梗概随着企业内部网、电子交易、Web服务器、多媒体、语音和数据集成以及企业资源规划等的扩散,当今的网络已经发展成为商业成功与否的一个战略组成部分。为了支持这些应用,网络将不仅要提供更大的带宽,而且还要提供具体服务。 概况1969年,美国国防部建立了ARPANET来研究联网问题,从此诞生了互联网革命。ARPANET向互联网发展需要新的技术和技巧,如TCP/IP、域名系统(DNS)、IP路由选择协议以及Web等。提供这些新技术和服务使得ARPANET能发展成为互联网,这就是我们今天所熟悉的全球经济的一个重要组成部分。 随着新的服务和技术将ARPANE变为互联网,需要新的服务来使得网络管理员能够将他们的网络变为当今经济社会中的竞争优势。为了迎接这一挑战,网络业通过一些新技术提高了网络整体吞吐率,如:千兆以太网、ATM、同步光纤网分组传输(PoS)等。
图1 网络带宽的发展 然而,对于网络管理员来说,引入更大的带宽并不是一个灵丹妙药。光是带宽还不能提供端到端的可靠性、多媒体集成、确定应用优先等级、可管理性和安全性等。随着网络成为公司基础的重要组成部分,网络必须能够提供比带宽更多的东西。 端到端园区网络服务对于很多网络管理员来说,最大的难题不是在媒体和带宽方面。如上所述,利用现有和即将问世的技术就能解决媒体和带宽问题。最大的挑战是:
为了满足这些挑战,必须在网络设计的每一个点提供具体的特性和功能。例如:为了确保高可用性,配线间交换机将要求分配和干线设备的很多特性。然而,这两种(核心和配线间)设备必须互相配合使用来确保网络的整体可用性。对潜在网络设备的评估不能再基于机箱对机箱的比较,而是必须基于所有联网设备的交互上。以下各节将考虑Cisco网络服务以及如何端到端地应用他们来解决面临的难题。
图2 Cisco端到端网络服务 应用联网网络管理员日益面临着各种需要大量带宽的应用,这些应用将相互竞争LAN和WAN中的网络资源。这些应用具有各种特性。他们可以是具有应用接口的关键任务原有应用、在线关键业务应用、或者是新的基于多媒体的应用,如:桌面可视会议、基于Web的培训、甚至IP语音(VoIP)。其中一部分应用对核心业务过程非常关键,而另外有很多应用则没有什么重大影响。管理员的任务就是要保证关键任务应用通信业务不受其他需大量带宽的应用影响,同时还要能继续执行不太重要的应用,如桌面可视会议等。解决这一带宽需求的最简单的方法是增加更多的带宽,但由于成本,它通常不是一个可行的方法。 想要部署新的需要大量带宽的应用的企业认为,最重要的是要确保LAN和WAN上关键任务应用的不断成功。通过定义网络政策可以实现这一目标。这些网络政策将根据商业目标调整网络资源,并且通过服务质量(QoS)机制来实现网络政策。没有这些服务质量控制,不太重要的应用可能会很快将网络资源用尽,其代价是那些更重要的应用,如关键任务应用等不能使用网络资源,从而牺牲商业过程以及生产力。
图3 关键任务应用例子 图3字 订单输入 金融业 制造业 人力资源 供应链管理 销售队伍自动化 从网络设计的观点看,根据网络设备的位置,在LAN内提供一个端到端的应用优先级需要一些具体特性。
图4 服务质量特性适用于什么地方 图4字 服务质量域边缘端口 通信业务识别 入口控制 分类 服务质量域中继端口 避免拥挤调度 配线间 园区网拥挤 分配/干线 在如图4所示的园区环境中,配线间设备必须提供下列能力: 通信业务检测:识别应用的能力 入口控制:限制通信业务的能力 通信业务分类:根据应用类型、目的地或物理端口进行分类的能力 通信业务检测通信业务检测依赖于L4 IP UDP和TCP端口数量,因此它是一个L4内部操作。交换机检查数据包并确定UDP和TCP端口数量,该交换机能确定使用该数据包的应用。通过利用这一功能,交换机能区分用于运行某一非关键任务应用(如:电子邮件)的数据包和一个运行关键任务应用的数据包。 入口管理入口管理取决于通信业务检测能力,它根据用户定义的政策,提供了一种机制来拒绝或取消某一应用。例如:网络管理员可以定义一个政策,临时停止将电子邮件数据包传输到网络中。入口控制应用可以应用提供下列好处:
