Skip to main content
开放网络的先行者与推动者—星融元
加入我们技术支持(Support)  TEL:(+86)4000989811

标签: 科普-园区

交换机带外管理和带内管理的区别,中小规模园区网如何选择?

更多相关内容


交换机的带外管理是什么?

在带外管理模式中,网络的管理控制信息与用户网络的承载业务信息在不同的逻辑信道传送。

带外管理最大的优势在于,当网络出现故障中断时数据传输和管理都可以正常进行——不同的物理通道传送管理控制信息和数据信息,两者完全独立,互不影响。并且,带外管理可以实现远程管理和监控。

交换机带内管理是什么?

所谓带内管理,是指网络的管理控制信息与用户网络的承载业务信息通过同一个逻辑信道传送,是通过 LAN 管理网络的能力。

带内管理通过协议(如telnet/SSH)管理设备。这是一种常见的方式,提供基于身份的访问控制,以提高安全性。实际操作中需要将管理流量业务流量分开,比如创建一个管理VLAN或环回接口,用于传输设备监控、系统日志和SNMP等管理流量。

带内管理的优势是可以对网络进行实时监控和维护,但需要占用带宽资源,可能受到流量拥塞和用户网络的影响;单独连接console线登录设备执行操作较为不便。

总结:交换机带外管理和带内管理的区别

  • 带内访问是通过Telnet/SSH建立,带外管理访问是一般是通过控制台。
  • 带内访问取决于IP地址和Telnet/SSH端口号,而带外管理则取决于模板中配置的IP地址和端口号。
  • 当网络连接正常时,带内系统可以工作,而带外管理是网络中断时的备用路径。
  • 带内管理是同步的,带外管理是异步的。
  • 带内不需要物理访问,而带外管理也不需要物理访问,因为拨号线是可用的。
  • 带内连接速度高,带外管理连接速度慢。
  • 带内管理连接是通过putty或Secure CRT建立的,带外管理连接是通过终端访问建立的。

如何选择管理型交换机的管理方式?

一般来说,当在一个中小规模的网络环境下,只有少量的设备需要管理并且网络较为可靠时,带内管理是首选。当在一个大规模园区中,有大量的设备需要管理并且需要更高的可靠性时,带外管理是首选。

新一代园区交换机的集群管理——基于“云化集群”的带内管理网

传统情况下,我们的运维工程师需要接console线或者ssh分别登录单台设备执行操作,配其他设备时,又得把流程再执行一遍。这无疑是繁琐低效的,为此有些园区网络方案便会引入一个复杂的SDN控制器实现全网统一管理(带外管理)。但在某些场景下控制器则显得过于笨重了,一旦这种集中控制器出现问题,定位排障又陷入了死局。

星融元云化园区解决方案为中小规模的园区网络提供了一种轻量、灵活的带内网络管理方式——通过集成在交换机操作系统内部的软件模块,建立设备集群。

通过集成在交换机操作系统内部的软件模块,建立设备集群

  • 简化跨设备运维:登录到集群中任何一台设备, 就能管理和配置集群内的所有成员,完成配置备份、跨设备导出,批量升级等操作,无需关注物理连接和IP地址
  • 低成本部署:不用额外布线,不依赖带外网络和管理平台,对拓扑结构无要求
  • 随时启用:可在组网服务任何阶段安装/启用,成员加入和退出不影响控制面和转发面运行
  • 不改变使用习惯: 思科风格CLI,保持广大运维工程师熟悉的命令行体验

返回资源中心

云办公是什么?企业办公网络怎么搭?

更多相关内容


云办公是什么?

云办公又称远程协同办公,是指基于云计算应用模式的办公平台服务,具有应用轻量化、终端多样化、资源共享性、沟通协同性等新型特征,可实现随时随地的多终端灵活办公。

近年来,随着云计算、大数据、5G等技术的发展,办公场景正经历着日新月异的变化,人们的工作习惯也开始向移动化和灵活化转变。根据中国互联网络信息中心发布的第50次《中国互联网络发展状况统计报告》显示,截至2022年6月,中国在线办公用户规模达4.61亿,占网民整体的43.8%。2022年上半年,在线视频、电话会议用户规模较2021年12月增长5.9%。

云办公的趋势给企业办公网络的搭建提出了哪些要求?

为顺应“云办公”发展趋势和不断增长的用户需求,各大互联网企业纷纷加大投入,“钉钉”“腾讯会议”等一批线上办公工具应用规模快速壮大。截至2022年3月,“钉钉”已经服务超过2100万个机构用户;“腾讯会议”注册用户超3亿,月活跃用户数突破1亿。云储存、云笔记、在线会议、异地协同办公、电子合同、发票、移动审批等功能日益细化,各类办公系统应用、物联网设备上云进程如火如荼……随之而来的是访问终端增加,办公网络承载的流量剧增,现网与公有云和私有云的各种对接问题等等,以上这些都给传统办公网络运维管理带来了极大挑战。

