伴隨著信息技術(shù)的飛速發(fā)展和各種應(yīng)用的逐漸開發(fā),網(wǎng)絡(luò)接入手段也更加豐富多樣,同時市場競爭也變的異常激烈。在網(wǎng)絡(luò)建設(shè)中方案選擇的可行性、準(zhǔn)確性,不僅會影響工程實現(xiàn)的功能運(yùn)行是否正常,還會影響投資的成本以及客戶的滿意度。所以我們對數(shù)據(jù)網(wǎng)接入工程中經(jīng)常使用到的交換機(jī)和路由器的方案選擇進(jìn)行了深入的分析。
客戶數(shù)據(jù)網(wǎng)接入需求主要與企業(yè)的規(guī)模、行業(yè)應(yīng)用的特點(diǎn)和對安全等級的要求有關(guān),有些企業(yè)需要數(shù)據(jù)大集中的處理及管理方式下,對網(wǎng)絡(luò)的可靠性、安全性有高的要求;有些企業(yè)則需要網(wǎng)絡(luò)具有更為靈活廣泛的多業(yè)務(wù)支持能力;而一些正處于高速發(fā)展時期的單位則更注重網(wǎng)絡(luò)的可擴(kuò)展空間及可持續(xù)發(fā)展能力……這些都是建設(shè)人員在選擇網(wǎng)絡(luò)設(shè)備時最重要的考量因素。
從技術(shù)上說,談到網(wǎng)絡(luò)接入設(shè)備,不能不談OSI參考模型,雖然OSI模型很抽象,但對我們理解設(shè)備內(nèi)部運(yùn)行很有幫助。這個模型把網(wǎng)絡(luò)通信的工作分為7層,分別是物理層、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層、傳輸層、會話層、表示層和應(yīng)用層。如圖1所示。
路由器是工作在第三層(網(wǎng)絡(luò)層)的,其主要功能是連接不同的網(wǎng)絡(luò)(例如局域網(wǎng)和廣域網(wǎng)),實現(xiàn)網(wǎng)間互聯(lián),并通過IP尋址技術(shù),尋找最佳路徑并完成傳遞。傳統(tǒng)的交換機(jī)工作在網(wǎng)絡(luò)七層模型的第二層數(shù)據(jù)鏈路層,只能識別MAC地址(網(wǎng)絡(luò)設(shè)備端口的硬件地址)。所謂第三層交換,是指網(wǎng)絡(luò)設(shè)備可以識別第三層網(wǎng)絡(luò)層信息(IP地址),并以此為依據(jù)實現(xiàn)快速的數(shù)據(jù)交換。第三層交換可以實現(xiàn)原來由路由器才能完成的網(wǎng)絡(luò)層功能(如:路由),而數(shù)據(jù)轉(zhuǎn)發(fā)的處理過程延遲卻遠(yuǎn)遠(yuǎn)低于路由器,能達(dá)到第二層交換機(jī)才有的高效率(線速)。
圖1
路由器在功能方面要遠(yuǎn)遠(yuǎn)優(yōu)于三層交換機(jī),它能更好的提供三層協(xié)議的支持,適用于復(fù)雜的網(wǎng)絡(luò)和應(yīng)用,對于小型的VLAN應(yīng)用來說具有成本上的優(yōu)勢。三層交換機(jī)具有了一定路由(三層協(xié)議)的功能,避免了普通交換機(jī)存在廣播風(fēng)暴的風(fēng)險,實現(xiàn)了一次路由多次交換,有效提高了數(shù)據(jù)包轉(zhuǎn)發(fā)的效率。對于大型局域網(wǎng)來說,如果全部使用路由器來連接的話,對局域網(wǎng)的效率會受到限制。
弄清了三種設(shè)備之間的區(qū)別,考慮到網(wǎng)絡(luò)管理、線路情況、網(wǎng)絡(luò)投資等幾個方面,在自有傳輸光纖的情況下,由于傳輸鏈路的穩(wěn)定性有保障,使用交換機(jī)組網(wǎng)的方式可以節(jié)省投資,但需要在網(wǎng)絡(luò)的安全和網(wǎng)絡(luò)管理方面作相應(yīng)的投入;在租用運(yùn)營商專線投入有限情況下,使用路由器組網(wǎng)的方式可以節(jié)省大量的后期維護(hù)和管理成本,比使用交換機(jī)組網(wǎng)的方式有著較大的優(yōu)勢。
針對不同規(guī)模的企業(yè),下面我們詳細(xì)分析一下組網(wǎng)方式:
1、公司規(guī)模相對較小,計算機(jī)數(shù)量較少,并且一般情況下對網(wǎng)絡(luò)應(yīng)用需求較低,只是一些查閱資料、網(wǎng)頁游戲等簡單的需求,再加上人數(shù)少,基本也不存在劃分VLAN的需求,所以,選擇一個多口的交換機(jī)就足夠了。
2、對于會涉及到路由功能和子網(wǎng)劃分這類需求的企業(yè),通常比較合適的是路由器+交換機(jī)的配置。路由器提供內(nèi)網(wǎng)和外網(wǎng)的鏈接和VLAN的劃分,以及各種防火墻和路由功能的配置。而交換機(jī)一頭連到路由器上,作為一個子網(wǎng),另一頭鏈接子網(wǎng)中的各臺終端。劃分幾個子網(wǎng),則從路由連出幾臺交換機(jī)即可。
3、對于類似于有視頻點(diǎn)播、對等文件共享等對內(nèi)網(wǎng)的速率有一些特別的需求,并且有可能會發(fā)生廣播風(fēng)暴的網(wǎng)絡(luò),一般采用三層交換機(jī)+二層交換機(jī)的方案。三層交換機(jī)作為網(wǎng)絡(luò)的核心,提供網(wǎng)絡(luò)的配置、劃分和各個VLAN間的數(shù)據(jù)交換,而每個VLAN由二層交換機(jī)組建。
4、企業(yè)規(guī)模大,網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜,其最注重的當(dāng)是網(wǎng)絡(luò)的可靠性與穩(wěn)定性,其次又要求內(nèi)網(wǎng)速率,可以說性能速率一個都不能少。因此,就要路由+三層交換機(jī)+交換機(jī)三種設(shè)備全體出動了。路由器提供內(nèi)外網(wǎng)的鏈接、網(wǎng)絡(luò)安全保護(hù)以及路由配置等功能,三層交換機(jī)提供VLAN之間的數(shù)據(jù)交換,二層交換機(jī)組建VLAN,各司其職,維護(hù)網(wǎng)絡(luò)的可靠運(yùn)行。
欲善其事,先利其器,要想有一個合理的網(wǎng)絡(luò)規(guī)劃,設(shè)備的選擇是前提,而這也恰恰是很多項目經(jīng)理最為頭疼的事情。通過以上分析,可以讓我們正確理解交換機(jī)、路由器的工作原理以及其各自優(yōu)越性,幫助我們?yōu)榭蛻籼峁安磺笞钯F,但求最適合”的方案。