第八章 组网技术
8-1 交换机
交换机分类
■ 1.根据交换方式分
存储转发式交换(Store and Forward):完整接收数据帧,缓存、验证、碎片过滤,然后转发。
优点:可以提供差错校验和非对称交换。缺点:延迟大。
直通式交换(Cut-through):输入端口扫描到目标地址后立即开始转发。
优点:延迟小、交换速度快。缺点:没有检错能力,不能实现非对称交换。
碎片过滤式交换(Fragment Free):开始转发前先检查数据包的长度是否够64字节,如果小于64个字节,说明是冲突碎片,则丢弃;如果大于等于64个字节,则转发该包。
其他分类方式
- 根据交换的协议层划分:二层交换机、三层交换机、多层交换机。
- 根据交换机结构划分:固定端口交换机、模块化交换机。
- 根据配置方式划分:堆叠交换机、非堆叠交换机。
- 根据管理类型划分:网管交换机、非网管交换机、智能交换机。
- 层次结构划分:核心交换机、汇聚交换机、接入交换机。
多台设备堆叠和集群
使用堆叠、集群技术将独立的交换机虚拟化成一台逻辑的交换机,一般接入、汇聚层盒式交换机采用堆叠技术,汇聚、核心层交换机采用集群技术。
在逻辑交换机之间使用链路聚合技术,无需部署 STP、VRRP 实现高可靠性。
实现高可靠性的同时设备之间的链路可以同时传输流量,链路利用率得以提升。
堆叠的优势
优势
(1)扩展端口数量。当接入的用户数增加到原交换机端口密度不能满足接入需求时,可以通过使用堆叠系统或在原有的堆叠系统中增加新的交换机而得到满足。
(2)简化组网,增加可靠性。逻辑上把多台设备虚拟成一台设备,简化运维,方便管理。同时,单台设备故障,不影响堆叠系统。
(3)扩展系统处理能力和带宽。当核心交换机转发能力不能满足需求时,可以增加新交换机与原交换机组成堆叠系统来实现。例如:若一台交换机转发能力为64M pps,则通过增加一台交换机进行扩展后,整个堆叠设备的转发能力为128M pps。需要强调的是,是整个堆叠系统的转发能力整体提高,而不是单个交换机的转发能力提高。
堆叠的劣势
(1)堆叠都是私有协议,不支持跨厂商设备堆叠。
(2)需要单独购买堆叠线缆。(现在最新的用光纤也能实现堆叠,考试可以写)
(3)存在一定资源浪费,特别高端设备,如果2台核心都配置双引擎,堆叠后只有1个引擎工作。
(4)如果堆叠系统升级或重启,一般会有20~60s的业务中断。
(5)可靠性风险:控制层面统一后,相当于把鸡蛋放在一个篮子里,如果整个逻辑设备的控制平面出现问题(比如说路由表被人攻击破坏),就有可能导致整机瘫痪,影响的范围大。
堆叠三种角色
Master:一个堆叠系统中,有且仅有一个主。
Standby:如果主出现故障,则由备承担主的工作,一个堆叠系统中,有且仅有一个备。
Slave:一个堆叠系统中,除了主和备外,剩余成员都是从设备。
| 角色 | 含义 | 职责 | 特点 |
|---|---|---|---|
| Master(主设备) | 堆叠系统中的主要控制设备 | 处理大部分控制和管理任务,包括配置分发、资源分配、故障检测和处理等 | 具有最高权限和控制权,其运行状态直接影响系统性能和稳定性 |
| Standby(备用设备) | 主设备的备份 | 与主设备保持同步配置和状态信息,在主设备故障时迅速切换并承担职责 | 处于待命状态,保持监测和同步功能,确保快速切换的可靠性 |
| Slave(从设备) | 堆叠系统中的执行设备 | 按照主设备指令进行数据传输、业务处理等操作 | 数量可能较多,协同工作以实现系统整体功能,不具备控制和管理权限 |
交换机性能参数
端口类型:RJ45电口、光口(GBIC/SFP/SFP+/QSFP+/SFP28)、扩展插槽数量。
传输模式:半双工、全双工。
交换容量:端口数 × 端口速率 × 2。
包转发率:单位时间内发送64字节数据包的个数。
1000Mbps / 8 / (64 + 8 + 12) = 1.488MppsMAC地址数:交换机MAC地址表中可以存储最大的MAC地址数量。
VLAN表项:交换机最大支持VLAN数量,现在都是4094个。
8-2 路由器
路由器接口
广域网 WAN 端口和局域网 LAN 端口。
RJ45 端口:常规以太网电口。
以太网光口:GBIC/SFP/SFP+/QSFP+/SFP28。
AUI 端口:用于令牌环或总线型以太网接口。
Serial 串口:用于连接 DDN、帧中继、X.25、PSTN 等网络。
ISDN BRI/PRI 端口:ISDN 线路互联。
SDH POS 接口:155M/622M/2.5G/10G。
设备管理方式
| 管理方式 | 登录形式 | 优点 | 缺点 | 应用场景 |
|---|---|---|---|---|
| CLI 命令行 | Console | 使用 Console 线缆连接,本地管理 | 单会话,无法远程 | 初始化、故障恢复、升级 |
| CLI 命令行 | MiniUSB | 使用 MiniUSB 线缆连接,本地管理 | 单会话,无法远程 | 初始化、故障恢复、升级 |
| CLI 命令行 | Telnet | 远程管理,多会话 | 明文传输,不安全 | 对安全性要求不高的网络 |
| CLI 命令行 | SSH | 远程管理,多会话,高安全 | 配置较复杂 | 对安全性要求较高的网络 |
| Web 图形化 | HTTP | 图形化界面,更直观 | 加载 SSL 证书,用于登录认证配置几乎相同 | 登录使用 HTTPS(自动跳转),传输数据使用 HTTP |
| Web 图形化 | HTTPS | 图形化界面,更直观 | 加载 SSL 证书,用于登录认证配置几乎相同 | 登录和传输数据都使用 HTTPS(仅需要开启 HTTPS 服务) |
| 网管系统 | SNMP/Netconf | 批量下发配置 | 初识配置比较复杂 | 大量设备管理 |