【廣告】
華為S3700系列交換機(jī)
產(chǎn)品概述
S3700系列企業(yè)交換機(jī)(以下簡(jiǎn)稱(chēng)S3700),是華為公司推出的新一代綠色節(jié)能的三層以太交換機(jī)。它基于新一代高性能硬件和華為VRP(Versatile Routing Platform)軟件平臺(tái),針對(duì)企業(yè)用戶園區(qū)匯聚、接入等多種應(yīng)用場(chǎng)景,提供簡(jiǎn)單便利的安裝維護(hù)手段、靈活的VLAN部署和PoE供電能力、豐富的路由功能和IPv6平滑升級(jí)能力,并通過(guò)融合堆疊、虛擬路由器冗余、快速環(huán)網(wǎng)保護(hù)等先進(jìn)技術(shù)有效增強(qiáng)網(wǎng)絡(luò)健壯性,助力企業(yè)搭建面向未來(lái)的IT網(wǎng)絡(luò)。提供高性能的L2/L3交換服務(wù),百萬(wàn)硬件表項(xiàng),滿足園區(qū)10年演進(jìn)內(nèi)置大容量WLANAC控制器實(shí)現(xiàn)有線無(wú)線業(yè)務(wù)的深度融合,突破無(wú)線AC的容量瓶頸產(chǎn)品概述S12700系列交換機(jī)內(nèi)置隨板WLANAC無(wú)線局域網(wǎng)接入控制器,實(shí)現(xiàn)有線無(wú)線真正融合。
產(chǎn)品型號(hào)和外觀
S3700系列交換機(jī)包括如下款型:
產(chǎn)品特性和優(yōu)勢(shì)
強(qiáng)大的多業(yè)務(wù)支持能力
S3700支持MCE功能,實(shí)現(xiàn)了不同虛擬通道用戶在同一臺(tái)設(shè)備上的隔離,有效解決用戶數(shù)據(jù)安全問(wèn)題,同時(shí)降低用戶投資成本。
S3700支持IGMP Snooping/Filter/Fast Leave/Proxy等協(xié)議。S3700支持線速的跨VLAN組播功能,支持捆綁端口的組播負(fù)載分擔(dān),支持可控組播,充分滿足IPTV和其他組播業(yè)務(wù)需求。
產(chǎn)品描述
S3700-52P-PWR-EI主機(jī)(48個(gè)10/100base-TX以太網(wǎng)端口,4個(gè)千兆SFP,PoE,雙電源槽位,不含電源)
S3700-28TP-PWR-EI主機(jī)(24個(gè)10/100base-TX以太網(wǎng)端口,4個(gè)千兆SFP,2個(gè)復(fù)用的10/100/1000base-T以太網(wǎng)端口Combo,PoE,雙電源槽位,不含電源)
S3700-28TP-EI主機(jī)(24個(gè)10/100base-TX以太網(wǎng)端口,4個(gè)千兆SFP,2個(gè)復(fù)用的10/100/1000base-T以太網(wǎng)端口Combo,2千兆SFP,交流供電)
S3700-28TP-EI-24S-AC主機(jī)(24個(gè)百兆SFP,4個(gè)千兆SFP,2個(gè)復(fù)用的10/100/1000base-T以太網(wǎng)端口Combo,交流供電)
核心交換機(jī)有哪些主要參數(shù)?如何計(jì)算?如何選擇?
今天來(lái)說(shuō)一下核心交換機(jī)選型的主要參數(shù)。主要有可擴(kuò)展性、轉(zhuǎn)發(fā)速率、背板帶寬、四層交換、系統(tǒng)冗余等參數(shù)。
交換機(jī)包裝上面參數(shù)核心交換機(jī)應(yīng)當(dāng)全部采用模塊化結(jié)構(gòu),必須擁有相當(dāng)數(shù)量的插槽,具有強(qiáng)大的網(wǎng)絡(luò)擴(kuò)展能力,可以根據(jù)現(xiàn)實(shí)或者未來(lái)的需要選擇不同數(shù)量、不同速率和不同接口類(lèi)型的模塊,以適應(yīng)千變?nèi)f化的網(wǎng)絡(luò)需求。
影響核心交換機(jī)的因素有哪些呢?