  • 终端数量、带宽及相互交互不断增加,内网东-西向流量的持续增长,网络连接能力需要不断扩容
  • 新业务开通、定位广播风暴、增加访问策略、解决WiFi掉线….运维工程师工作繁琐复杂
  • 手机、PC、IoT、安防…对网络需求各不相同,对运维的要求更高

各类办公系统应用、物联网设备上云进程如火如荼

企业办公网络改造,重在云化架构

传统园区组网到云化园区组网变革

星融元用Spine-Leaf架构、Arp-to-Host、分布式网关等云数据中心领域先进的技术理念,对园区的底层网络架构进行了全面的变革。

相较于传统企业园区组网方案,星融元的全三层横向扩展组网可降低园区建设运营成本40%以上,架构精简、时延优化,支持弹性扩展、运维简单。

1、更精简的云办公网络架构,优化延迟,易于扩展

传统的接入-汇聚-核心是一种自下而上逐层收敛的传统园区网络结构,层级越往上,设备性能要求越高。随着网络规模的不断扩展,整个网络的性能瓶颈将聚焦在核心交换机上。

借鉴云数据中心更为扁平的Leaf/Spine架构,我们完全可以采用全盒式的单芯片交换机来搭建更高效、更精简的下一代园区网络。一级横向扩展至多级,接入终端数量轻松扩展至十万级别,并且扩展过程中原有网络架构保持不变,维护复杂度低。区别于三层传统架构,Leaf/Spine架构下的内网流量传输无需全部上行到核心交换机转发,可以降低通信延迟,提供更好的通信质量。

下一代园区网络,用Leaf/Spine架构替代传统三层拓扑

园区网络采用Leaf/Spine架构的网络能够从一级横向扩展至多级

2、全三层路由组网,100%带宽利用支撑云办公

星融元的云化园区网络解决方案是基于IP的全三层网络,其在设计之初就充分地考虑了环路规避、多路径转发、高可靠、多路径等因素,无需再引入STP等防环机制,天然杜绝了二层广播风暴——结合BGP路由和ECMP的负载平衡设计,企业网络中所有的物理线路理论上来说都可被充分利用,实现100%的带宽利用率和端口使用率。

基于Leaf/Spine的全三层IP路由组网

园区网络中所有的物理线路充分利用,天然无环路

3、设备上线即插即用,同层设备一个配置

星融元的云化园区网络解决方案引入了云网络运维体系中广泛使用的零配置部署机制。通过DHCP协议Option字段完成相关开局文件的自动化获取和加载任务,免去现场配置和部署,有效降低人力成本,提升部署效率。

零配置部署,设备上线即插即用

借助软件设计上的创新和初始配置的自动化,一个三层的园区网络,无论有几十台还是上百台网络设备,只需要维护三个网络配置,大幅降低运维综合成本。

园区网络的自动化运维

下一代园区网络,“接线上电”级别的极简运维

4、分布式网关,更优质的移动办公体验

传统的无线方案中,终端发生跨VLAN的AP漫游需建立隧道,将漫游后的数据包发回原先的网关来处理,导致转发路径长,效率较低,并且需要提前进行各种复杂的手动配置。

在星融元云化园区方案中,每个接入交换机上都同时运行着相同的多个子网的网关,可以直接以最优路径进行漫游转发,流量无需到某个集中式网关上“兜圈子”,这种毫秒级的网络切换对于正在运行的上层业务不会有任何影响。

集中式网关方案和分布式网关方案流量路径对比

下一代园区网络,“分布式网关”实现更高效的无线漫游!

返回资源中心

2023年了,汇聚层交换机的堆叠部署还有必要吗?

更多相关内容


汇聚层交换机是什么?

汇聚层是连接接入层和核心层的网络设备,为接入层提供数据汇聚、传输、管理、分发处理的网络节点。
在选择汇聚交换机时,需要考虑到网络中接入交换机的上行端口类型和端口数,以及核心交换机下行的端口类型。在一个典型的三层网络架构中,汇聚层交换机一般具有高速的上行接口和中速的下行接口,提供汇聚的功能。
例如根据策略进行地址合并、协议过滤、路由服务和认证管理,在网段划分的基础上实现网络隔离,避免问题蔓延和影响到核心层。此外,还需提供接入层虚拟网之间的连通性并控制其对核心层的访问,确保核心层的安全性和稳定性等等。

交换机堆叠技术是什么?

交换机的堆叠架构自20世纪90年代提出,其最大的优势在于简化管理。

这是因为堆叠后的交换机可以被视为一个逻辑实体,具有统一的管理界面,简化了管理和操作。

而在高可用性方面,堆叠系统可以将不同物理交换机的端口进行链路聚合,使得下行链路具备更高的带宽和弹性。堆叠系统在逻辑上虚拟成一台交换机,所以也不需要为避免产生环路而去人为阻塞线路。

此外,可堆叠交换机给中小企业提供了一个成本更低的选择——既有与大型框式设备类似的可扩展性,但又能更灵活地按需付费。但是对比模块化的机框式设备的单一电源,堆叠组中的每个设备都有自己的一套硬件,这便意味着需要多个电源线,对于机房电源的数量是有更高要求的。

