三层交换机应用层次的下移,使得局域网的性能得以发生改变。三层交换机可以通过,千兆端口或百兆端口,连接不同的子网或划定不同的VLAN,在保持性能的前提下,成功解决了,子网划分之后,子网之间必须依赖路由器进行通信的问题。
目前,大大小小的网吧已遍及全国。网吧规模的极度膨胀和数量的飞速增加,使行业之间的竞争也随之愈演愈烈,导致各种违规事件出现,国家也因此出台了关于网吧行业连锁经营的新政策,对网吧经营进行有效管理。在通常的传统网吧接入中,运营商主要通过二层交换机加光纤收发器进行接入,根据目前的情况来看,二层交换机已经无法提供相应的高质量服务,网络的效率不断降低,类似下面的问题出现。
1. 局域网经常会发生广播风暴,造成网络的稳定性减弱。
2. 各网吧使用同一公网或私网IP段的地址,网吧间可以随意更改IP,其他用户IP被占用。
3. 无法提供各种粒度大小的带宽,造成收费制度比较单一。
4. 对接入用户无法进行优先级别的区分,难以对网吧等大用户进行优先保障。
烽火网络根据以上出现的问题,采用高性能的三层交换机来替代局端二层交换机的汇聚,提供大容量、高速率的流量转发。
在网吧中多种应用在通信时会产生无数基于广播机制的数据包,在局域网中会产生不可避免的广播扩散和碰撞,导致广播风暴的发生,使网络传输性能下降。烽火网络S3000支持VLAN划分,可将大的广播域分为几个更小的广播域,把广播风暴限制在各个小广播域内,同时采用硬件级的广播包,对交换机转发广播包的数量进行限制。并通过预判断机制将协议包和应该处理的广播包送至CPU,从而过滤恶意攻击包,使网络性能得到提高。
对于IP地址滥用或地址欺骗,S3000可提供灵活多样的ACL访问控制对IP进行管理,使端口与对应IP绑定,用户无法更改运营商所分配的IP地址,防止用户盗接线路、并接线路,保证了各用户的合法权益及网络安全。并且,采用定时ACL技术,可以对网吧的营业时间进行管理,很方便达到定时断网的要求,杜绝某些网吧通宵营业问题,给运营商维护带来方便。
S3000系列交换机可以提供基于流和基于端口的两种限速方式,根据网吧规模的不同,所需要租用的带宽不同,来给予相应带宽从而确定资费的高低,给运营商开展多种带宽经营带来极大帮助。当采用基于流进行限速时,限速的颗粒度可达到64Kbps,实现多种带宽选择。
对于在网吧进行的VoD业务,烽火网络S3000交换机支持IGMP组播协议,组播条目数目可达500条。采用IGMP组播协议,可以在分组传输的情况下有效节省局域网带宽,从而提高网络带宽的使用率。在VoD节目增加的情况下,可以很好地支持VoD应用。
网吧对网络稳定性要求非常高,S3000系列三层交换机具有8个硬件优先级队列、可以分别针对MAC地址、VLAN、IP地址、端口来进行优先级设置,用硬件实现QoS来保障网吧等用户对业务服务质量的要求。
在网络管理方面,配合烽火网络的Easydo网管系统,运营商可通过多种网管方式(如CLI、Telnet、Web等)进行管理,实现远程批量配置、线路故障诊断定位、流量分析、端口环回检测等,从根本上减轻了网络管理人员的工作强度,实现随时随地对设备进行监控和管理。
【编辑推荐】