詳解第四層交換技術(shù)
交換機(jī)就像一臺服務(wù)器一樣把網(wǎng)頁傳遞給電腦,此時給你的感覺就像在訪問一個網(wǎng)站一樣。四層交換機(jī)都保存一個與被選擇的服務(wù)器相配的源IP地址以及源TCP端口相關(guān)聯(lián)的連接表,那么,下面小編就對第四層交換技術(shù)做一下自己看法和見解,希望能給大家?guī)硐嚓P(guān)的幫助。
第四層交換的一個簡單定義是:它是一種功能,它決定傳輸不僅僅依據(jù)MAC地址(第二層網(wǎng)橋)或源/目標(biāo)IP地址(第三層路由),而且依據(jù)TCP/UDP(第四層) 應(yīng)用端口號。第四層交換功能就象是虛IP,指向物理服務(wù)器。它傳輸?shù)臉I(yè)務(wù)服從的協(xié)議多種多樣,有HTTP、FTP、NFS、Telnet或其他協(xié)議。這些業(yè)務(wù)在物理服務(wù)器基礎(chǔ)上,需要復(fù)雜的載量平衡算法。
在IP世界,業(yè)務(wù)類型由終端TCP或UDP端口地址來決定,在第四層交換中的應(yīng)用區(qū)間則由源端和終端IP地址、TCP和UDP端口共同決定。在第四層交換中為每個供搜尋使用的服務(wù)器組設(shè)立虛IP地址(VIP),每組服務(wù)器支持某種應(yīng)用。
在域名服務(wù)器(DNS)中存儲的每個應(yīng)用服務(wù)器地址是VIP,而不是真實的服務(wù)器地址。當(dāng)某用戶申請應(yīng)用時,一個帶有目標(biāo)服務(wù)器組的VIP連接請求(例如一個TCP SYN包)發(fā)給服務(wù)器交換機(jī)。
服務(wù)器交換機(jī)在組中選取最好的服務(wù)器,將終端地址中的.VIP用實際服務(wù)器的IP取代,并將連接請求傳給服務(wù)器。這樣,同一區(qū)間所有的包由服務(wù)器交換機(jī)進(jìn)行映射,在用戶和同一服務(wù)器間進(jìn)行傳輸。
OSI模型的第四層是傳輸層。傳輸層負(fù)責(zé)端對端通信,即在網(wǎng)絡(luò)源和目標(biāo)系統(tǒng)之間協(xié)調(diào)通信。在IP協(xié)議棧中這是TCP(一種傳輸協(xié)議)和UDP(用戶數(shù)據(jù)包協(xié)議)所在的協(xié)議層。在第四層中,TCP和UDP標(biāo)題包含端口號(port number),它們可以唯一區(qū)分每個數(shù)據(jù)包包含哪些應(yīng)用協(xié)議(例如HTTP、FTP等)。
端點系統(tǒng)利用這種信息來區(qū)分包中的數(shù)據(jù),尤其是端口號使一個接收端計算機(jī)系統(tǒng)能夠確定它所收到的IP包類型,并把它交給合適的高層軟件。端口號和設(shè)備IP地址的組合通常稱作"插口(socket)"。
1和255之間的端口號被保留,他們稱為"熟知"端口,也就是說,在所有主機(jī)TCP/I P協(xié)議棧實現(xiàn)中,這些端口號是相同的。除了"熟知"端口外,標(biāo)準(zhǔn)UNIX服務(wù)分配在256到1024端口范圍,定制的應(yīng)用一般在1024以上分配端口號。分配端口號的最近清單可以在RFC1700 "Assigned Numbers"上找到。
如何選用合適的第四層交換
(1) 速度
