三层交换提供路由智能和基于不同端口的ASIC的高性能RISC处理器。
Catalst2948G-L3使用专为Cisco12000系列千兆位交换路由器(GSR),Catalyst8500和Cisco7500开发的Cisco Express Forwarding (CEF)。
该技术提供基于整个网络拓扑图(被分布到每一个基于端口的ASIC)的第三层交换,这允许它自主作出交换决策,而无需集中性CPU的参与。
3Com结构独特的CoreBuilder3500也是一款优秀的第三层交换机。
它围绕着以FIRE ASIC 为关键的第三代结构进行构筑。
这一结构不仅仅提高了第二层交换的性能,更提供了诸如第三层路由、组播、用户可选的策略服务等等的更多能力和线速的性能水平。
第二层和第三层在性能上的不匹配将不复存在。
真正的第三层交换式的网络结构既可实现第二层的性能,又能达到第三层的对网络的控制能力,而网络性能却丝毫不受损害。
CoreBuilder3500交换机使用先进的分布式ASIC+RISC技术,提供了线速的第二层和第三层通信能力,总的数据吞吐量可以达到超过每秒四百万个包。
由于使用了基于策略的服务机制,支持服务质量(QoS)、服务类别(CoS),并使用动态流量分类的PACE技术和资源保留协议(RSVP),该交换机可以支持实时的多媒体网络通信,能更有效地提高吞吐率,减少时延并确保安全。
同时,由于交换机、HUB、网卡采用了统一的系统环境,使交换机的性能得
到了很好的发挥,在以太网环境下即可支持图像传输。
此外,3Com CoreBuilder主要具有以下几个特点:
动态可扩展的储存器
该交换机高性能的潜力来自于存储子系统的智能化设计。
它使用了FIRE,而且部分缓冲存储器直接与转发引擎相关联。
另外由于接口模块是和各自的转发引擎一起增加的,所以存储器也可以相应地扩展了。
存储器并非静态地结合于一个转发引擎,而是对系统的所有转发引擎都有效。
这种物理上分布但全局共享的存储器带来了性能上的巨大提高,尤其是对组播传输效果更为明显。
FIRE动态地根据接收到的包大小分配缓冲区,无论对大的包还是对小的包都能得到大小合适的缓冲区。
这样可以有效地使用存储器,并且提高系统处理在大的突发数据流时的可靠性。
这些动态构筑的缓冲区在每个端口和公共存储池两级上进行分配。
这种安排使FIRE能够使得在发生突发数据流时可以有效地更改每个端口缓冲区的大小而又不至于耗尽资源,其结果是以出色的性能提高了网络率。
先进的排队机构
传统的局域网交换器使用单个先入先出队列缓冲输出,当队列满时将丢弃超出的部分。
为了减少这种情况,队列必须比较大,这就造成了时延的增大。
这些性质使得其难以应用于实时或多媒体网络应用。
针对此种情况,3Com引入了PACE技术。
PACE技术在同一个以太网上提供了不同类型的服务,并可控制时延和抖动。
FIRE结构使用了PACE技术,引入了四级输出队列,以满足更多传输类别的需要。
加权的公平队列(WFQ)算法可以在更加频繁地为高优先级的队列进行服务的同时也保证低优先级队列的服务。
自动流量分类
FIRE能够指导其包处理流水线针对用户定义的不同类型的传输进行区分。
这些用户定义的优先级设置是在芯片级实现的。
其结果表现在缩短的时延,高优先级的传输和避免拥挤。
AutoClass引导流水线将数据流进行分类并赋予其基于队列的优先级。
该操作与介质无关,能适用于以太网、FDDI和ATM。
AutoClass能辨认诸如SNAP和LLC的数据连接封装,也能区分协议类型,如IP、UDP、TCP的源地址、目的地址及共知的端口。
除了缺省的分类,对802.1p 和802.1Q服务的映射也可作为一种分类。
为了使传输管理的分类更加简单,TranscendWare 网络管理程序提供对分类和队列的简单的配置方式。
在大型网络中,尤其是庞大的运输管理信息系统,安全性是非常关键的。
CoreBuilder 3500第三层交换机支持安全级别及虚拟子网的划分。
考虑到一个部门可能分散在不同楼内,在3500交换机中虚拟网络的划分不是按所处的位置,而是按应用部门划分虚拟子网,而且每个子网络的安全级别不同,允许安全级别高的部门对安全级别低的部门进行访问,反之则不能。
这样不仅可以使信息按部门流转,使流量控制得以实现,同时也起到了安全隔离的作用。
另外3Com的设备具有防盗功能,可通过网管系统将未用的端口禁止掉,避免通过协议分析仪对网络的攻击,防止机密信息泄露。
本文由西安白癜风医院(/)网站负责人阿牧整理分享,转载请注明!。