局域网交换机的配置与选购扩展功能
当你到市场上去询问交换机价格的时候,你会发现同一厂商生产的同样端口数的交换机,不同的型号间会有很大的价格差距。这是因为各厂商针对不同类型的用户开发了许多扩展功能。
●VlanVirtul Lan虚拟局域网
它可以根据用户的逻辑特性把用户划分到不同的逻辑组,实现了在数据链路层上对不同的用户组进行隔离。比如,公司里的财会部和工程部都接入一台交换机,它们实际上处于一个广播域内,互相都能够进行数据通信,这就出现了安全方面的问题。因此,我们可以把这两个部门在交换机上划分到两个不同的Vlan中,使它们拥有各自的广播域,从而提高网络的安全性。
在市场上,交换机的Vlan功能可分为符合IEEE 802.1Q标准的Vlan和基于端口的Vlan。IEEE 802.1Q Vlan最多可支持4096个Vlan组,并可跨交换机实现。而基于端口的Vlan一般只能在一台交换机上实现,其Vlan信息并不会带入与它连接的其它交换机上。
●服务质量Qos
语音、视频等多媒体技术的广泛应用,对数据传输提出了一定的实时性要求。实现Qos需要交换机按业务类型进行流量转发,当然业务等级划分可根据用户的实际情况来制定。
●三层路由功能
通常,普通的交换机只工作在数据链路层上,路由器则工作在网络层。而功能强大的三层交换机可同时工作在数据链路层和网络层,并根据MAC地址或IP地址转发数据包。但是要注重到三层交换机并不能完全取代路由器,因为它主要是为了实现处于两个不同子网的Vlan进行通讯,而不是用来作数据传输的复杂路径选择。
●网管
网管是指网络治理员通过网络治理程序对交换机进行集中化治理的操作。一台交换机所支持的治理程度反映了该设备的可治理性与可操作性。带网管功能的交换机可对每个端口的流量进行监测,设置每个端口的速率,关闭/打开端口连接。通过对交换机端口进行监测,便于对网络业务流量的区分和迅速进行网络故障定义,提高了网络的可治理性。
除了以上介绍的功能外,目前一些新型的交换机还具有端口聚合、802.1X认证、MAC地址捆绑等扩展功能。