一、背板帶寬背板帶寬也稱(chēng)交換容量,是交換機(jī)接口處理器或接口卡和數(shù)據(jù)總線間所能吞吐的數(shù)據(jù)量,就像是立交橋所擁有的車(chē)道的總和。由于所有端口間的通信都需要通過(guò)背板完成,所以背板所能提供的帶寬,就成為端口間并發(fā)通信時(shí)的瓶頸。
帶寬越大,提供給各端口的可用帶寬越大,數(shù)據(jù)交換速度越大;帶寬越小,給各端口提供的可用帶寬越小,數(shù)據(jù) 交換速度也就越慢。故一個(gè)線速的千兆以太網(wǎng)端口在轉(zhuǎn)發(fā)64byte包時(shí)的包轉(zhuǎn)發(fā)率為1。也就是說(shuō),背板帶寬決定著交換機(jī)的數(shù)據(jù)處理能力,背板帶寬越高,所能處理數(shù)據(jù)的能力就越強(qiáng)。若欲實(shí)現(xiàn)網(wǎng)絡(luò)的全雙工無(wú)阻塞傳輸,必須滿足背板帶寬的要求。
計(jì)算公式如下
背板帶寬=端口數(shù)量×端口速率×2
提示:對(duì)于三層交換機(jī)而言,只有轉(zhuǎn)發(fā)速率和背板帶寬都達(dá)到要求,才是合格的交換機(jī),二者缺一不可。
例如,
如何一款交換機(jī)有24個(gè)端口,
背板帶寬=24*1000*2/1000=48Gbps。
二、二層三層的包轉(zhuǎn)發(fā)率
網(wǎng)絡(luò)中的數(shù)據(jù)是由一個(gè)個(gè)數(shù)據(jù)包組成,對(duì)每個(gè)數(shù)據(jù)包的處理要消耗資源。轉(zhuǎn)發(fā)速率(也稱(chēng)吞吐量)是指在不丟包的情況下,單位時(shí)間內(nèi)通過(guò)的數(shù)據(jù)包數(shù)量。產(chǎn)品規(guī)格組網(wǎng)應(yīng)用數(shù)據(jù)中心網(wǎng)絡(luò)應(yīng)用S5700-EI可用在數(shù)據(jù)中心,接入千兆服務(wù)器,再利用鏈路捆綁匯聚到上層設(shè)備。吞吐量就像是立交橋的車(chē)流量,是三層交換機(jī)重要的一個(gè)參數(shù),標(biāo)志著交換機(jī)的具體性能。如果吞吐量太小,就會(huì)成為網(wǎng)絡(luò)瓶頸,給整個(gè)網(wǎng)絡(luò)的傳輸效率帶來(lái)影響。交換機(jī)應(yīng)當(dāng)能夠?qū)崿F(xiàn)線速交換,即交換速率達(dá)到傳輸線上的數(shù)據(jù)傳輸速度,從而消除交換瓶頸。對(duì)于三層核心交換機(jī)而言,若欲實(shí)現(xiàn)網(wǎng)絡(luò)的無(wú)阻塞傳輸,這個(gè)速率能≤標(biāo)稱(chēng)二層包轉(zhuǎn)發(fā)速率和速率能≤標(biāo)稱(chēng)三層包轉(zhuǎn)發(fā)速率,那么交換機(jī)在做第二層和第三層交換的時(shí)候可以做到線速。
那么公式如下
吞吐量(Mpps)=萬(wàn)兆位端口數(shù)量×14.88 Mpps 千兆位端口數(shù)量×1.488 Mpps 百兆位端口數(shù)量×0.1488 Mpps。
算出的吞吐如果小于你交換機(jī)的吞吐量的話,那就可以做到線速。
這里面萬(wàn)兆位端口與百兆端口如果有就算上去,沒(méi)有就可以不用算。
對(duì)于一臺(tái)擁有24個(gè)千兆位端口的交換機(jī)而言,其滿配置吞吐量應(yīng)達(dá)到24×1.488 Mpps=35.71 Mpps,才能夠確保在所有端口均線速工作時(shí),實(shí)現(xiàn)無(wú)阻塞的包交換。例如,如何一款交換機(jī)有24個(gè)端口,背板帶寬=24*1000*2/1000=48Gbps。同樣,如果一臺(tái)交換機(jī)能夠提供176個(gè)千兆位端口,那么其吞吐量至少應(yīng)當(dāng)為 261.8 Mpps(176×1.488 Mpps=261.8 Mpps),才是真正的無(wú)阻塞結(jié)構(gòu)設(shè)計(jì)。那么,1.488Mpps是怎么得到的呢?