通信业务分类通信业务分类能够利用通信业务检测来识别应用,然后根据用户定义的政策对应用进行分类。分类提供了一个标签,它给数据包标明适当的优先级别。分类信息分别在IP v4的前缀位、Cisco InterSwitch Link(ISL)和IEEE 802.1 Q/P技术规范中传输,具体如图5所示。
图5 数据包分类 使用IP前缀字段的分类被叫做业务类型(ToS),而使用ISL或802.1Q/P的被叫做业务类别(CoS)。使用IP前缀(L3)作为分类标签提供了一种独立于传输技术的服务质量标识,使得能在不同的媒体类型上映射服务质量,如:以太网、ATM和WAN。 ISL和802.1Q/P是L2技术,他们更加适合于非IP以太网网络中的园区网络部署。与L2分类不同(ISL和802.1Q/P),L3分类(ToS)提供了一致的端到端数据包分类,当数据包穿过LAN/WAN和企业内部网/互联网边界时对它进行分类。 数据包分类只能进行一次,理想情况是在网络边缘进行。IP v4前缀位、ISL和892.1Q/P都有一个3比特字段,它最多能提供8级优先等级,从而在不同的技术之间提供一致的优先等级映射。通信业务分类给网络管理员提供了下列好处:
在网络的分配和核心上,网络设备必须能支持下列功能:
避免拥挤利用诸如加权随机预检测(WRED)等机制,避免拥挤功能可以在网络拥挤影响较高优先等级的应用以前,利用TCP窗口机制来调整优先等级较低的应用。WRED的这种用途是根据网络输出队列中的门限进行的。 随着网络通信业务量的提高,拥挤的可能性也增加了。最终缓冲器将被填满,而数据包将不受控制地被丢弃。因为TCP将试图提高它的数据传输速率,直到出现丢失数据包或者TCP窗口传输尺寸达到最大为止,因此缓冲器将经常被填满。而且,当发生数据传输机制不匹配时(例如:来自千兆端口的数据包被转向一个10 Mb端口,或者是很多端口同时向一个端口传输,而这一端口的带宽小于那些端口的总带宽),这是,缓冲器将开始被填满。 通过开始丢弃数据包的过程,随机预检测(RED)能有助于避免缓冲器出现不受控的丢失数据包,不受控地丢弃数据包可能会对应用性能带来重大影响。WRED允许系统管理员来规定当达到某一缓冲门限时,先丢弃哪些通信业务,WRED增强了RED的功能。例如:两个通信业务可以分别定义为标准和优先。关键任务应用可以映射到优先门限而另一个通信业务可以映射到标准门限。如果缓冲器到达60%,属于标准类别的数据包将被随机丢弃。当缓冲器被继续填充时,标准类别应用的丢弃率将提高。优先服务可以配置为在缓冲器到达90%后才开始丢弃数据包。因为他们不会到达他们的高限(除非网络由于更高优先等级的应用而拥挤时),较高优先等级的应用将继续能有最佳的TCP窗口大小和性能。结果是,关键任务通信业务不受降低有限等级应用的影响。
图6 加权随机预检测 图6字: 加权随机预检测 输入接口 输出接口 根据平均队列深度进行的丢弃测试 IP前缀(ToS)或CoS(ISL/802.1Q/P) 调度在任何交换机构架中,有一定数据的时间来从某一给定接口输出数据包。利用诸如加权循环(WRR)等机制,根据数据包的优先等级,网络设备可以给数据包提供优先传输处理。例如:在一给定的接口上,70%的传输窗口可以用于关键任务或对延迟非常敏感的应用,而30%的窗口将可以被分配给不太重要或对延迟不很敏感的应用,如图7所示。
图7 加权调度 图7字: 低优先等级 中等优先等级 关键任务应用 服务质量政策决定传输比例 WRR队列调度器 Cisco 应用敏感联络实现方案Cisco在其园区交换线路之间提供了一种端到端解决方案,提供了业界领先的能力来确定应用的优先等级。Cisco提供下列应用敏感联网特性,如表1所示。
Cisco 应用敏感联网例子通过利用Cisco交换机中的应用敏感的特性,从关键任务应用通过配线间进入网络的那一刻起,用户就能保护关键任务应用,如图8所示。
