我們都知道,交換機(jī)和路由器是兩個獨(dú)立的網(wǎng)絡(luò)體系,那么對于路由交換一體機(jī)來講,其在功能上,可以將是兩者的結(jié)合。在重要場合選擇分布式路由交換一體機(jī),而對于一些相對不重要的網(wǎng)絡(luò)區(qū)域,它們對交換功能要求比較低,則可以選擇集中式架構(gòu)路由交換一體機(jī)。因為集中式路由交換一體機(jī)成本比較低,價格也相對便宜。從幾個層面來分析:
1.從軟件功能豐富層面來看:路由交換一體機(jī)是一種全新的產(chǎn)品創(chuàng)新,在此類產(chǎn)品出現(xiàn)的初期,往往只要用到交換端口和VLAN等一些簡單的功能就夠了。隨著業(yè)務(wù)的發(fā)展,交換功能的需求進(jìn)一步擴(kuò)展,未來還很有可能需要用到其他功能。集中式架構(gòu)提供的功能有限,而分布式交換架構(gòu)可以提供完整的路由器和交換機(jī)的所有功能,且易于擴(kuò)展。
2.從穩(wěn)定性和軟件成熟度角度看:交換和路由是兩套相對獨(dú)立的網(wǎng)絡(luò)體系,各有側(cè)重。在集成化交換架構(gòu)下,任何新功能的增加都是創(chuàng)新,都需要在路由平臺上增加全新的交換功能。路由和交換本都是一套龐大的軟件體系,這樣的創(chuàng)新需要把交換功能揉到路由平臺上,帶來的結(jié)果就是軟件系統(tǒng)更加龐大,軟件成熟度和穩(wěn)定可靠性將受到影響。同時也由于這樣的架構(gòu),決定了它的交換功能一定是有限的,不能提供完整的交換功能。而分布式設(shè)計,在路由和交換都有獨(dú)立的CPU和操作系統(tǒng),軟件成熟度極高,同時便于功能擴(kuò)展,功能豐富,可以提供交換機(jī)加上路由器所有的完整的功能。
3.從設(shè)備性能和抗網(wǎng)絡(luò)攻擊角度看:集成式架構(gòu)只有一個路由的CPU,CPU需要同時處理交換和路由功能,對性能有影響。如在福建某銀行,某廠家提供的集成式架構(gòu)的路由交換一體機(jī),啟用了子接口和QOS后,性能下降了70%。性能的不足,對于未來帶寬的擴(kuò)展也埋下了隱患。而分布式架構(gòu),路由和交換由各自獨(dú)立的CPU完成相應(yīng)的功能,交換CPU可以處理所有的交換報文,大大降低了路由主CPU的負(fù)擔(dān),提升設(shè)備的整體性能。對于二層的交換報文的攻擊,也由交換CPU直接處理,不會上送給路由CPU,大大提升設(shè)備的抗網(wǎng)絡(luò)攻擊能力。
4.從維護(hù)角度分析:由于分布式架構(gòu)的軟件功能豐富,缺省就提供了完整的交換機(jī)功能,對于未來可能需要的功能預(yù)先提供好。即使未來需要做功能擴(kuò)展,也不需要頻繁通過軟件升級或者更換設(shè)備來解決,降低維護(hù)成本。
5.從擴(kuò)展性角度分析:分布式架構(gòu)的路由交換一體機(jī)都是采用模塊化設(shè)計,可以很靈活地進(jìn)行升級和功能擴(kuò)展。同時由于交換和路由都是獨(dú)立的OS,功能方便擴(kuò)充;而集成架構(gòu)設(shè)備往往采用固化提供交換端口的方式,交換芯片確定后就無法更換,如果要升級只有整機(jī)更換,不便擴(kuò)展升級。另外增加任何的功能可能都需要大量的開發(fā)和測試資源,對于廠家來說難度更大,相對來說分布式架構(gòu)具有更好的擴(kuò)展性。
在管理上,集成式交換架構(gòu)可以在統(tǒng)一的CLI下進(jìn)行管理配置,比較方便;而分布式架構(gòu)由于交換和路由有獨(dú)立的CPU和OS,往往在配置上也是要獨(dú)立完成的。對于需要頻繁配置設(shè)備的用戶來說,可能會感覺不便。不過國內(nèi)有廠家已經(jīng)解決了這個問題,如銳捷網(wǎng)絡(luò)提供的RSR20系列路由交換一體機(jī)采用分布式交換架構(gòu)設(shè)計,也可以實現(xiàn)統(tǒng)一管理和維護(hù)。在具備分布式架構(gòu)的所有優(yōu)勢的同時,兼?zhèn)浣y(tǒng)一管理和維護(hù)的優(yōu)勢,這應(yīng)該是比較好的一種選擇。
據(jù)了解,目前還有廠家為了進(jìn)一步降低成本,采用集成式交換架構(gòu)的同時,還進(jìn)一步采用固化方式提供交換端口。這樣做使用戶在未來的業(yè)務(wù)擴(kuò)展方面存在隱患,交換功能是交換芯片決定的,固化方式直接把交換芯片固定提供,未來如果要擴(kuò)展,那只有整機(jī)更換了。
綜合考慮,分布式架構(gòu)的路由交換一體機(jī)功能豐富、軟件成熟度高、穩(wěn)定性好、性能更高、抗攻擊能力強(qiáng)、擴(kuò)展性強(qiáng)。從長遠(yuǎn)看,選擇分布式路由交換一體機(jī)會降低維護(hù)成本,建議在重要場合選擇;而對于一些相對不重要的網(wǎng)絡(luò)區(qū)域,它們對交換功能的要求比較低,則可以選擇集中式架構(gòu)路由交換一體機(jī),因為集中式路由交換一體機(jī)成本比較低,價格也相對便宜。