包轉(zhuǎn)發(fā)線速的衡量標(biāo)準(zhǔn)是以單位時(shí)間內(nèi)發(fā)送64byte的數(shù)據(jù)包的個(gè)數(shù)作為計(jì)算基準(zhǔn)的。更敏捷地實(shí)現(xiàn)豐富業(yè)務(wù)特性該系列交換機(jī)具備融合AC的功能,支持管理1KAP,可節(jié)省用戶額外購(gòu)買(mǎi)AC硬件的費(fèi)用。對(duì)于千兆以太網(wǎng)來(lái)說(shuō),計(jì)算方法如下:1,000,000,000bps/8bit/(64 8 12)byte=1,488,095pps 說(shuō)明:當(dāng)以太網(wǎng)幀為64byte時(shí),需考慮 8byte的幀頭和12byte的幀間隙的固定開(kāi)銷(xiāo)。故一個(gè)線速的千兆以太網(wǎng)端口在轉(zhuǎn)發(fā)64byte包時(shí)的包轉(zhuǎn) 發(fā)率為1.488Mpps。快速以太網(wǎng)的統(tǒng)速端口包轉(zhuǎn)發(fā)率正好為千兆以太網(wǎng)的十分之一,為148.8kpps。
*對(duì)于萬(wàn)兆以太網(wǎng),一個(gè)線速端口的包轉(zhuǎn)發(fā)率為14.88Mpps。
*對(duì)于千兆以太網(wǎng),一個(gè)線速端口的包轉(zhuǎn)發(fā)率為1.488Mpps。
*對(duì)于快速以太網(wǎng),一個(gè)線速端口的包轉(zhuǎn)發(fā)率為0.1488Mpps。
這個(gè)數(shù)據(jù)我們能用就行。
所以說(shuō),如果能滿足上面三個(gè)條件(背板帶寬、包轉(zhuǎn)發(fā)率)那么我們就說(shuō)這款核心交換機(jī)真正做到了線性無(wú)阻塞。
一般是兩者都滿足的交換機(jī)才是合格的交換機(jī)。
背板相對(duì)大,吞吐量相對(duì)小的交換機(jī),除了保留了升級(jí)擴(kuò)展的能力外就是軟件效率/專(zhuān)用芯片電路設(shè)計(jì)有問(wèn)題;背板相對(duì)小。1X/MAC/Portal等多種認(rèn)證方式,支持對(duì)用戶進(jìn)行分組/分域/分時(shí)的管理,用戶、業(yè)務(wù)可視可控,實(shí)現(xiàn)了從“以設(shè)備管理為中心”到“以用戶管理為中心”的飛躍。吞吐量相對(duì)大的交換機(jī),整體性能比較高。不過(guò)背板帶寬是可以相信廠家的宣傳的,可吞吐量是無(wú)法相信廠家的宣傳的,因?yàn)楹笳呤莻€(gè)設(shè)計(jì)值,測(cè)試很困難的并且意義不是很大。
三、可擴(kuò)展性
可擴(kuò)展性應(yīng)當(dāng)包括兩個(gè)方面:
1、插槽數(shù)量:插槽用于安裝各種功能模塊和接口模塊。在視頻會(huì)議、桌面云和監(jiān)控承載網(wǎng)場(chǎng)景的典型應(yīng)用S12700隨板自帶大緩存,確保突發(fā)業(yè)務(wù)流量不丟包,視頻不花屏。由于 每個(gè)接口模塊所提供的端口數(shù)量是一定的,因此插槽數(shù)量也就從根本上決定著交換機(jī)所能容納的端口數(shù)量。另外,所有功能模塊(如超級(jí)引擎模塊、IP語(yǔ)音模塊、 擴(kuò)展服務(wù)模塊、網(wǎng)絡(luò)監(jiān)控模塊、安全服務(wù)模塊等)都需要占用一個(gè)插槽,因此插槽數(shù)量也就從根本上決定著交換機(jī)的可擴(kuò)展性。
2、模塊類(lèi)型:毫無(wú)疑問(wèn),支持的模塊類(lèi)型(如LAN接口模塊、WAN接口模塊、ATM接口模塊、 擴(kuò)展功能模塊等)越多,交換機(jī)的可擴(kuò)展性越強(qiáng)。一、背板帶寬背板帶寬也稱(chēng)交換容量,是交換機(jī)接口處理器或接口卡和數(shù)據(jù)總線間所能吞吐的數(shù)據(jù)量,就像是立交橋所擁有的車(chē)道的總和。僅以局域網(wǎng)接口模塊為例,就應(yīng)當(dāng)包括RJ-45模塊、GBIC模塊、SFP模塊、10Gbps模塊等,以適 應(yīng)大中型網(wǎng)絡(luò)中復(fù)雜環(huán)境和網(wǎng)絡(luò)應(yīng)用的需求。