图8 端到端应用敏感联网 图8字: 将金融应用设置为高 将DOOM设置为低 高优先等级队列(70%的传输比) 低优先等级队列(30%的传输比) 金融应用服务器 在图8中,配线间中的Catalyst 5000/6000家族交换机使用通信业务检测来区分使用关键任务金融应用的用户和运行网络游戏DOOM的用户。根据CiscoAssure服务器的政策,利用交换机的通信业务分类能力,金融应用数据包被分为高优先等级和ToS(IP v4前缀位)被设置为7。DOOM数据包被分类为低优先等级,其TOS被设置为2。 在分配/核心中,Catalyst 6500和Catalyst 8500系列交换机根据网络管理员和CiscoAssure 服务器提供的政策作用于ToS位。关键任务应用数据包具有较高的优先等级WRED队列门限,并被给予优先传输的优先等级。 CiscoAssure应用敏感联网政策管理网络是一种战略资源,它对公司活动和收益的作用非常重要,并且推动了用直接支持商业目标的术语还定义政策。因此,网络管理员需要能将商业政策转换和映像到具体的网络行为中。例如,运行企业资源规划(ERP)应用来获得战略竞争优势的某一机构将提出一种政策,它提供ERP通信业务对网络资源的优先访问。这一商业政策被转换成确定ERP应用优先等级的网络行为,如服务质量机制。 CiscoAssure政策联网是一个Cisco计划,它使得能方便地利用分布网络智能特性。通过将目前在设备级上由人工完成的工作自动化,网络管理员能大大缩短部署时间、改善一致的政策实施,利用智能特性而不需要雇佣昂贵的网络专家。 CiscoAssure政策联网结构以4个构件为基础:
图9. CiscoAssure政策联网
一个政策联网解决方案要想真正有效,它必须满足3个准则:
高可用性可用性传统上是用数据库服务器或大型机应用的工作时间来衡量的。随着诸如电子邮件、Web、多媒体、VoIP和ERP等应用的使用成为关键任务,用来传输这些应用的网络资源成为了系统可靠性的一个不可分割的组成部分。 网络可靠性依赖很多方面,其中包括网络硬件设备中的冗余量。很多厂商增加了具体网络设备自恢复,如:双路电路、热切换线路卡模块以及冗余交换构架等。这种方法现在在厂商之间相当普遍,并且可以将问题孤立到一个设备上,但是不能将网络可靠性作为一个系统问题处理。 很明显,高可用性必须是一个端到端网络目标。在一个严格定义的网络结构中,在关键点上必须有特定的能力来确保网络自恢复和稳定。
Cisco高可用性服务在给网络设计冗余时,一个主要目标是建立一个能经受部件、链路、电源和其他类型故障的网络。网络必须能对这些故障自恢复,不需要人工干预且服务中断时间最短。它必须能完成所有这一切,并且还要足够简单,使得普通网络管理员就能配置、监视和管理这种环境。在正常工作期间,提供冗余的部件还必须给网络带来一些其他好处,如:负载均衡等。通过提供表3中列出的那些特性,Cisco实现了这些目标。
网络还必须设计成能向网络操作人员通知网络故障,并提供有关导致故障的事件足够详细的情况,以帮助隔离和修理故障。这一信息对预防和预测未来类似情况的发生有很大帮助。Cisco提供了系统级工具和管理应用,如:Cisco资源管理器、网络时间协议(NTP)、系统日志、调试以及各产品线上的各种其他能力。
图10. 系统日志服务利用系统日志跟踪重要的系统事件 系统日志内容格式: mm/dd/yy-hh/mm/ss-设施严重程度:说明
网络自恢复成员工具用于评估网络高可用性的另一个准则是软件发布的质量。在Cisco发布其新的软件镜像以前,它经过了严格的质量保证测试和分析。