為了在企業(yè)網(wǎng)中行之有效,第四層交換必須提供與第三層線速路由器可比擬的性能。也就是說,第四層交換必須在所有端口以全介質(zhì)速度操作,即使在多個千兆以太網(wǎng)連接上亦如此。千兆以太網(wǎng)速度等于以每秒1488000 個數(shù)據(jù)包的最大速度路由(假定最壞的情形,即所有包為以及網(wǎng)定義的最小尺寸,長64字節(jié))。
(2) 服務(wù)器容量平衡算法
依據(jù)所希望的容量平衡間隔尺寸,第四層交換機(jī)將應(yīng)用分配給服務(wù)器的算法有很多種,有簡單的檢測環(huán)路最近的連接、檢測環(huán)路時延或檢測服務(wù)器本身的閉環(huán)反饋。在所有的預(yù)測中,閉環(huán)反饋提供反映服務(wù)器現(xiàn)有業(yè)務(wù)量的最精確的檢測。
(3) 表容量
應(yīng)注意的是,進(jìn)行第四層交換的交換機(jī)需要有區(qū)分和存貯大量發(fā)送表項的能力。交換機(jī)在一個企業(yè)網(wǎng)的核心時尤其如此。許多第二/ 三層交換機(jī)傾向發(fā)送表的大小與網(wǎng)絡(luò)設(shè)備的數(shù)量成正比。
對第四層交換機(jī),這個數(shù)量必須乘以網(wǎng)絡(luò)中使用的不同應(yīng)用協(xié)議和會話的數(shù)量。因而發(fā)送表的大小隨端點設(shè)備和應(yīng)用類型數(shù)量的增長而迅速增長。第四層交換機(jī)設(shè)計者在設(shè)計其產(chǎn)品時需要考慮表的這種增長。大的表容量對制造支持線速發(fā)送第四層流量的高性能交換機(jī)至關(guān)重要.
(4) 冗余
第四層交換機(jī)內(nèi)部有支持冗余拓?fù)浣Y(jié)構(gòu)的功能。在具有雙鏈路的網(wǎng)卡容錯連接時,就可能建立從一個服務(wù)器到網(wǎng)卡,鏈路和服務(wù)器交換器的完全冗余系統(tǒng)?删W(wǎng)管交換機(jī)的管理方式。
可網(wǎng)管交換機(jī)附帶了一條串口電纜,供交換機(jī)管理使用。先把串口電纜的一端插在交換機(jī)背面的串口里,另一端插在普通電腦的串口里。然后接通交換機(jī)和電腦電源。在Windows 98和Windows 2000里都提供了“超級終端”程序。打開“超級終端”,在設(shè)定好連接參數(shù)后,就可以通過串口電纜與交換機(jī)交互了,如圖1所示。這種方式并不占用交換機(jī)的帶寬,因此稱為“帶外管理”(Out of band)。
在這種管理方式下,交換機(jī)提供了一個菜單驅(qū)動的控制臺界面或命令行界面。你可以使用“Tab”鍵或箭頭鍵在菜單和子菜單里移動,按回車鍵執(zhí)行相應(yīng)的命令,或者使用專用的交換機(jī)管理命令集管理交換機(jī)。不同品牌的交換機(jī)命令集是不同的,甚至同一品牌的交換機(jī),其命令也不同。使用菜單命令在操作上更加方便一些。
可網(wǎng)管交換機(jī)可以通過Web(網(wǎng)絡(luò)瀏覽器)管理,但是必須給交換機(jī)指定一個IP地址。這個IP地址除了供管理交換機(jī)使用之外,并沒有其他用途。在默認(rèn)狀態(tài)下,交換機(jī)沒有IP地址,必須通過串口或其他方式指定一個IP地址之后,才能啟用這種管理方式。
使用網(wǎng)絡(luò)瀏覽器管理交換機(jī)時,交換機(jī)相當(dāng)于一臺Web服務(wù)器,只是網(wǎng)頁并不儲存在硬盤里面,而是在交換機(jī)的NVRAM里面,通過程序可以把NVRAM里面的Web程序升級。當(dāng)管理員在瀏覽器中輸入交換機(jī)的IP地址時。
【詳解第四層交換技術(shù)】相關(guān)文章: