观察:高端交换机新境界“集成服务”
对于今年的IT市场来说,交换机无疑是一个少有的亮点。从价格战到功能战,从低端到高端,众多厂商合力打造了一个黄金般的市场。但纵观今年的交换机市场,我们可以发现这样一个现象,市场上竞争最为激烈的还是中低端交换机市场;与低端市场的激烈相比,高端交换机市场就显得有些沉默了。是什么原因造成的这种高端沉默呢?
面对这种不平衡,许多厂商,认为技术是最主要的原因。诚然技术的门槛是最为坚实的壁垒,但客观的分析一下,今天的许多厂家,尤其是国内厂商,在技术把握方面已经有了长足的进步,应该说技术门槛并不是难以逾越的。另一方面,社会化的大分工使得纯技术的把握不再是不可逾越的天堑,交换机更应该说是一种社会合作的成果。其实造成高端竞争沉默的原因,是一些厂商对于交换机发展的整体趋势并不能很好的把握。
12月26日,全球领先的互联网设备和解决方案供给商思科公司的“化繁为简 创新致用”冬季产品发布会上,思科不仅一口气推出了宽带汇聚系列产品、无线、IP电话等新产品和方案,还为众多交换机生产厂商做出了一个非常好的高端交换机发展趋势的答案——思科认为“集成服务”是高端交换机发展的必然趋势。
集成服务——高端交换机的必需
随着企业信息化建设的深入,基于网络的各种应用越来越丰富。为了发挥网络的先进功能和支持新型的Web应用,如何优化现有网络,避免由于出现各种问题而导致操作成本增长是企业亟待解决的问题。思科认为,在充分利用企业现有网络资源的前提下,简化网络结构,开发多种网络应用,进一步提高生产率,降低成本,提高企业竞争力是当今IT市场最根本的需求。
高端交换机必须走集成服务的道路,才能赢得客户,赢得市场。时下市场上一般的交换机大多数不具备“集成服务”,只是专注于数据转发基本功能的实现,不能满足丰富的网络应用需求。面对企业为满足业务发展的需求,如何改进现有网络的性能和运行效果,智能化升级的技术是企业构建网络、优化网络时的首选。思科提出的“集成服务”,将网络结构“化繁为简”,为客户提供了综合的多业务交换平台,从而提高了网络运转效率。
“集成服务”将成为高端交换机的必需。关于集成服务,思科认为,客户的网络需求是一个有机整体,交换机作为网络的核心,不仅要考虑到数据的转发,还要考虑到客户对于网络其他的应用需求,比如网络安全、内容服务、网络流量治理等。交换机要尽可能考虑把客户需要的实际应用集成到一起,实现便捷的治理,而不是让客户根据需要单独购买设备,再与交换机整合到一起。交换机在易用性、可扩展性、安全性等方面必须全面的考虑,这就要求交换机制造商要能把这些服务有机的整合成一个低成本高性能、简单易行的整体方案。
在易用性方面,以往高端交换机在易用性方面功能较弱,随着网络规模和速度的快速增长,人们已经意识到,网络在运行和治理方面所付出的代价,大大超过了网络设备本身的成本。同时,为了使交换机能够达到最优配置和最佳性能,网络治理人员也要针对应用中的具体需求对交换机进行相应配置,并且要求交换机治理、配置简单方便,界面友好,利于扩展。
在可扩展方面,由于四周环境、业务的变化,会不断产生新的需求。网络的应用是一个不断推陈出新的发展过程,不存在一步到位的说法。过去客户在网络应用方面比较简单,而今,客户的网络需要多种应用同时的进行,许多可知不可知的情况会不时的出现,往往会影响到客户的工作。从原来只能数据传输和电子邮件,发展到现在网络可以进行传输视频、话音等等,让多种应用平稳快速运行,就需要在网络基础架构上加入必要的服务模块来保证。客户在网络方面的投资是一个持续的过程。网络的投资是高成本的投资,客观上要求交换机在可扩展方面,不仅能满足眼下的需求,而且还要满足今后很长一段时间的需求。因此,交换机的可扩展性就显得格外的重要。
