带宽优化
协议过滤
带有PFC的Catalyst 6500系列系统能够执行基于硬件的协议过滤,允许在一个虚拟局域网(VLAN)内根据协议进一步分割。该特性能使Catalyst交换机智能地控制广播,从而提高了整个网络性能。
协议过滤能够根据下列任何一个协议组启动流量的每端口过滤:
- IP
- 互联网包交换(IPX)
- AppleTalk、DECnet和VINES
- 其他协议
这些协议组能够在每一个交换机端口上单独启动或废止。根据缺省,IP协议组被设置成"On",另外2个组被设置成"Auto"。当一个端口成为协议组的一 部分时,它将开始接收该组的广播流量。例如,连接到仅运行IP的客户机系统的端口能够为IP启动,为IPX、AppleTalk、VINES或DEC废止。仅IP端口将不接收这些其他Chatty协议的广播流量。此外,该特性还能够用于根据协议提供安全。例如,如果网络管理员希望在某一给定网络上仅允许 Novell用户,那么可以为IP流量废止一个端口。
IGMP窥探
多路传输应用(例如视频)正推动着对更加智能的交换解决方案的需求如果没有先进的多路传输特性、传统的第二层交换机使多路传输流量流出所有端口,从而大大削弱了网络设备的总体性能。
带有PFC的Catalyst 6500系列系统具备智能的多路传输转发功能。用户站通过发送IGMP消息请求多路传输应用。通过PFC,Catalyst 6500系列交换机能够通过一个叫做IGMP窥探的特性根据这些用户站IGMP消息采取行动。通过接收和阅读IGMP消息,Catalyst交换机成为智 能的多路传输设备,并将多路传输流仅转发给适当的终端用户站。在所有设备都不支持IGMP窥探的混合网络中,Catalyst 6500系列也支持CGMP。
多路传输多层交换
除作为智能多路传输设备之外,带有PFC的Catalyst 6500系列交换机也是高性能的多路传输转发器。PFC应用专用集成电路(ASIC)内的专用硬件在硅片中交换多路传输数据包,实现线速多路传输转发性能。在路由网络中,PFC提高了网络总体性能,并根据需要跨子网边界复制多路传输数据包,因而从基于软件的路由器卸载了辅助功能。
优先化
Catalyst 6500系列交换机能够识别并将关键任务企业资源规划(ERP)应用流量分类为高优先权流量。这种优先权通过圆区主干网从配线间维护,直到数据被交付给数 据中心的ERP服务器。在网络拥塞期间,低优先权流量将被终止。此外,网络管理员也可以选择全面过滤某些应用,防止这些流量穿过网络主干。
通过PFC和MSFC提供多层交换
PFC与基于Cisco IOS的路由器一起以GB速度为IP、IPX和IP多路传输提供第三层交换。实际第三层交换功能驻留在PFC上的硬件中,通过增加多层交换特性卡(MSFC)启动。PFC通过利用网络或传输层信息对流量进行高速缓存,然后利用Cisco高级交换专用的集成电路(ASIC)重写和交换子网之间的数据 包。PFC对终端站透明,不需要改变软件或硬件。MSFC执行路径处理,并提供所有第三层服务的集中配置和控制。
在MSFC上运行的Cisco IOS软件能够通过轻型控制协议-例如多层交换协议(MLSP)指导PFC硬件,在拓扑改变或访问控制清单修改时冲洗高速缓存条目。这能使PFC对路由拓扑变化作出反应,根据网络地址以及传输层信息加强访问控制清单。
NetFlow数据输出
NetFlow数据输出-Catalyst交换机的性能管理功能已被扩展,为通过PFC的所有子网内流量提供全面的监控。PFC能够在硬件中启动详细的 IP流统计数据收集,而不会影响交换性能。这些统计包括来源/目的地址、流量类型、字节/数据包数及时间印迹。这补充了已经可用在Catalyst交换机 上的嵌入式微型RMON功能,提供对第二层所有端口流量的可视性。
PFC提供下列好处:
