国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網(wǎng)絡通信 > 正文

交換技術打破Intranet應用瓶頸

2019-11-03 10:15:39
字體:
來源:轉載
供稿:網(wǎng)友
□郭聯(lián)志
  隨著電子商務和遠程教學的迅猛發(fā)展,對Intranet網(wǎng)絡的功能要求越來越多,速度要求來越快,安全性能也要求越來越高。造成網(wǎng)絡瓶頸主要的兩大因素是網(wǎng)絡帶寬和防火墻(代理服務器)帶寬,而解決這兩大問題比較經(jīng)濟可行的辦法是采取交換技術。
  網(wǎng)絡交換通過現(xiàn)有網(wǎng)絡技術以交換設備提高性能,是數(shù)據(jù)鏈路層互聯(lián)設備與網(wǎng)絡物理層互聯(lián)設備的結合。交換技術的廣泛采用,對解決Intranet網(wǎng)絡的瓶頸起了積極的作用。
  一、網(wǎng)絡帶寬
  早期建設的校園網(wǎng)(企業(yè)網(wǎng))運行的是10BASET網(wǎng)絡,無論是運行多媒體網(wǎng)絡教學還是上電子商務,都遠遠不能滿足客戶需要。近年新建網(wǎng)絡大都是100BASETX快速以太網(wǎng),或以100BASETX快速以太網(wǎng)為主干,采用10/100M自適應集線器與原先的10BASET網(wǎng)絡進行鏈接,其數(shù)據(jù)傳輸協(xié)議為半雙工。由于集線器為共享方式,在同一網(wǎng)段的機器共享固有的帶寬,傳輸通過碰撞檢測進行,同一網(wǎng)絡的計算機越多,傳輸碰撞也越多,傳輸速度會變慢。集線器除了在舊網(wǎng)絡聯(lián)接和一般要求帶寬不高的網(wǎng)絡中使用外,正逐步退出Intranet骨干網(wǎng),為以太網(wǎng)交換機所取代已是必然趨勢,在歐美等發(fā)達國家,新的企業(yè)網(wǎng)絡已不再使用集線器。
  以太網(wǎng)交換機的工作原理是每個端口為固定帶寬,有獨特的傳輸方式,即Cut Through/Fragment Free/Store and Forward三種傳輸方式,采用全雙工技術,可使網(wǎng)絡帶寬提高一倍,也就是說在100M快速以太網(wǎng)網(wǎng)絡采用以太網(wǎng)交換機,可使網(wǎng)絡帶寬提升為200M。
  不過必須注意的是,雖然工作組交換機可以向下級聯(lián)集線器,但不能打開交換機的全雙工功能。也就是說即使用戶計算機采用支持全雙工的以太網(wǎng)卡,如果該網(wǎng)絡不全運行于交換狀態(tài),還是不能運行于全雙工狀態(tài)。網(wǎng)絡管理者可以根據(jù)這個特點,合理分配網(wǎng)絡用戶。無論是10M以太網(wǎng)或100M快速以太網(wǎng),可采用集線器堆疊,或者用交換機和集線器連接,以此提高網(wǎng)絡速度。
  對于企業(yè)主干級交換機必須能夠提供雙速(10/100M)自適應端口,可以選擇光纖、千兆以太網(wǎng)擴展模塊。光纖模塊可以提供高寬帶、無擁塞的包交換環(huán)境,此外還要有先進的網(wǎng)絡管理等基本功能。部門交換機通常要有支持100MBASE-FX光纖網(wǎng)接口與主干交換機相連。工作組級交換機采取模塊化堆疊式交換機,實現(xiàn)百兆交換到桌面。
  二、代理服務器帶寬
  校園網(wǎng)企業(yè)網(wǎng)帶寬的另一瓶頸是與Internet連接的帶寬,國內(nèi)專線接入帶寬大都僅在64~128K之間,少數(shù)達到256K,因此大都采用代理服務器來提高內(nèi)部網(wǎng)的訪問速度。為了網(wǎng)絡的內(nèi)部安全,代理服務器又都具備防火墻的功能,但現(xiàn)行的防火墻存在很大的缺陷。
  1.防外不防內(nèi)。據(jù)調(diào)查,全球最大的2000家公司中有80%因計算機安全泄露而遭受損失,而超過50%的安全事故發(fā)生在防火墻內(nèi)部。因此為了安全,往往在Intranet內(nèi)某網(wǎng)段再設置防火墻。
  2.投入高,產(chǎn)出低。基于服務器的防火墻性能太低,防火墻帶寬僅在50~80Mbps,目前用最高速率的防火墻提供大約40~50Mbps的吞吐量,不保證DS3(45Mb/s)以上速率的安全。隨著高速WAN鏈路的日益盛行,這一傳統(tǒng)的模式已被打破。也就是說,基于服務器的防火墻已成為網(wǎng)絡的新瓶頸,而且投入成本高,并使網(wǎng)絡過于復雜。
  新的安全模式是允許在網(wǎng)絡中的任意位置增加防火墻功能,從而在不影響網(wǎng)絡性能的前提下,使關鍵信息免受攻擊的威脅。
  防火墻代理是一個革命性的全新概念。實現(xiàn)方法是在千兆以太網(wǎng)交換機上結合防火墻交換代理,并采取線速TCP/ip防火墻(通過路由或橋接),線速L2、L3交換,線速L2、L3、L4分類,以太網(wǎng)QoS實施等新技術。為了實施網(wǎng)絡安全策略,交換機、路由器必須能夠識別應用流,有時也稱之為流分類。防火墻代理就是以線速支持狀態(tài)分類,針對具體應用提供一個綜合的動態(tài)狀態(tài)管理器,或者提供這種能力的應用接口所必須的軟件。由于防火墻交換代理以線速實現(xiàn)防火檢查,網(wǎng)絡設計者能夠在網(wǎng)絡中任何有交換機的位置布置防火墻,從而使敏感數(shù)據(jù)得以保護,并無需擔心影響網(wǎng)絡的性能。
摘自www.mianyang.cngb.com
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 泗洪县| 吴旗县| 虞城县| 沐川县| 屏南县| 开封市| 岗巴县| 澄迈县| 上高县| 缙云县| 改则县| 行唐县| 廉江市| 雷波县| 故城县| 大足县| 喀喇| 容城县| 门源| 虎林市| 汤原县| 探索| 渭源县| 洛扎县| 云阳县| 普洱| 舒城县| 桦甸市| 江孜县| 泰和县| 镇远县| 三江| 淅川县| 洪泽县| 旬邑县| 靖远县| 曲靖市| 隆子县| 林西县| 宽甸| 遂平县|