網絡交換機是網絡基礎設施的重要組成部分,因為它們連接局域網中的設備,并在這些設備之間轉發流量。開關通常分為托管和非托管。
管理型交換機比非管理型交換機有更多的功能,但它們也需要熟練的網絡管理員或工程師來充分利用它們。托管交換機能夠更好地控制網絡和通過網絡傳輸的數據幀。相反,非托管交換機使連接的設備能夠以最基本的形式相互通信。
托管交換機和非托管交換機之間的主要區別如下:
- 控制和性能。
- 特色。
- 成本。
- 安全。
- 可擴展性。
本文分別研究了托管和非托管交換機,然后對兩者進行了更深入的比較。它還討論了其他類型的開關,例如云管理和智能管理交換機。
什么是非托管交換機?
非托管交換機使用自動協商端口來確定連接參數,如數據速率和雙工設置。這種即插即用的方法簡化了配置過程,減少了手動干預。由于缺乏管理接口,非托管交換機不支持虛擬局域網(VLANs)。因此,連接到交換機的所有設備都屬于同一個廣播域。
非托管交換機維護一個媒體訪問控制(MAC)地址表。該表動態地學習每臺設備的MAC地址連接到交換機,跟蹤地址并將地址映射到相應的交換機端口。包含MAC地址表意味著不受管理的網絡交換機為每個端口提供了單獨的沖突域,從而減少了沖突和干擾。
當同一域中的兩臺設備試圖同時發送數據時,就會發生沖突。如果發生這種情況,交換機會丟棄這兩個數據包,并強制終端設備重新傳輸。沖突域是第2層網絡邊界,其中設備可以發送廣播幀并到達所述網段內的所有設備。
非托管交換機不需要IP地址,因為它們只專注于轉發以太網幀,并使用MAC地址來確定如何在網絡設備之間進行轉發。
什么是托管交換機?
受管交換機允許用戶將交換機上的每個端口調整到任何設置,使他們能夠以多種方式管理、配置和監控網絡。它們可以更好地控制數據在網絡上的傳輸方式以及誰可以訪問這些數據。
與非托管交換機不同,托管交換機會分配一個IP地址用于管理和配置。但是,受管交換機仍然使用MAC地址在設備之間轉發數據包。
受管交換機通常提供簡單的網絡管理協議(簡單網絡管理協議(Simple Network Management Protocol)),使用戶能夠監控交換機和單個交換機端口的狀態。SNMP還提供流量吞吐量、網絡錯誤和端口狀態等統計信息。網絡管理員可以隨時跟蹤這些數據,并將其用于故障排除和網絡容量目的。
受管交換機端口可以配置為中繼。這端口中繼進程使用VLAN ID標記數據幀,并通過單條鏈路傳輸多個VLAN幀。中繼端口通常用于將兩臺交換機或一臺交換機連接到需要訪問多個VLANs的虛擬機服務器。管理員還可以虛擬組合多個端口,形成端口聚合鏈路,傳輸速度是單個鏈路的兩倍、四倍和八倍。
最后,受管網絡交換機通常有一個可遠程訪問的控制臺——命令行或web界面——使管理員能夠從不同的物理位置進行配置更改或調整。
托管交換機和非托管交換機有什么區別?
下面是受控交換機和非受控交換機之間的主要區別。
控制和性能
受控交換機和非受控交換機的主要區別在于控制。從這個角度來看,網絡團隊負責維護托管和非托管交換機。然而,不同之處在于團隊可以配置受管交換機、設置策略、確定流量優先級和控制網絡訪問。
受管交換機支持遠程訪問配置和監控協議的能力,例如SNMP、NetFlow和其他網絡遙測數據。這些監控功能使網絡管理員能夠更好地了解網絡性能。
受管交換機還要求管理員了解網絡配置和監控概念,以及如何將這些概念應用到交換機配置中。
非托管交換機更像是一個即插即用的安裝過程,不需要手動配置。它們不通過監控協議提供對網絡的可見性。
特征
受控交換機的功能因制造商和型號而異,但通常包括以下內容:
- 生成樹協議(圣多美和普林西比)支持交換機和鏈路冗余,而不會產生環路。存在幾種STP迭代,并且通常進行配置,包括傳統STP、每VLAN STP、快速STP和多STP。
- 實施服務質量(QoS)來確定關鍵業務流量優先級的能力。
- VLAN支持流量分段。
- 帶寬速率限制。
- 用于網絡流量分析的端口鏡像。
- 用于組合多個網絡連接的鏈路聚合。
相比之下,非托管交換機缺乏更多高級功能,只能為設備提供基本的連接。非受管交換機的一個獨特特征是前面提到的MAC地址表。維護MAC地址表有助于減少傳輸的廣播總數,限制域內潛在的沖突數量。這也是非托管交換機和以太網集線器.
費用
由于其基本功能,非托管交換機比托管交換機便宜得多。也就是說,很少有不受管理的交換機選項被視為企業級。對非托管交換機感興趣的企業可以直接從制造商在線購買或通過大型商店購買。
受管交換機前期成本更高,并且需要更多員工的專業知識來部署、配置和監控。
安全性
可以在受管交換機上配置不受管交換機無法使用的安全功能。這些功能包括802.1X身份驗證、訪問控制列表、端口安全和專用VLANs。不受管理的交換機提供有限的安全功能。
可量測性
由于缺乏對VLANs、端口中繼和QoS的支持,非托管交換機專為簡單網絡設計,可擴展性極低。這些網絡可能包括小型企業網絡或家庭網絡。相比之下,托管交換機提供了必要的功能來支持可擴展的網絡體系結構和網絡增長。
什么是本地管理交換機,什么是云管理交換機?
本地管理的交換機要求管理員直接連接到公司網絡,或者具有遠程訪問能力來訪問交換機管理界面。
相比之下,云管理的交換機是在公共云環境中控制的,只需要管理員訪問互聯網。因此,對于地理上分散的網絡,云管理的交換機架構可以簡化遠程管理流程。
什么是智能管理交換機?
智能管理交換機是不受管理的交換機和完全受管理的交換機的混合體。它們通過基于web的GUI支持基本的管理功能,網絡管理員可以用它來配置和管理交換機。但是,它們不支持受管交換機的全部功能集和定制。
這些交換機還提供基本的QoS功能、有限的SNMP支持和一些端口安全性。就成本和復雜性而言,它們屬于中檔產品,適合中小型企業。
如何在托管和非托管網絡交換機之間進行選擇
如前所述,托管交換機比非托管交換機更昂貴,因為它們需要軟件補丁、更新,并且通常需要熟練的專業人員來實施。也就是說,由服務器、無線接入點、電腦和物聯網設備組成的復雜網絡通常需要托管交換機上的配置選項。
由于支持QoS、流量整形、VLANs和鏈路聚合,托管交換機可以更好地支持實時應用,如VoIP、視頻會議和流媒體。
擁有幾十臺聯網設備的小型企業可能會部署不受管理的交換機。他們可能不需要或使用托管交換機中的高級功能,因為單個平面網絡可以輕松處理小型網絡產生的流量。因此,托管交換機的額外成本可能不會增加業務價值。
如果企業網絡開始接近數百臺設備,組織可能需要托管交換機。在這種情況下,使用VLAN將LAN劃分為多個廣播域的能力可以確保網絡以最佳方式運行。此外,較大的企業可能會配備IT網絡專業人員,他們可以配置高級性能、安全性和監控功能。