- 先进的QoS功能-当增加到任何Catalyst 6500系列SUpervisor IA线路卡时,PFC能够识别用户应用,对拥有适当优先权级别的流量进行分类。它还在配线音中启动防止未经授权的应用进入网络的许可控制。此外,PFC还 支持先进的QoS特性,例如数据包分类和标记、调度及拥塞避免。如果与PFC的高级安全特性相结合,这些特性可以提供增强的智能网络服务。
- 子 网内安全特性-传统网络设计的一个重要生就是建立访问清单过滤或集体预防不同子网上主机之间流量的能力。PFC将这种功能再提高一步,并允许网络管理员调 用一个子网内的访问清单,同时以线速在每一个数据包上加强多级安全。由于PFC对传输层上的数据包进行语法分析,因此能够在子网内提供多级安全,同时仍然 在需要时提供第二层连接。PFC能使网络管理员根据物理端口、MAC地址、协议类型或IP地址以及传输层应用端口号建立规则和控制流量。
- 高性能-Cisco通过将服务嵌入PFC上的硬件,来满足对能够扩展到GB速度的线速智能网络服务的需求。
- 简单性-PFC能够仅将多路传输流量退回需要它的那些端口,而无需传统路由器的干预或人工用户配置。其根据协议类型限制广播流量的能力不需要配置。通过政策管理器图形用户界面(GUI)或简单的访问清单,网络管理员可以定义提供多协议安全及QoS的政策。
- 透明性-PFC既不需要终端系统改变,也不需要子网重新编号。它与DHCP协作,防止异常DHCP配置,而且不需要新协议。
- 投资保护-网络管理员能够通过现有机箱和线路卡利用PFC。Cisco将通过PFC继续演示其保护客户的Cisco交换基础设施投资的承诺。
PFC通过MSFC提供这些新增的智能网络服务
PFC/MSFC组合通过Cisco IOS软件提供下列智能服务:
- 圆区核心的快速汇合、路径故障恢复以及迂回的能力具有至高无上的重要性-MSFC通过响应路由拓扑变化和执行硬件辅助的流进入失效,可以满足这种立即汇合的需求。
- 子 网内安全-传统网络路由的一个重要属性就是建立访问清单过滤或集体预防不同子网上主机之间流量的能力。PFC能够在一个子网内及之间以线速在每一个数据包 上加强多级安全。它允许用户配置和加强MSFC上子网内流量的访问控制规则。由于PFC对传输层上的数据包进行语法分析,因此它能使访问清单得到确认。通 过提供多级安全,PFC能使用户根据IP地址以及传输层应用端口号建立规则和控制流量。
- 基于标准-PFC/MSFC组合基 于标准。它使用Internet Engineering Task Force(IETF)标准路由协议决定路径,例如Open Shortest Path First(OSPF)和路由信息协议(RIP)。通过基于标准,PFC/MSFC组合能够在一个多供应商网络中部署。
- 计 费流量管理-在部署第三层交换时,一个关键要求就是在流被交换时提供流的可视性,以便进行故障诊断、流量管理和计费。PFC能够启动对保存在硬件中的流统 计的详细数据收集,而不影响交换性能。终止流的记录被组合在一起,并被输出到应用系统(例如Netsys网络及RMON II流量管理和监控)以及计费应用。
总结--PFC优势
通过PFC,Cisco为网络管理员提供一个全面的解决方案,进而提供增强的智能网络服务。它提供:
- 速率达到每秒数百万个数据包的加速SLB
- 第二层和第三层线速高级多协议数据包分类
- 基于简单政策规则的多协议QoS
- 通过监管、调度和拥塞避免提供流量管理
- 在与MSFC一起使用时提供每秒数百万个数据包的多协议多层交换
PFC是端到端Cisco QoS及安全解决方案的一个重要组成部分。PFC部署在配线间中,能够识别用户应用,对拥有适当优先权级别的流量进行分类,同时支持防止未经授权的应用进 入网络的许可控制。这种增加的网络智能和控制将成为提供可伸缩的圆区范围解决方案的一个关键要素,PFC允许网络设计人员将其网络基础设施发展成一个基于 多层CoS交换的体系结构,使圆区内部网满足未来的高级联网需求。
软件选项
PFC需要下列软件版本:
- Catalyst 6500系列Supervisor Engine软件5.3(1)SCX或更高版本。