电脑技术学习

集成服务高端交换机新境界

dn001

  对于今年的IT市场来说,交换机无疑是一个亮点:从价格战到功能战,从低端到高端,众多厂商合力打造了一个黄金市场。但我们还可以发现这样一个现象: 竞争最为激烈的还是中低端交换机市场,与之相比,高端交换机市场就显得有些沉默了。这是什么原因造成的呢?
  
  面对这种不平衡,许多厂商认为技术是最主要的原因。诚然,技术的门槛是最为坚实的壁垒,但客观地分析一下,今天的许多厂家,尤其是国内厂商,在技术把握方面已经有了长足的进步,应该说技术门槛已经不再难以逾越。另一方面,社会化的大分工使得纯技术的把握也不再高不可攀,交换机更应该说是一种社会合作的成果。其实造成高端竞争沉默的最根本的原因,是一些厂商并不能很好地把握交换机发展的整体趋势。
  
  2002年12月26日,在名为“化繁为简、创新致用”的冬季产品发布会上,思科不仅一口气推出了宽带汇聚系列产品、无线、IP电话等新产品和方案,还表达了自己对高端交换机发展趋势的看法——“集成服务”才是高端交换机发展的必然。
  
  集成服务——高端交换机的必需
  
  随着企业信息化建设的深入,基于网络的各种应用越来越丰富。为了发挥网络的先进功能和支持新型的Web应用,如何优化现有网络、避免由于出现各种问题而导致的操作成本的增长成为企业亟待解决的新问题。思科认为,在充分利用企业现有网络资源的前提下,简化网络结构、开发多种网络应用、进一步提高生产率、降低成本、提高企业竞争力才是当今IT市场最根本的需求。
  
  思科认为,高端交换机必须走集成服务的道路,才能赢得客户,赢得市场。时下市场上一般的交换机大多数不具备“集成服务”,只是专注于对数据转发基本功能的实现,不能满足丰富的网络应用需求。面对业务发展所带来的需求,能改进现有网络的性能和运行效果并可智能化升级的技术才是企业构建网络、优化网络时的首选。思科提出的“集成服务”,将网络结构“化繁为简”,为客户提供了综合的多业务交换平台,从而提高了网络运行效率。
  
  思科认为,“集成服务”将成为高端交换机的必需。这是因为客户的网络需求是一个有机整体,交换机作为网络的核心,不仅要考虑到数据的转发,还要考虑到客户对于网络的其他应用需求,比如网络安全、内容服务、网络流量治理等。网络厂商要尽可能地考虑到如何把客户需要的实际应用集成到一起,实现便捷的治理,而不是让客户根据需要单独购买设备,再与交换机整合到一起。在设计交换机时在易用性、可扩展性、安全性等方面必须有全面的考虑,这就要求交换机制造商要能把这些服务有机地整合成一个低成本、高性能、简单易行的整体方案。
  
  在易用性方面,以往高端交换机在易用性方面功能较弱,随着网络规模和速度的快速增长,人们已经意识到,网络在运行和治理方面所付出的代价大大超过了网络设备本身的成本。同时,为了使交换机能够达到最优配置和最佳性能,网络治理人员也要针对应用中的具体需求对交换机进行相应配置,并且要求交换机的治理和配置简单方便,界面友好,利于扩展。
  
  在可扩展性方面,由于四周环境、业务的变化,会不断产生新的需求。网络的应用是一个不断推陈出新的发展过程,不存在一步到位的说法。过去客户在网络应用方面比较简单,而今,客户的网络需要多种应用同时进行,许多可知不可知的情况会不时出现,往往会影响到客户的工作。同时,网络从原来只能传输数据和电子邮件,发展到现在可以进行视频、话音的传输,为能让多种应用平稳快速运行,就需要在网络基础架构上加入必要的服务模块来保证。网络的投资是持续高成本的投资,客观上要求交换机在可扩展方面,不仅能满足眼下的需求,而且还要能满足今后很长一段时间的需求。因此,交换机的可扩展性就显得格外重要。
  
  在安全性方面,安全已经成为网络界的头等问题。随着网络规模的迅速扩展和网络中应用的不断增多,必须从网络基础设施开始防范,从网络内部加强对访问者的控制,限制非法用户的通信,从而保证整个网络的安全。例如校园网中对设备的安全治理、驻地网对安全接入的要求、企业网络中各项业务之间的隔离等。
  
  易用性、可扩展性、安全性体现了交换机集成服务的发展趋势。当然,集成服务必须建立在对客户业务和环境需求相当了解的基础之上。
  
  思科的模块化集成服务
  
  在集成服务理念的指导下,思科全力推出了精心打造的Cisco Catalyst 6500交换机。Catalyst 6500系列为模块化多层交换机,可以为园区、广域网 (WAN)和城域网(MAN)提供端到端服务。Cisco Catalyst 6500系列交换机的主要应用模块为安全模块、内容交换模块和网络分析模块等。
  
  如今,网络安全已成为网络构建时必须考虑的问题,Catalyst 6500系列不仅可以帮助用户扩展安全业务,还将使安全功能用于广泛的IP业务,从而提高整个网络的安全性。Cisco Catalyst 6500系列交换机通过四个全新的高性能安全业务模块提升网络安全,包括Catalyst 6500防火墙服务模块、安全插接层(SSL)模块、IP安全虚拟专用网(IPSec VPN)服务模块和网络分析模块(NAM)。业内专家认为,通过在Catalyst 6500上添加这些安全业务,可以保证现有网络基础设施的安全功能,提高网络整体性能及可治理性,同时降低成本。
  
  思科防火墙服务模块(FWSM)不但适合作为数据中心和外部网的边缘分布层,制定服务器流量策略,还适合作为网络治理层。它是业界性能最高的防火墙解决方案,每个模块的吞吐量能够扩展到5GB以上。借助多个模块,带宽可高达20GB。FWSM完全支持VLAN,提供动态路由,它可以完全集成在Cisco Catalyst 6500系列交换机内。FWSM基于卓越的Cisco PIX Firewall技术,因而能够提供与Cisco PIX安全设备系列相同的安全性和可靠性。FWSM采用了通过软件下载增强特性的网络处理器技术,能最大限度地适应未来需求。
  
  思科安全插接层(SSL)服务模块能够提高Web应用的性能和安全性,提供综合安全内容联网,并保证最优客户体验。Cisco IPSec VPN服务模块是为Cisco Catalyst 6500系列交换机和Cisco 7600 系列互联网路由器设计的高速模块,能够提供基础设施集成的IPSec VPN服务,不但能提供强有力的连接,还能增加带宽。IPSec VPN服务模块在Cisco Catalyst 6500系列上提供经济有效的VPN性能,适合进行多种部署。而新型的高性能思科网络分析模块(NAM-1和NAM-2)能够以千兆位速度为可扩展的交换环境提供更强大的流量监控,基于Web的嵌入式流量分析器能够为数据、VoIP和QoS提供全面的流量监控和数据获取功能。它非常适合数据中心、企业边缘、分布层使用,也可以作为网络的要害业务接入层,为网络提供给用级可视性,在千兆位环境中实现实时流量分析、性能监控和故障排除。
  
  思科将这些安全模块与现有的入侵检测系统模块(IDSM)、内容交换模块(CSM)结合在一起,运用于高性能交换机Cisco Catalyst 6500中,以进一步帮助客户在网络基础设施上实现网络安全,更好地满足客户需求,帮助其提高网络运行的效率。