目前思科、Extreme、網捷網絡、港灣網絡等廠商都推出了基于CrossBar的核心交換機產品,但市場上也有很多內部仍然采用千兆端口互聯(lián)的產品,主要是面向對性能要求一般、價格比較敏感的用戶群體。
基于硬件線速的訪問控制
隨著網絡中用戶數(shù)量的增多,用戶需要對MAC地址、IP地址、TCP/UDP端口號等信息進行控制,從而實現(xiàn)了嚴格限制局域網資源的訪問,同時也用這個功能限制局域網用戶對網絡設備自身的訪問。特別是最近一兩年侵占和威脅網絡資源的網絡病毒的出現(xiàn),極大地影響了三層交換機的穩(wěn)定性,通過上述控制功能,在有效控制了用戶業(yè)務的同時,也有效地保護了自身的安全和可靠性。
此時三層交換機也就發(fā)展為"智能多層交換機",主要就是具備了以上的控制功能。這種交換機的交換芯片支持一次處理64字節(jié)以上的內容,所以可以直接一次處理以太網幀MAC地址頭、IP包頭、TCP/UDP包頭,從而實現(xiàn)了2~4層的基于硬件線速訪問控制。還有一些智能控制功能如802.1X認證協(xié)議的支持,通過對RADIUS等AAA協(xié)議的擴展,達到對用戶更加嚴格的控制。
端到端QoS技術
ASIC技術的高速發(fā)展使低端設備具備強大的QoS能力成為可能,網絡的QoS開始從集中保證逐漸向端到端保證過渡。現(xiàn)在,網絡邊緣設備已經可以根據(jù)端口、MAC地址、VLAN信息、IP地址甚至更高層的信息來識別應用類型,為數(shù)據(jù)包打上優(yōu)先級標記(如修改IEEE802.1p或 IPDiffServ域),核心設備不用對應用進行識別,只需根據(jù)IPDiffServ和IEEE802.1P進行交換,并提供服務質量即可。這種智能的 QoS功能也是基于芯片的64字節(jié)以上的處理深度發(fā)展起來的。
更豐富的協(xié)議支持
現(xiàn)在的智能多層交換機除了支持普通的二層協(xié)議之外,還支持BGP、IS-IS等豐富的路由協(xié)議,以及PIM組播路由協(xié)議、VRRP冗余備份協(xié)議等多種2~4層的協(xié)議。Extreme、港灣等廠商甚至推出了在以太網上支持50ms切換電信級環(huán)網技術的相關協(xié)議,使得三層交換機可以應用在更加復雜、要求更高的環(huán)境中。
除了上述一些技術變化之外,三層交換機還支持三層端口匯聚技術、NTP(網絡時鐘協(xié)議)等功能,在這里就不一一詳述。隨著三層交換及相關技術的發(fā)展,三層交換機產品也有了很大的細分,根據(jù)功能不同可以分為盒式百兆三層交換機、全千兆盒式三層交換機、機架式模塊化三層交換機,以滿足不同網絡未來的需求。