交换机之间发送堆叠数据时还存在额外开销,因为一些堆叠协议为帧添加额外的报文头部信息。

这里我们整理总结了交换机堆叠技术主要的优势和劣势以供参考。

优势劣势
网络管理员仅仅需要面对一个统一管理界面厂商锁定。堆叠不是一个标准的协议,不同供应商的可堆叠交换机使用不同的电缆、连接器和软件,不可混用。
部署的灵活性。可堆叠交换机可以与其他可堆叠交换机一起运行,也可以独立运行。有限的扩展性和带宽。但由于堆叠带宽的限制,大多数供应商限制了堆叠组内设备的数量
在一些供应商的架构中,活动连接可以分散在多个设备中,如果堆叠组中的一个成员被移除或发生故障,数据将继续流经其他正常设备。扩展或删除堆叠设备可能会导致服务中断(堆叠分裂);复杂的堆叠技术会给交换机软件增加很多复杂性,多台设备高度关联,一损俱损,软件问题咳导致整个堆叠组的瘫痪
背板交换能力的升级,当汇聚层的交换机转发能力不能满足需求时,可以增加新交换机与原交换机组成堆叠系统来实现,提高了整体的转发能力。物理拓扑结构受限,需要采用专有的电缆,参与堆叠的交换机物理位置限制在了同一个机房甚至一个机柜

如何在汇聚层交换机上的进行堆叠部署

交换机堆叠的配置部署较为复杂,具体以各家厂商提供的配置手册为准。

不过其大致流程可总结如下:

  1. 提前规划好堆叠方案。
  2. 按照前期的规划,连接交换机之间的堆叠线缆。
  3. 完成高优先级交换机的堆叠配置,包括堆叠成员ID、堆叠优先级、堆叠域编号、堆叠端口等。完成后保存配置并重启交换机。
  4. 关闭高优先级交换机的堆叠端口,以避免在配置过程中因为堆叠合并而使得低优先级交换机提前自动重启,导致无法保存配置、堆叠无法建立。
  5. 完成低优先级交换机的堆叠配置,完成后保存配置并重启交换机。
  6. 打开高优先级交换机上被关闭的堆叠端口,使堆叠建立。
  7. 检查堆叠组建是否成功。

新一代园区网络架构中的去堆叠设计

如今星融元已将基于云的开放架构重新引入园区网。基于CLOS的Spine-Leaf架构保留了堆叠式架构的优点,同时也解决了其中的一些缺陷。所以星融元的云化园区网络方案中已经完全抛弃了堆叠方案,转而采用基于L3网络功能例如主机路由,ECMP等来实现类似的能力。

这是一种可靠度更高、扩展性更强、但复杂度约等于零的方案。

在这种方案下,不会有堆叠复杂的组网逻辑、纷繁的设备配置、脆弱的状态同步等机制——整个园区设备组网将如同一台具有成千上万个接入端口的超大型虚拟交换机,实现与堆叠类似的统一运维管理。

一台具有成千上万个接入端口的超大型虚拟交换机

  • 接入终端/服务器并不需要为此方案做出任何调整,依然是通过两条(或多条)的线路、采用通用的Bond技术,上连到不同的接入Leaf;
  • 接入Leaf通过使用ARP学习、32位主机路由、BGP同步等功能,利用L3网络天然的高可靠、多路径能力,达到跟传统堆叠一样的效果;
  • 不涉及复杂的堆叠软件开发,因此系统的稳定性非常高,不会因为复杂的堆叠逻辑引入潜在的Bug;
  • 利用L3网络的ECMP负载分担能力,可以充分利用交换机之间的所有带宽传递报文,网络性能更高。
 堆叠式架构云化园区网络架构
部署1.堆叠电缆连接(或业务口连接+堆叠配置)
2.增强配置(分裂检测,负载均衡模式)
1. Spine层和Leaf层之间使用通用线缆连接
2.配置本机接口和peer信息
高可用性物理设备之间的链路聚合全三层网络,天然避免广播风暴和以太环路;运行BGP和ECMP;使用分布式网关设计
物理拓扑结构限制在一个房间或机柜内没有物理限制
管理堆叠组作为一台逻辑设备Spine-Leaf集群作为一台逻辑设备
软件升级需要堆叠组重启,有业务中断在不中断的情况下单独升级每个设备
扩展需要根据当前堆叠的网络拓扑结构进行设计(链形加入到两端,环形需要拆环)按照标准CLOS架构的扩展
接入可扩展性以48口交换机为例最大堆叠成员数为8
最大8 x 48 = 384个接入端口
[2层CLOS,48口交换机作为Spine]最大48 x 48 = 2304个接入端口
[3层CLOS,64口交换机作为3级CLOS的Spine]最大48 x 48 x 64 = 147456个接入端口

方案细节请搜索“星融元官网”获取,或者关注vx:星融元Asterfusion了解更多资讯。

返回资源中心

对星融元产品感兴趣?

立即联系!

返回顶部

© 星融元数据技术(苏州)有限公司 苏ICP备17070048号-2