图11. 网络自恢复管理工具 管理投资 配置管理:为路由器和交换机归档、搜索、比较和输出配置文件。 变更审计服务:网络变化的审计记录和报告。 库存管理器:容量规划工具和库存详细情况。 软件镜像管理器:软件镜像的分发、归档和缺陷估计。 可用性管理器:可到达性、重新装载、响应时间和堆栈译码器 系统日志分析器:过滤的、灵活的系统日志错误报告 集成工具 合同连接:CCO链接的业务合同状态访问 管理内部网:第三方Web工具的浏览器集成 图12 Cisco服务保证投资 软件测试投资
人员
测试能力9名专用测试工具开发工程师 最近增加了200万美元资本投资 测试工具 总之,不能在单个机箱基础上进行高可用性评估。对高可用性的真正分析包括网络的holistic方法,其中具体服务的交互使得能实现端到端网络自恢复。Cisco利用设备冗余、高可用性网络服务、网络管理和一个专门的高质量软件发布来解决了这些难题。 多媒体服务根据电信行业协会的一份研究报告,到2001年,多媒体应用市场预计将达到160亿美元。推动这一增长的是这样一些应用,如:远程教学、虚拟工厂、音频和视频会议、流媒体应用、数据仓库以及金融应用。 这些新的多媒体应用中有很多需要IP组播。涉及到向多个接收者传输信息的任何形式的网络通信都能从组播技术的带宽效率受益。例如:涉及一个对多个和多个对多个通信的应用例子包括:视频和音频广播、视频会议/协作、发布股票行情和新闻、数据库复制、软件下载、Web网站高速缓存等。 为理解组播的效率,请考虑提供单信道内容的某一视频服务器,如图13所示:
图13 在单播和组播网络中的视频传输 单播 组播 对于全动画、全屏幕观看,一个视频流大约需要1.5 Mbps的服务器客户机带宽。在单播环境中,服务器必须为每台客户机向网络发送一个视频流(这将需要1.5×n Mbps的链路带宽,其中n=客户机观看人数)。如果服务器上有一个10 Mbps的以太网接口,只需要6~7个服务器到客户机流就能使网络接口完全饱和。即使在一台高性能服务器上使用一个高度智能化的千兆以太网接口,实际限制也将是从250~300个1.5 Mbps的视频流。因此,服务器接口容量可能会成为一个主要瓶颈,它将限制每个视频服务器的单播视频流数量。 复制的单播传输会占用网络中的很多带宽,这又是另一个重要限制。如图13所示,由2个分配/核心交换机段(hop)和2个配线间交换机段将100台客户机分开,一个组播通道将消耗300 Mbps的分配/核心交换机带宽和300 Mbps的配线间交换机带宽。即使是视频流降低到100 Kbps(它能在屏幕上较小的窗口中提供可接受的质量),组播也将消耗分布/核心交换机和配线间交换机各20 Mbps的带宽。 在组播环境中,不管将有多少台客户机观看,视频服务器需要给每个组播组发送一个单独视频流。然后根据网络的组播分配/核心交换机和配线间交换机的要求,将复制视频流,以便允许任意数量的客户机来预订组播地址和接收组播。在分布/核心交换机网络中,只有在分配树的分支上才发生复制,因此,几乎所有的复制将发生在交换机的最后一段上。在组播环境下,只利用了1.5 Mbps的服务器到网络的带宽,使其余的带宽可以用于其他用户或更多的视频内容通道。在网络中,组播传输提供了类似的效率,它只使用了组播解决方案中的N分之一的带宽。 很明显,当有大量接收者接收复制的传输时,即使在一个只有少量分配/核心交换机和配线间交换机段的简单网络中,组播技术对网络负载和服务器负载也都有很大影响。 应用IP组播从网络角度看,使用IP组播要求:
对于配线间应用,Catalyst 2900、4000和5500家族提供了每秒数百万个数据包的线速组播转发。对于来自最终用户工作站的互联网小组成员协议(IGMP)动态注册消息,Catalyst 2900、4000、5500和6000家族利用了IGMP窥探或Cisco小组成员协议。
图14 配线间中的组播 图14字: 线速组播转发 便于与分配/核心进行配置/集成 Cisco小组成员协议(CGMP) IGMP窥探 视频服务器 对于分配和核心骨干网实现,,Catalyst 6500和8500系列提供了线速组播转发和路由选择,以及与协议无关的组播(PIM)协议用于可扩展组播路由选择。
