【廣告】
第四層交換機
第四層交換機是采用第四層交換技術而開發(fā)出來的交換機產品,當然它工作于OSI/RM模型的第四層,即傳輸層,直接面對具體應用。
第四層交換機支持的協(xié)議是各種各樣的,如HTTP,F(xiàn)TP、Telnet、SSL等。在第四層交換中為每個供搜尋使用的服務器組設立虛IP地址(VIP),每組服務器支持某種應用。
在域名服務器(DNS)中存儲的每個應用服務器地址是VIP,而不是真實的服務器地址。當某用戶申請應用時,一個帶有目標服務器組的VIP連接請求(例如一個TCPSYN包)發(fā)給服務器交換機。
服務器交換機在組中選取的服務器,將終端地址中的VIP用實際服務器的IP取代,并將連接請求傳給服務器。這樣,同一區(qū)間所有的包由服務器交換機進行映射,在用戶和同一服務器間進行傳輸。
交換機分類
1.網管型交換機
管理型交換機提供了基于終端控制口(Cole)、基于Web頁面以及支持Telnet 、SSH遠程登錄網絡等多種網絡管理方式。因此網絡管理人員可以對該交換機的工作狀態(tài)、網絡運行狀況進行本地或遠程的實時監(jiān)控,縱觀全局地管理所有交換端口的工作狀態(tài)和工作模式。你可以控制客戶端的連接、帶寬等等。
2.非網管型交換機
是相對管理型交換機而言的。管理型交換機的數(shù)據(jù),會通過簡單網絡管理協(xié)議(SNMP)來實現(xiàn)配置,SNMP協(xié)議是目前基于TCP/IP網絡使用廣泛的網絡管理協(xié)議,可以對數(shù)據(jù)的地址、端口、協(xié)議類型、服務等進行過濾,通常還擁有VLAN劃分功能。但是非網管交換機對數(shù)據(jù)不做直接處理??衫斫獬蔀樯倒辖粨Q機。
交換機集群
所謂集群,就是將多臺互相連接 ( 級聯(lián)或堆疊 ) 的交換機作為一臺邏輯設備進行管理。集群中,一般只有一臺起管理作用的交換機,稱為命令交換機,它可以管理若干臺其他交換機。
在網絡中,這些交換機只需要占用一個IP 地址 ( 僅命令交換機需要 ) 節(jié)約了寶貴的 IP 地址。 在命令交換機統(tǒng)一管理下,集群中多臺交換機協(xié)同工作,大大降低管理強度。
例如, 管理員只需要通過命令交換機就可以對集群中所有交換機進行版本升級。
集群技術給網絡管理工作帶來的好處是毋庸置疑的。但要使用這項技術,應當注意到,不同廠家對集群有不同的實現(xiàn)方案,一般廠家都是采用專有協(xié)議實現(xiàn)集群的。這就決定了集群技術有其局限性。不同廠家的交換機可以級聯(lián),但不能集群。即使同一廠家的交換機,也只有的型號才能實現(xiàn)集群 。
非網管型交換機的缺點
1、非網管型工業(yè)交換機功能有限,適合小型網絡中。
2、不支持ARP防護,ARP攻擊不是病毒因而幾乎所有的殺毒軟件對之都無可奈何;但它卻勝似病毒—因為它輕可造成通信變慢、網絡癱瘓,重會造成信息的泄密。
3、不支持mac地址的綁定。
4、不支持vlan的劃分,在非網管的交換機上連接的終端用戶處于同一廣播域中,會爆發(fā)廣播風暴,不能對其進行防護和抑制。使整個網絡出現(xiàn)擁塞、阻斷、泛洪,導致整個網絡癱瘓。
5、不支持基于流量的控制。
6、數(shù)據(jù)傳輸?shù)目煽啃圆?,出現(xiàn)丟包現(xiàn)象嚴重。
7、組裝單一,不能應用在大中型網絡中,對網絡升級、擴展存在大的局限。
8、管理不便,硬件故障率比較大。