四、四層交換
第四層交換用于實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)服務(wù)的快速訪問(wèn)。1488Mpps 其余類(lèi)型端口數(shù)*相應(yīng)計(jì)算方法,如果這個(gè)速率能≤標(biāo)稱(chēng)二層包轉(zhuǎn)發(fā)速率,那么交換機(jī)在做第二層交換的時(shí)候可以做到線速。在四層交換中,決定傳輸?shù)囊罁?jù)不僅僅是MAC地址(第二層網(wǎng)橋)或源/目標(biāo)地址(第三層路由),而且包括 TCP /UDP(第四層)應(yīng)用端口號(hào),被設(shè)計(jì)用于高速I(mǎi)ntranet應(yīng)用。四層交換除了負(fù)載均衡功能外,還支持基于應(yīng)用類(lèi)型和用戶ID的傳輸流控制功能。此 外,四層交換機(jī)直接安放在服務(wù)器前端,它了解應(yīng)用會(huì)話內(nèi)容和用戶權(quán)限,因而使它成為防止非授權(quán)訪問(wèn)服務(wù)器的理想平臺(tái)。
五、模塊冗余
冗余能力是網(wǎng)絡(luò)安全運(yùn)行的保證。任何廠商都不能保證其產(chǎn)品在運(yùn)行的過(guò)程中不發(fā)生故障。而故障發(fā)生時(shí)能否迅速切換就取決于設(shè)備的冗余能力。對(duì)于核心交換機(jī)而 言,重要部件都應(yīng)當(dāng)擁有冗余能力,比如管理模塊冗余、電源冗余等,這樣才可以在保證網(wǎng)絡(luò)穩(wěn)定運(yùn)行。
六、路由冗余
利用HSRP、VRRP協(xié)議保證核心設(shè)備的負(fù)荷分擔(dān)和熱備份,在核心交換機(jī)和雙匯聚交換機(jī)中的某臺(tái)交換機(jī)出現(xiàn)故障時(shí),三層路由設(shè)備和虛擬網(wǎng)關(guān)能夠快速切換,實(shí)現(xiàn)雙線路的冗余備份,保證整網(wǎng)穩(wěn)定性。
在局域網(wǎng)中使用交換機(jī)有什么好處?
考慮到成本布線方便之類(lèi)的,局域網(wǎng)一般都是采用星型或者星型 樹(shù)形的拓?fù)?。其它基本不用,跟?wèn)題無(wú)關(guān)就不提了。產(chǎn)品規(guī)格組網(wǎng)應(yīng)用大型企業(yè)園區(qū)應(yīng)用場(chǎng)景S5730S-EI提供豐富的終端安全管理特性,支持PoE、VoiceVLAN、Qos等功能,可以輕松的提供多樣化的桌面接入功能,實(shí)現(xiàn)千兆到桌面的高性能網(wǎng)絡(luò)。樹(shù)型 星型一般只用于大型局域網(wǎng),這里也不討論,只討論星型的。星型中心節(jié)點(diǎn)的設(shè)備需要能夠同時(shí)和多個(gè)設(shè)備連接,這樣的設(shè)備有兩種:集線器(hub)和交換機(jī)(switch)。對(duì)于集線器,會(huì)把某個(gè)節(jié)點(diǎn)發(fā)出的信號(hào)不加選擇的發(fā)送給全部節(jié)點(diǎn)。由各節(jié)點(diǎn)自行判斷是否需要響應(yīng)。打個(gè)比方,就是你去你女票單位找她,到了傳達(dá)室,門(mén)口大爺用廣播大喇叭喊誰(shuí)誰(shuí)誰(shuí),你男票來(lái)找你了。你女票聽(tīng)到了自己出來(lái),別人也聽(tīng)到了,但跟自己沒(méi)關(guān)系就不管。
