WCTA网络工程知识网 -- 网络技术基础

决胜应用与安全还要看三层交换(1)

相关标签:

  随着行业信息化和中小企业信息化进程的加快,网络建设的热点正在由网络的核心转向边缘。网络建设重点向接入和应用的迁移,为交换机带来了市场的“黄金”机会。在众多厂商将网络智能推向边缘、并向市场逐步发力时,交换机市场正受到各路网络设备诸侯的关注和青睐,有望成为IT领域的又一个角斗战场。

  目前,这场战斗的制高点是第三层交换机市场,尤其是边缘交换机。有关市场调查显示,边缘交换机已经开始超越核心交换机,逐渐占据主流的地位。有关的对用户需求的调查结果也证明了这一点: 用户在选购交换机时,考虑最多的购买因素是应用和安全,因而,大多选择可管理性非常强的三层或多层交换机。

  改进传统路由技术

  随着internet/Intranet的迅猛发展和B/S(浏览器/服务器)计算模式的广泛应用,跨地域、跨网络的业务急剧增长,业界和用户深感传统的路由器在网络中的瓶颈效应。因此,改进传统的路由技术迫在眉睫。

  在这种情况下,一种新的路由技术应运而生,这就是第三层交换技术。基于这种技术的三层设备,如果称之为“路由器”,是因为它可操作在网络协议的第三层,是一种路由理解设备并可起到路由决定的作用;如果说它是“交换机”,是因为它的速度极快,几乎达到第二层交换的速度。

  用户网络应用水平的提高,是推动三层交换机大规模应用的主要动力之一。用户已经不再满足于交换机的基本功能,即将输入输出端口连接起来而实现业务流的转发,除了要求交换、认证、报文过滤功能外,更希望交换机具有路由处理功能;用户应用的不同,也对网络的弹性提出了新的要求。

  同时,随着网络规模的迅速扩展和网络中应用的不断增多,用户网络必须加强对访问者的控制,限制非法用户的通信,从而保证整个网络的安全,例如校园网中对设备的安全管理、驻地网对安全接入的要求、企业网络中各个业务之间的隔离等。然而,普通交换机无法有效地隔离网络中各网点之间的数据传输、控制用户的访问权限,使用户局域网的安全遭到威胁。三层交换机则能通过各种显式或隐式的Vlan划分方法提供基于策略的安全访问机制,提高了网络的安全性,并有效抑制了广播风暴的产生。

  随着我国企业网、校园网以及宽带建设的迅速发展,三层交换机的应用也从最初的骨干层、汇聚层一直渗透到边缘的接入层。三层交换机的出现,正如思科路由器在广域网的广泛应用一样,将在今后很长一段时间主宰网络。

  满足多媒体应用

相关文章:

<< PRE NEXT>>

好文随机推荐: