部署新一代企业级城域网和局域网的核心技术( 四 )


----业务级别分组可以根据应用或协议类型定义,即: HTTP、HTTPS、FTP、DNS、任何TCP或UDP 。
---- Interent用户要求保护安全套接层(SSL)站点授权,并对它们的交易进行数据加密 。然而SSL进行的密集加密计算和授权计算会削弱哪怕是最强大的Web服务器的处理功能,从而大大降低交易速度 。这样,当网络中业务负载很大时,就会导致越来越长的等待,有些交易甚至会彻底失败 。
----基于第7层交换的SSL可以在SSL交易期间消除服务器性能瓶颈 。这种交换机的设计旨在通过提供硬件辅助的SSL设置和加密来加快Web上的电子商务交易速度 。
----基于策略的网络规划
----虽然为不同业务流保证QoS很重要,但在大型网络中,手工配置和治理交换、路由单元可能很棘手 。基于策略的联网的面世,简化了过去难度极大而且易于出错的工作,并使它可以自动完成 。在使用策略的网络中,策略服务器以简单、用户友好的语句(如“为话音分配比数据更高的优先级”)获得有关适当的用户和网络策略的输入信息 。然后,这些策略被转换为具体的过滤和排队指令,通过COPS协议发往所有网络单元 。
----网络策略业务治理应用是当今市场上最先进的基于策略的治理系统 。该应用主要包括两部分:策略治理器和策略服务器 。策略治理器提供一个直观的Web界面,用于为用户和应用规定优先级,这些应用包括话音、视频、Web浏览、电子商务、企业资源规划以及批量文件传输 。策略服务器在一个基于标准的、与LDAP兼容的目录存储策略,并通过COPS协议将它们发往基于第3/4层交换的路由交换机,以便在整个网络中确保一致的端到端QoS 。
----较短而且一致的时延不仅在电话应用中非常重要,而且在数据应用(如电子商务和供给链治理)中也是如此 。例如,一个向电子商务网站发出询问的客户要求的响应时间为3秒,然而,要回答这一询问需要在网络中进行大量连续的交易 。由于延迟的累积特性,各次交易对时延可能有与实时话音相同的要求(如数毫秒) 。
----基于第3/4层交换的城域网和局域网解决方案的设计前提是基于策略的联网,它对于有效治理一体化网络至关重要,而且交换机性能在使用、实施或跟踪策略时不能降低 。在多业务网络中,以整体性能的下降为代价来为电话分配高优先级不是理想的解决方案 。
核心技术解决方案的特点
 
----1.基于第3/4/7层交换的城域网和局域网解决方案的QoS和策略可以和ASIC技术一同确保应用始终得到优化 。
----2.ASIC技术可以提供线速过滤,在不影响性能的前提下实施安全性参数规定 。
----3.基于第3/4/7层交换的城域网和局域网解决方案中,广泛的设备、链路和网络级冗余机制可以帮助企业构建具有容错功能、可用性高的基础设施 。
----4.第3/4/7层交换技术可以为实现要害任务应用提供优化的高性能企业网络 。以第3/4/7层交换为核心的城域网和局域网是在负载平衡服务器交换机、高密度智能以太网接入交换机和高性能核心路由交换机之间协同作用的网络平台 。
----5.基于第3/4/7层交换的城域网和局域网解决方案的先进网络结构,可以满足企业网络应用的要求,包括可用性要求、商务应用服务质量的要求、安全性需求以及对投资成本的要求 。
结 语
 
----新一代企业级城域网和局域网的智能体系结构紧密结合了新一代网络设计理念和行业应用的特点,遵循高性能、高可靠、高度安全和先进的服务质量(QoS)为核心的设计要求 。
----千兆以太网技术、第3/4/7层交换技术和IP QoS 相结合,已成为新一代企业级城域网和局域网体系结构的核心技术,并贯穿了高可靠/可用、高度安全、高性价比和先进的服务质量,建立在高性能网络基础上的新一代智能网络的设计思想 。希望国内企业的CIO能够抓住机遇,利用先进的网络技术,加速部署新一代企业级城域网和局域网平台,帮助国内企业跨入世界级企业行列 。(作者曾参与设计国内大型城域骨干网项目,现系北电网络企业网系统部高级系统工程师 。)

推荐阅读