图15 分配/核心中的组播 图15字: Catalyst 6500系列 线速组播转发 可扩展组播路由选择协议 与协议无关的组播稀疏模式和密集模式 可管理性在Catalyst 系列产品中,Cisco嵌入了管理内力,其中包括SNMP、RMON、NetFlow Statistics、HTTP、诊断/调试、系统日志、即插即用协议、拓扑发现代理等等。为了利用这些能力,Cisco System非常自豪地推出了CiscoWorks 2000:这是Cisco的基于互联网网络管理革命的下一步。 CiscoWorks 2000是一个管理产品,它将原来的路由器和交换机管理功能中的最好的部分与Web技术的最新发展相结合。它具有利用现有工具和设备中的管理数据嵌入资源两个好处,并同时提供了新的网络管理工具示范,用于大型和迅速变化的企业网络。CiscoWorks 2000产品引入了建设管理内部网来链接多厂商管理应用的概念并以及能节约时间和减少错误的一种任务示范,这在业界是独一无二的。CiscoWorks2000提供了3个基本方面的好处。 互联网敏感的网络管理Cisco互联网联网和互联网交易解决方案方面处于领先地位,这种解决方案投资现在提供了全面的在线知识,Cisco网络管理应用使用了这些知识来知道网络管理人员完成维护大型复杂公司网络的任务。 知识集成CiscoWorks2000产品积极地从CiscoWeb网站收集信息,并将它放在管理过程的自然流程中。例如:资源管理要素(Essentials)通过机内互联网链路将管理过程扩展到了外部数据资源,这一链路使管理员能检索和利用这些信息: 有关哪些设备具有Cisco服务合同以及这些合同状态的信息等。 有关您的网络中的Cisco设备的Y2K符合条件的报告。 自动建立、提交和跟踪技术支持报告。 根据存储在Cisco连接在线(CCO)中的软件镜像的硬件要求信息。 新发布的Cisco软件镜像。 与您的网络中部署的镜像有关的缺陷状态。 用于管理功能和应用集成的浏览器用户接口 独一无二的Cisco管理内部网工具利用了一个浏览器接口,它能实现面向任务、Web级的多应用和工具集成,这些应用和资源来自完全不同的资源,其中包括第三方和内部开发工具和应用等。这种情况允许创建由业界最好的管理工具组成的客户化管理环境,其中包括HP、Tivoli以及计算机协会等的领先的网络管理平台。基于浏览器的对这些应用的访问使用户能登录到多个应用上,并能在最好的工具之间方便地转换来解决某一问题。 管理生产力和灵活性随着网络的不断发展且变得更加复杂,同时对业务功能越来越重要,管理必须从与各设备有关的孤立的任务发展成为更加系统化的方法。CiscoWorks2000产品反映了这一需求,它将现有管理设备中的丰富的特色移植到具有全新功能的产品中,以此来管理整个网络。 CiscoWorks 2000产品包含了这些特性,通过诸如库存、拓扑和变更管理等应用,来使多种设备类型的管理正规化。CiscoWorks2000产品建立在积累的网络知识上,他提供了全网络问题的深入研究,如配置管理、容量规划、软件缺陷跟踪、全系统变更管理等。 基于任务的管理
综合多设备管理CiscoWorks2000家族中的产品执行大量关键管理功能来管理各种网络设备,其中包括路由器、交换机、访问服务器、通用SNMP设备。例如:资源管理器要素完成Cisco软件升级、跟踪库存、报告设备可用性、分析系统日志消息,并且报告路由器和交换机的配置变化。CWSI圆区网和CiscoView提供了图形化的多种设备类型的配置、通信业务量和状态。 管理小结互联网技术和标准给计算机和网络行业带来了通用互操作的曙光,并向大规模的机构间信息共享打开了大门。在这一过程中,这些技术也极大地改变了企业组织和支持其网络和分布式系统的方法。采用管理内部网方法,可以将网络、系统、应用和服务管理统一到一个灵活的结构中。随着企业准备发展进入到下一世纪并将面临着网络世界挑战,通过不断开发能够利用互联网所带来的各种机会的管理应用和工具,Cisco将领导互联网革命。 安全开放网络对公司提出了重大挑战。当前的安全管理能力侧重于点产品、人工过程或分布式设备。一种更好解决方案是提供一种端到端安全解决方案,它的重点在:
