張德全
(92493部隊(duì)98分隊(duì) 遼寧 125000)
線速交換,就是使交換速度達(dá)到傳輸線上的數(shù)據(jù)傳輸速度,實(shí)現(xiàn)線速交換的核心的ASIC技術(shù),可編程ASIC將多項(xiàng)功能集成在同一個(gè)芯片上,用硬件實(shí)現(xiàn)協(xié)議解析和包轉(zhuǎn)發(fā)。
線速交換的實(shí)現(xiàn)依賴于分布式處理技術(shù),采用CPU,ASIC并用的并行處理體系,多個(gè)端口的數(shù)據(jù)流能同時(shí)進(jìn)行處理。
動(dòng)態(tài)可擴(kuò)展內(nèi)存技術(shù)建立智能化的存儲(chǔ)器系統(tǒng),可以根據(jù)數(shù)據(jù)流的需要?jiǎng)討B(tài)地?cái)U(kuò)展內(nèi)存容量。在第三層局域網(wǎng)交換機(jī)模式中,已將存儲(chǔ)器的一部分直接與轉(zhuǎn)發(fā)引擎關(guān)聯(lián)起來(lái),從而使其具有增加更多接口模塊的能力。
借助于線速交換技術(shù),把路由功能集成到交換機(jī)中,保留第三層上的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和服務(wù),借助硬件在第三層實(shí)現(xiàn)主要的路由協(xié)議,在各個(gè)網(wǎng)絡(luò)層次上都能實(shí)現(xiàn)線速交換。
交換結(jié)構(gòu)通俗的講是在數(shù)據(jù)傳輸時(shí)對(duì)端口的信息包進(jìn)行排處理、控制擁塞的一種緩沖機(jī)制。交換結(jié)構(gòu)包括三個(gè)方面的內(nèi)容,其一是總線結(jié)構(gòu),其二是點(diǎn)對(duì)點(diǎn)結(jié)構(gòu),其三是虛擬局域網(wǎng)結(jié)構(gòu)。
(1)采用交叉總線結(jié)構(gòu)時(shí),多條輸入總線可實(shí)現(xiàn)縱橫結(jié)構(gòu)的建立,在端口間建立直接的點(diǎn)對(duì)點(diǎn)連接,對(duì)于簡(jiǎn)單的單點(diǎn)式信息傳輸來(lái)講性能很好,不會(huì)造成阻塞。但在進(jìn)行廣播和多點(diǎn)廣播時(shí)比較復(fù)雜,也會(huì)影響傳輸速度,不適合點(diǎn)對(duì)多點(diǎn)的廣播式傳輸。
(2)采用并行總線結(jié)構(gòu)時(shí),各模塊間的所有信息都經(jīng)過(guò)一塊由一種介質(zhì)組成的單塊來(lái)傳輸,數(shù)據(jù)利用時(shí)分多工傳輸方式在總線上傳輸,傳輸速度較快,最高容量能達(dá)到2GB/s。
(3)采用環(huán)形總線結(jié)構(gòu)時(shí),該結(jié)構(gòu)方式有獨(dú)立的一條控制總線,用于搜集總線狀態(tài)、處理路由、流量控制盒清理數(shù)據(jù)總線,在一個(gè)環(huán)內(nèi)最多可支持四個(gè)交換引擎,環(huán)與環(huán)間通過(guò)交換引擎連接。在環(huán)形總線上還可以加入管理模塊,提供完整的SNMP管理特性。
目前主要使用星形連接的點(diǎn)對(duì)點(diǎn)結(jié)構(gòu)體系,中央交換陣列直接連接模塊,它們之間可設(shè)置任何數(shù)目的連線,可擴(kuò)展性很好,中央陣列和模塊的交換能力決定連線的傳輸容量。整個(gè)設(shè)計(jì)只使用兩個(gè)中央陣列,這種結(jié)構(gòu)多應(yīng)用于ATM交換機(jī)中。
隨著交換技術(shù)的發(fā)展,把區(qū)域分散的組織在邏輯上組為一個(gè)新的工作組,而且不用重新配置節(jié)點(diǎn),但同一工作組的成員在需要時(shí)可以改變它的物理地址,這就是虛擬局域網(wǎng)技術(shù)。利用這種技術(shù)可以將局域網(wǎng)交換機(jī)的所有端口從邏輯上分為若干個(gè)工作組,通過(guò)這種交換技術(shù)能將實(shí)際的局域網(wǎng)分割成對(duì)個(gè)子網(wǎng),它允許各個(gè)子網(wǎng)運(yùn)行不同的應(yīng)用協(xié)議,有效分離通信量,減少參與廣播風(fēng)暴的設(shè)備數(shù)量,防止交換網(wǎng)絡(luò)的過(guò)量廣播;同時(shí)使用網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)變得非常靈活,可以將不同部門的用戶或者不同物理區(qū)域的用戶根據(jù)實(shí)際需要加入不同的虛擬局域子網(wǎng)。虛擬局域網(wǎng)采用的是第三層交換技術(shù),也稱IP交換技術(shù),在網(wǎng)絡(luò)模型的第三層實(shí)現(xiàn)了數(shù)據(jù)包的告訴傳播。
三層交換技術(shù)包括以下重要特點(diǎn):
(1)線速路由:比傳統(tǒng)路由器的路由速度快10倍以上,能實(shí)現(xiàn)線速路由轉(zhuǎn)發(fā);
(2)IP路由:三層交換機(jī)能自動(dòng)發(fā)現(xiàn)IP地址,動(dòng)態(tài)產(chǎn)生基于IP子網(wǎng)的虛擬局域子網(wǎng);
(3)路由功能:在三層交換機(jī)默認(rèn)啟動(dòng)發(fā)現(xiàn)功能時(shí),當(dāng)有新交換機(jī)接進(jìn)網(wǎng)絡(luò),設(shè)置好路由接口參數(shù)后,會(huì)自動(dòng)把子網(wǎng)內(nèi)部的數(shù)據(jù)流限定在子網(wǎng)內(nèi),并通過(guò)路由實(shí)現(xiàn)子網(wǎng)之間的數(shù)據(jù)交換。
因此局域網(wǎng)交換技術(shù)更有效地利用網(wǎng)絡(luò)帶寬,提高了局域網(wǎng)的傳輸性能,并且給網(wǎng)絡(luò)管理帶來(lái)很大的方便。
隨著網(wǎng)絡(luò)交換技術(shù)的發(fā)展,局域網(wǎng)的體系結(jié)構(gòu)也發(fā)生了重大變化,采用虛擬局域網(wǎng)技術(shù)的局域網(wǎng)體系結(jié)構(gòu)有更多的優(yōu)點(diǎn),極大地提高了網(wǎng)絡(luò)性能,是未來(lái)發(fā)展的主流方向。
[1]王華.計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題及對(duì)策.人民教育出版社.2005
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用2014年2期