在安全性方面,安全已经成为网络界的头等重要的问题。随着网络规模的迅速扩展和网络中应用的不断增多,必须从网络基础设施开始防范,从网络内部加强对访问者的控制,限制非法用户的通信,从而保证整个网络的安全。例如校园网中对设备的安全治理、驻地网对安全接入的要求、企业网络中各个业务之间的隔离等。
易用性、可扩展性、安全性体现了交换机集成服务的发展趋势。当然,集成服务是必须建立在对客户业务分析和环境需求了解的基础之上。
6500系列——模块化集成服务
在集成服务的理念的指导下,思科全力推出了精心打造的Cisco Catalyst 6500交换机。Catalyst 6500系列为模块化多层交换机,可以为园区、广域网 (WAN)和城域网(MAN)提供端到端服务。在Cisco Catalyst 6500系列交换机的主要的应用模块为安全模块、内容交换模块、网络分析模块等。
网络安全已成为网络构建必须考虑的问题,Catalyst 6500系列不仅可以帮助用户扩展安全业务,还将使安全功能用于广泛的IP业务,从而提高整个网络的安全性。Cisco Catalyst 6500系列交换机通过四个全新的高性能安全业务模块提升网络安全,包括Catalyst 6500防火墙服务模块、安全插接层(SSL)、IP安全虚拟专用网(IPSec VPN)服务模块和网络分析模块(NAM)。业内专家认为,通过在Catalyst 6500上添加这些安全业务,可以保证现有网络基础设施安全功能,提高网络整体性能及可治理性,同时降低成本。
思科防火墙服务模块(FWSM)不但适合作为数据中心和外部网的边缘分布层,制定服务器流量策略,还适合作为网络治理层。它是业界性能最高的防火墙解决方案,每个模块的吞吐量能够扩展到5GB以上。借助多个模块,带宽可高达20GB。FWSM完全支持VLAN,提供动态路由,它可以完全集成在Cisco Catalyst 6500系列交换机内。FWSM基于卓越的Cisco PIXTM Firewall技术,因而能够提供与Cisco PIXTM安全设备系列相同的安全性和可靠性。FWSM采用了通过软件下载增强特性的网络处理器技术,能最大限度地适应未来需求和特性。
思科其他安全模块还包括安全插接层(SSL)、IP安全虚拟专用网(IPSec VPN)服务模块和网络分析模块(NAM)。思科安全插接层(SSL)服务模块能够提高Web应用的性能和安全性,提供综合安全内容联网,并保证最优客户体验。Cisco IPSec VPN服务模块是为Cisco Catalyst 6500系列交换机和Cisco 7600 系列互联网路由器设计的高速模块,能够提供基础设施集成的IPSec VPN服务,不但能提供强有力的连接,还能增加带宽。IPSec VPN服务模块在Cisco Catalyst 6500系列上提供经济有效的VPN性能,适合进行多种部署。新型高性能思科网络分析模块(NAM-1和NAM-2)能够以千兆位速度为可扩展的交换环境提供更强大的流量监控,并基于Web的嵌入式流量分析器能够为数据、VoIP和QoS提供全面的流量监控和数据获取功能。它非常适合数据中心、企业边缘、分布层使用,也可以作为网络的要害业务接入层,为网络提供给用级可视性,在千兆位环境中实现实时流量分析、性能监控和故障排除。
思科将这些安全模块与现有的入侵检测系统模块(IDSM)、内容交换模块(CSM)结合在一起,运用于高性能交换机Cisco Catalyst 6500,进一步帮助客户把以网络安全为核心的多种创新应用,在网络基础设施上得以实现,更好的满足客户需求,帮助其提高网络运用的效率。