网络交换机是网络基础设施的重要组成部分,因为它们连接局域网中的设备,并在这些设备之间转发流量。开关通常分为托管和非托管。
管理型交换机比非管理型交换机有更多的功能,但它们也需要熟练的网络管理员或工程师来充分利用它们。托管交换机能够更好地控制网络和通过网络传输的数据帧。相反,非托管交换机使连接的设备能够以最基本的形式相互通信。
托管交换机和非托管交换机之间的主要区别如下:
- 控制和性能。
- 特色。
- 成本。
- 安全。
- 可扩展性。
本文分别研究了托管和非托管交换机,然后对两者进行了更深入的比较。它还讨论了其他类型的开关,例如云管理和智能管理交换机。
什么是非托管交换机?
非托管交换机使用自动协商端口来确定连接参数,如数据速率和双工设置。这种即插即用的方法简化了配置过程,减少了手动干预。由于缺乏管理接口,非托管交换机不支持虚拟局域网(VLANs)。因此,连接到交换机的所有设备都属于同一个广播域。
非托管交换机维护一个媒体访问控制(MAC)地址表。该表动态地学习每台设备的MAC地址连接到交换机,跟踪地址并将地址映射到相应的交换机端口。包含MAC地址表意味着不受管理的网络交换机为每个端口提供了单独的冲突域,从而减少了冲突和干扰。
当同一域中的两台设备试图同时发送数据时,就会发生冲突。如果发生这种情况,交换机会丢弃这两个数据包,并强制终端设备重新传输。冲突域是第2层网络边界,其中设备可以发送广播帧并到达所述网段内的所有设备。
非托管交换机不需要IP地址,因为它们只专注于转发以太网帧,并使用MAC地址来确定如何在网络设备之间进行转发。
什么是托管交换机?
受管交换机允许用户将交换机上的每个端口调整到任何设置,使他们能够以多种方式管理、配置和监控网络。它们可以更好地控制数据在网络上的传输方式以及谁可以访问这些数据。
与非托管交换机不同,托管交换机会分配一个IP地址用于管理和配置。但是,受管交换机仍然使用MAC地址在设备之间转发数据包。
受管交换机通常提供简单的网络管理协议(简单网络管理协议(Simple Network Management Protocol)),使用户能够监控交换机和单个交换机端口的状态。SNMP还提供流量吞吐量、网络错误和端口状态等统计信息。网络管理员可以随时跟踪这些数据,并将其用于故障排除和网络容量目的。
受管交换机端口可以配置为中继。这端口中继进程使用VLAN ID标记数据帧,并通过单条链路传输多个VLAN帧。中继端口通常用于将两台交换机或一台交换机连接到需要访问多个VLANs的虚拟机服务器。管理员还可以虚拟组合多个端口,形成端口聚合链路,传输速度是单个链路的两倍、四倍和八倍。
最后,受管网络交换机通常有一个可远程访问的控制台——命令行或web界面——使管理员能够从不同的物理位置进行配置更改或调整。
托管交换机和非托管交换机有什么区别?
下面是受控交换机和非受控交换机之间的主要区别。
控制和性能
受控交换机和非受控交换机的主要区别在于控制。从这个角度来看,网络团队负责维护托管和非托管交换机。然而,不同之处在于团队可以配置受管交换机、设置策略、确定流量优先级和控制网络访问。
受管交换机支持远程访问配置和监控协议的能力,例如SNMP、NetFlow和其他网络遥测数据。这些监控功能使网络管理员能够更好地了解网络性能。
受管交换机还要求管理员了解网络配置和监控概念,以及如何将这些概念应用到交换机配置中。
非托管交换机更像是一个即插即用的安装过程,不需要手动配置。它们不通过监控协议提供对网络的可见性。
特征
受控交换机的功能因制造商和型号而异,但通常包括以下内容:
- 生成树协议(圣多美和普林西比)支持交换机和链路冗余,而不会产生环路。存在几种STP迭代,并且通常进行配置,包括传统STP、每VLAN STP、快速STP和多STP。
- 实施服务质量(QoS)来确定关键业务流量优先级的能力。
- VLAN支持流量分段。
- 带宽速率限制。
- 用于网络流量分析的端口镜像。
- 用于组合多个网络连接的链路聚合。
相比之下,非托管交换机缺乏更多高级功能,只能为设备提供基本的连接。非受管交换机的一个独特特征是前面提到的MAC地址表。维护MAC地址表有助于减少传输的广播总数,限制域内潜在的冲突数量。这也是非托管交换机和以太网集线器.
费用
由于其基本功能,非托管交换机比托管交换机便宜得多。也就是说,很少有不受管理的交换机选项被视为企业级。对非托管交换机感兴趣的企业可以直接从制造商在线购买或通过大型商店购买。
受管交换机前期成本更高,并且需要更多员工的专业知识来部署、配置和监控。
安全性
可以在受管交换机上配置不受管交换机无法使用的安全功能。这些功能包括802.1X身份验证、访问控制列表、端口安全和专用VLANs。不受管理的交换机提供有限的安全功能。
可量测性
由于缺乏对VLANs、端口中继和QoS的支持,非托管交换机专为简单网络设计,可扩展性极低。这些网络可能包括小型企业网络或家庭网络。相比之下,托管交换机提供了必要的功能来支持可扩展的网络体系结构和网络增长。
什么是本地管理交换机,什么是云管理交换机?
本地管理的交换机要求管理员直接连接到公司网络,或者具有远程访问能力来访问交换机管理界面。
相比之下,云管理的交换机是在公共云环境中控制的,只需要管理员访问互联网。因此,对于地理上分散的网络,云管理的交换机架构可以简化远程管理流程。
什么是智能管理交换机?
智能管理交换机是不受管理的交换机和完全受管理的交换机的混合体。它们通过基于web的GUI支持基本的管理功能,网络管理员可以用它来配置和管理交换机。但是,它们不支持受管交换机的全部功能集和定制。
这些交换机还提供基本的QoS功能、有限的SNMP支持和一些端口安全性。就成本和复杂性而言,它们属于中档产品,适合中小型企业。
如何在托管和非托管网络交换机之间进行选择
如前所述,托管交换机比非托管交换机更昂贵,因为它们需要软件补丁、更新,并且通常需要熟练的专业人员来实施。也就是说,由服务器、无线接入点、电脑和物联网设备组成的复杂网络通常需要托管交换机上的配置选项。
由于支持QoS、流量整形、VLANs和链路聚合,托管交换机可以更好地支持实时应用,如VoIP、视频会议和流媒体。
拥有几十台联网设备的小型企业可能会部署不受管理的交换机。他们可能不需要或使用托管交换机中的高级功能,因为单个平面网络可以轻松处理小型网络产生的流量。因此,托管交换机的额外成本可能不会增加业务价值。
如果企业网络开始接近数百台设备,组织可能需要托管交换机。在这种情况下,使用VLAN将LAN划分为多个广播域的能力可以确保网络以最佳方式运行。此外,较大的企业可能会配备IT网络专业人员,他们可以配置高级性能、安全性和监控功能。