高速以太网规划部署指南(一)

日期: 2011-10-31 来源:TechTarget中国 英文

  10G以太网已经在去年被推出。在IEEE 802.3ba规范在2010年看中被批准后,目前基于标准的40-和100G以太网交换机和路由器已开始逐步在企业网络中部署。

  其中的动因很容易被理解:高速下行链路需求速度更快的上行链路。目前的解决方案、多个10G以太网链路的链路聚合工作的良好,但是仅仅是提高了速度。

  与此同时,针对高性能应用的服务器如今也开始使用10G网卡,并且需要交换机具备更快的上行链路。用不了多久10G端口就会成为服务器主板的标准配置,就如同千兆以太网是现在的标准配置一样。

  对于网络管理员来说,向更高速度的以太网迁移正发如同以太网联盟所说的那样,肯定需要有一些变化。这些变化大部分是在物理层面(比如新型网线)。同时,一些监控和管理设备可能无法跟上HSE(高速以太网)发展。

  此外,HSE可以帮助降低10G以太网设备的价格。美国最大的互联网服务提供商(ISP)的一名高级架构师称:“与其说是100G以太网部署的前奏,不如说HSE正在拉低10G以太网的价格。如果更高速度的以太网非常优秀,那么拥有能够负担得起的价格并且商品化超过10G以太网的更高速度以太网更棒。”

  与其说HSE是一场革命,倒不如说是它们取得了长足的进步。致力于以太网的网络专业人员将会用率先感受到40G-和100G以太网。尽管如此,对于我们来说,理解哪些是新功能非常重要。

  设计上没有变化

  向40G-和100G以太网迁移不需要修改上层网络设计、网络协议或是应用。美国网络设计咨询公司Torrey Point 集团的网络工程总监Brandon Ross称:“它们的上层结构看起来没有什么变化。因此没有任何需要修改的地方。”

  这意味着,在交换机之间使用快速生成树协议(RSTP)和在路由器之间使用开放最短路径优先协议(OSPF)的网络能够在HSE端口中继续使用这些协议,不需要进行配置调整。

  在企业网络中添加HSE端口,应用、数据库和服务器群同样也不会受到什么影响。尽管Ross提醒,高速网络技术的应用将不可避免的暴露出以前不曾经被注意到的瓶颈,不过更低的延迟率和更高的响应速度将是最明显的成效。比如,网络迟延以前掩盖了磁盘的I/O瓶颈,如果目前HSE的速度超过了磁盘的I/O速度,那么应用性能将不会像预期的那样有大幅提升。

  在HSE部署中有一个非常关键的问题:即便协议已经做好了准备,网络基础设施是否已经为高速以太网做好了准备?

  保持一致

  随着速度的提升,网络管理和安全系统方面将对捕获与监控信息提出更高的需求。正如一名老话说的那样“你无法管理你看不到的东西。” 换句话说,虽然网络速度变得更快了,但是看到所有信息的需求不会消失。

  向HSE的迁移可能升级网络管理系统和安全设备,如防火墙和入侵侦测/防止系统。网络管理员被建议就设备的不掉帧的最大帧速率与厂商进行核对。

  高速以太网对使用加密套接字协议层(SSL)的安全设备提出了挑战。在千兆和万兆网络中,加密和解密SSL信息需要专用的硬件。在处理SSL信息中,即便有硬件的帮助,安全设备将会大幅降低信息的传输速度。

  在HSE中,SSL信息的性能制约很明显。除了利用现有的安全设备来缓解SSL性能瓶颈处,网络管理员还希望考虑部署专用的SSL加解密系统。

  另一个关注点是以太网交换机中的“分析”或监控端口性能。该功能允许输入或输出交换机某一端口(或两者同时进行)的数据能够被复制到另一个端口,以重新定向至一个外部分析器中。某些交换机支持多监控实例。在HSE环境下,关键问题是在不掉帧的40-或100G以太网链路中,交换机能够复制被监控的信息

  即便交换机支持这种功能,分析器能否实时捕捉到这些包也是一个问题。而基于软件的协议分析器无法胜任这一任务。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