對(duì)于交換機(jī),則是除了表明要廣播的請(qǐng)求,交換機(jī)會(huì)根據(jù)目標(biāo)網(wǎng)卡mac地址直接發(fā)送到相應(yīng)節(jié)點(diǎn),其它節(jié)點(diǎn)不會(huì)收到這個(gè)信號(hào)。還是上面的例子,那就是你知道你女票的分機(jī)號(hào)碼,傳達(dá)室大爺直接打你女票座機(jī)叫她出來(lái)。利用DHCPSnooping的信任端口特性,還可以保證DHCP服務(wù)器的合法性。如果你女票剛來(lái)這單位上班,你和傳達(dá)室大爺都不知道你女票的座機(jī)號(hào)碼,那就用大喇叭喊。而且交換機(jī)有自學(xué)習(xí)功能可以記錄節(jié)點(diǎn)mac地址,也就是這次大喇叭把你女票喊出來(lái)了,大爺會(huì)記下她的分機(jī)號(hào)碼,下次你再來(lái)找就用分機(jī)叫了。很顯然,對(duì)于設(shè)備多,業(yè)務(wù)繁忙的網(wǎng)絡(luò),交換機(jī)好用的多。還是上面的例子,隔幾秒鐘就有人來(lái)找這個(gè)單位的人,大爺?shù)拇罄纫徽觳幌5?,誰(shuí)都受不了。這也是現(xiàn)在基本看不到用集線器組網(wǎng)的原因。
交換機(jī)原理
一、基本以太網(wǎng)
1、以太網(wǎng)標(biāo)準(zhǔn):
以太網(wǎng)是Ethernet的意思,過(guò)去使用的是十兆標(biāo)準(zhǔn),現(xiàn)在是百兆到桌面,千兆做干線。
常見(jiàn)的標(biāo)準(zhǔn)有:
10base-2 細(xì)纜以太網(wǎng)
10base-5 粗纜以太網(wǎng)
10base-T 星型以太網(wǎng)
100base-T 快速以太網(wǎng)
1000base-T 千兆以太網(wǎng)
2、接線標(biāo)準(zhǔn)
星型以太網(wǎng)采用雙絞線連接,雙絞線是8芯,分四組,兩芯一組絞在一起,故稱(chēng)雙絞線。
8芯雙絞線只用其中4芯:1、2、3、6。
二、交換機(jī)原理與應(yīng)用
1、沖突域和廣播域
交換機(jī)是根據(jù)網(wǎng)橋的原理發(fā)展起來(lái)的,學(xué)習(xí)交換機(jī)先認(rèn)識(shí)兩個(gè)概念:
(1)沖突域:
沖突域是數(shù)據(jù)必然發(fā)送到的區(qū)域。
HUB是無(wú)智能的信號(hào)驅(qū)動(dòng)器,有入必出,整個(gè)由HUB組成的網(wǎng)絡(luò)是一個(gè)沖突域。
交換機(jī)的一個(gè)接口下的網(wǎng)絡(luò)是一個(gè)沖突域,所以交換機(jī)可以隔離沖突域。
(2)廣播域:
廣播數(shù)據(jù)時(shí)可以發(fā)送到的區(qū)域是一個(gè)廣播域。
交換機(jī)和集線器對(duì)廣播幀是透明的,所以用交換機(jī)和HUB組成的網(wǎng)絡(luò)是一個(gè)廣播域。
路由器的一個(gè)接口下的網(wǎng)絡(luò)是一個(gè)廣播域。所以路由器可以隔離廣播域。
2、交換機(jī)原理
(1)端口地址表
端口地址表記錄了端口下包含主機(jī)的MAC地址。端口地址表是交換機(jī)上電后自動(dòng)建立的,
保存在RAM中,并且自動(dòng)維護(hù)。
交換機(jī)隔離廣播域的原理是根據(jù)其端口地址表和轉(zhuǎn)發(fā)決策決定的。
(2)轉(zhuǎn)發(fā)決策
交換機(jī)的轉(zhuǎn)發(fā)決策有三種操作:丟棄、轉(zhuǎn)發(fā)和擴(kuò)散。
丟棄:當(dāng)本端口下的主機(jī)訪問(wèn)已知本端口下的主機(jī)時(shí)丟棄。
轉(zhuǎn)發(fā):當(dāng)某端口下的主機(jī)訪問(wèn)已知某端口下的主機(jī)時(shí)轉(zhuǎn)發(fā)。
擴(kuò)散:當(dāng)某端口下的主機(jī)訪問(wèn)未知端口下的主機(jī)時(shí)要擴(kuò)散。
每個(gè)操作都要記錄下發(fā)包端的MAC地址,以備其它主機(jī)的訪問(wèn)。
(3)成存期:
生成期是端口地址列表中表項(xiàng)的壽命。每個(gè)表項(xiàng)在建立后開(kāi)始進(jìn)行倒記時(shí),每次發(fā)送
數(shù)據(jù)都要刷新記時(shí)。對(duì)于長(zhǎng)期不發(fā)送數(shù)據(jù)主機(jī),其MAC地址的表項(xiàng)在生成其結(jié)束時(shí)刪除。
所以端口地地表記錄的總是蕞活動(dòng)的主機(jī)的MAC地址。