安全交换机与其他交换机在参数上的区别
创始人
2024-06-21 07:11:15
0

顾名思义,安全是安全交换机最大的特点,接下来我们主要讲解安全交换机中的参数表,了解一下其与普通交换机的内在区别。用户在选择交换机的时候,会看一下它的功能列表。然而,把不同品牌安全交换机的功能列表放在一起比较,就好像是一堆同卵多胞胎,它们长得简直一模一样。

其实,它们还是有不小区别的。同事在测试安全产品时想镜像两个交换机端口的流量,但该安全交换机只能同时镜像一个端口。在功能列表“是否支持端口镜像”这一栏目里这款安全交换机填写的是“支持”。

我曾经给用户组网时用到了生成树负载均衡,后来当拿到另外一款交换机时,它的“兵器谱”上也注明了支持多个生成树组。可后来发现,尽管能够创建不少棵生成树,但是承载了多个VLAN信息的Trunk端口却只能放在一个生成树里。能用生成树做的,只是冗余。

现在常见的三层交换机没一个举手说“我不支持VRRP”。可是,有的只能把两台交换机的相关端口放到同一个VLAN中,因为VRRP报文是广播包。可有的就支持非VLAN内的冗余,两个路由端口间照样可以传送VRRP信息。前者提供了更少的选择,但它并没有体现在功能表中。

安全交换机产品图例

如果说哪台安全交换机说自己在防DoS攻击上束手无策的话,就目前的形势,它非得烂在库房里不可。那么,一台“安全交换机”摆在你面前,它到底为安全奉献了多少呢?有的交换机抛弃了流转发机制,从根本上使多种DoS攻击变得不值一提,但它的硬件成本也随之提高了。有的交换机则通过ACL接收某个合法地址的流量,其余统统丢掉。这样的做法听起来就感觉会影响到网络的灵活性,配置起来也足够麻烦,和前面那种“安全交换机”比起来简直是走另个极端。还有的交换机可以做某种流量的限速,可以做反向地址解析,可以限制从某个端口学来的MAC地址数目,可以设置扫描某些IP网段的阈值,厂商颇费了一番心思。另外您肯定不喜欢那些不可以看CPU利用率、不可以发邮件告警的“安全交换机”。所以对于“安全”二字要用户仔细去辨别。

有的用户买一个厂商的网络解决方案就是看上了该公司的网管。同样,买三层交换机有人就喜欢它的Web管理界面,能看到交换机面板,能在面板上做常见的操作。这种手段常常是基于Java的。不同厂商的做法有所不同,有的根本就不适合在网络高峰期使用。

也没有哪台三层交换机愿意承认自己不支持“QoS”,事实也如此,大家都支持。只不过力度有区别而已。但这区别就有可能使您的QoS计划泡汤。支持的队列越少,QoS实现的区别对待就越粗糙。排队算法越少,支持的QoS场景就越单一。在大家都在表格里注明“支持DiffServ”时,这些就是需要仔细看一看的内容了。

所有项目做得都不错的机器价格一般也都高人一筹,选择安全交换机时,既要满足当前,最好也能适应将来。但是,我觉得还是要果断地抛弃自己不会用到的东西。我想,IPv6和BGP有些人是不必理睬的,说不定,在一个小型网络中,OSPF都显得多余。QoS可能你也不需要太多,假如你开展了视频会议,为组播源做端口限速来保障带宽就是一种常见的做法。虽然这样配置,会导致组播源“休息”时带宽闲置,但毕竟这对安全交换机的要求降低了,且网络未必受影响。

不是建议您买身材最“消瘦”或最“强壮”的交换机,而是想告诉您,在大家面孔相像时,想好自己看重哪些项目,不必对自己没用的功能买单,而自己想买的那部分,看看它是不是打了折扣。

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...