对于配线间或管理显控台访问的身份验证信息,Cisco提供了以下特性:
完整性为了防止未经授权的访问网络,Cisco提供了这些特性:
对于防火墙的保护,确定对网络资源的入侵(黑客)或确定安全漏洞,Cisco提供了NetRanger ™ 和NetSonar ™ 工具用户活动审计。 活动审计
可扩展性随着最终用户工作站增加处理能力和采用新的应用,对网络资源的要求也提高了。网络应付这些新要求的能力需要有特定的功能,来解决更大带宽、向新技术发展、更快的性能等的需求。诸如应用敏感联网、IP组播和可管理性等特性解决了部分这些问题,然而,还需要其他功能。Cisco通过提供以下特性而解决了这些问题: 快速/千兆以太通道通过在配线间和分配/核心之间,以及在分配/核心和服务器组之间提供最高16 Gbps的连接,快速/千兆以太通道技术给网络管理员提供了可扩展的网络带宽,如图16和17所示。
图16. 快速以太网/千兆以太网带宽升级 图16字: 交换机以太网 交换快速以太网 快速以太通道 交换千兆以太网 千兆以太通道 * 全双工速度 升级路径:提高速度 *
图17. 快速以太通道 服务器 NIC合作伙伴 图17字: 企业服务器 网络接口卡 端口协议过滤配线间部署中可扩展性的另一个特性是各端口的协议过滤。端口协议过滤根据最终用户工作站所支持的协议自动分割协议通信。端口协议过滤根据以下协议准则来分割通信业务:
图18. 协议过滤
当工作站加电并开始向网络发送数据时,交换机将自动识别该设备上所支持的协议。根据这一信息,交换机将只转发该工作站能支持的数据包。如果工作站支持一种以上协议,它将与支持同样协议的那些设备分组在一起。 因为更多的网络接口卡驱动程序会中断CPU用于广播数据包,通过只将数据包分配到那些运行对应的协议堆栈的工作站上,端口协议过滤降低了最终用户CPU利用。通过将广播风暴和表现不良的应用限制到特定用户组,端口协议过滤能帮助解决问题。 线速L3交换在配线间和分配/核心实现中,在子网之间以与L2相同的速度转发通信业务的能力是一个重要考虑。通过支持每秒数百万个数据包的L3交换,网络设计可以容纳L3的固有可扩展性而不会牺牲性能。Cisco在Catalyst 5000家族中提供了多层LAN交换,IP/IPX性能高达每秒200万个数据包,而Catalyst 6500和8500家族提供了从每秒400万个数据包到15000万个数据包的IP/IPX交换。 多协议路由选择随着网络向IP发展,支持原有协议的L3路由选择的能力给网络管理员提供了一种比较方便的移植路径,同时仍能继续对非IP应用提供可扩展的性能。具有路由交换模块的Catalyst 5500、Catalyst 6500和Catalyst 8500家族提供了DecNet、AppleTalk、Vines和其他协议支持、还提供对IPX的硬件支持。 结论随着企业内部网技术的应用的使用开始使公司经济革命化,提供端到端网络服务来方便这些应用的能力成为了一个战略优势。Cisco对园区网络环境提供了全面的网络服务解决方案,它能提供对成功部署新技术和应用非常重要的一些特性。这一当前网络服务提供了可扩展的网络结构,来提供诸如音频和视频会议、多媒体应用以及企业资源规划等应用。 展望未来网络服务是Cisco一直在进行的一项开发工作。通过呼叫处理和IP电话服务、Web服务器负载均衡和高速缓存、高速集成防火墙和增强安全特性以及延伸到L7的其他服务,未来服务将能实现语音和数据集成。通过将网络看作是一个系统解决方案而不是大量机箱,Cisco将继续提供当今和未来应用所需的服务。
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||







