產(chǎn)品詳情
軌道以太網(wǎng)M12交換機(jī),4芯8芯千兆百兆插座,完成以太網(wǎng)數(shù)據(jù)幀轉(zhuǎn)發(fā)的網(wǎng)絡(luò)設(shè)備。
交換機(jī)上用于鏈接計(jì)算機(jī)或其他設(shè)備的插口稱作端口。計(jì)算機(jī)借助網(wǎng)卡通過(guò)網(wǎng)線連接到交換機(jī)的端口上。網(wǎng)卡、交換機(jī)和路由器的每個(gè)端口都具有一個(gè)MAC地址,由設(shè)備生產(chǎn)廠商固化在設(shè)備的EPROM中。MAC由IEEE負(fù)責(zé)分配,每個(gè)MAC地址都是全球唯一的。MAC地址是長(zhǎng)度為48位的二進(jìn)制,前24位由設(shè)備生產(chǎn)廠商標(biāo)識(shí)符,后24位由生產(chǎn)廠商自行分配的序列號(hào)。
交換機(jī)的工作過(guò)程可以概括為“學(xué)習(xí)、記憶、接收、查表、轉(zhuǎn)發(fā)”等幾個(gè)方面:通過(guò)“學(xué)習(xí)”可以了解到每個(gè)端口上所連接設(shè)備的MAC地址;將MAC地址與端口編號(hào)的對(duì)應(yīng)關(guān)系“記憶”在內(nèi)存中,生產(chǎn)MAC地址表;從一個(gè)端口“接收”到數(shù)據(jù)幀后,在MAC地址表中“查找”與幀頭中目的MAC地址相對(duì)應(yīng)的端口編號(hào),然后,將數(shù)據(jù)幀從查到的端口上“轉(zhuǎn)發(fā)”出去。
交換機(jī)分割沖突域,每個(gè)端口獨(dú)立成一個(gè)沖突域。每個(gè)端口如果有大量數(shù)據(jù)發(fā)送,則端口會(huì)先將收到的等待發(fā)送的數(shù)據(jù)存儲(chǔ)到寄存器中,在輪到發(fā)送時(shí)再發(fā)送出去。面臨問(wèn)題
以太網(wǎng)交換機(jī)作為一種數(shù)據(jù)傳輸設(shè)備,是局域網(wǎng)中重要的設(shè)備之一,內(nèi)部結(jié)構(gòu)端口均為同主機(jī)連接,可以在連接多個(gè)端口的同時(shí),實(shí)現(xiàn)數(shù)據(jù)傳輸,也不會(huì)產(chǎn)生沖突。除此之外,以太網(wǎng)交換機(jī)成本較低,可以滿足不同層次的實(shí)際需求,在大數(shù)據(jù)時(shí)代背景下,以太網(wǎng)交換機(jī)技術(shù)不斷發(fā)展,擴(kuò)展形成了很多復(fù)雜的業(yè)務(wù)。在這個(gè)過(guò)程中,以太網(wǎng)交換機(jī)也面臨著較為嚴(yán)重的安全問(wèn)題,主要包括以下幾個(gè)方面:1,廣播惡意攻擊;第二,網(wǎng)絡(luò)攻擊;第三,MAC地址攻擊;第四,MAC惡意欺騙;第五,環(huán)路攻擊。以廣播惡意攻擊為例,網(wǎng)絡(luò)是一個(gè)開(kāi)放的平臺(tái),交換機(jī)在接受大流量廣播數(shù)據(jù)時(shí),就會(huì)通過(guò)廣播的形式轉(zhuǎn)發(fā)這些數(shù)據(jù),如果數(shù)據(jù)的傳輸控制功能不夠完善,那么網(wǎng)絡(luò)寬帶就會(huì)被這些垃圾數(shù)據(jù)充滿,交換機(jī)需要具備面對(duì)眾多數(shù)據(jù)的傳輸控制功能。
1、直通轉(zhuǎn)發(fā)(cut-through switching )
2、存儲(chǔ)轉(zhuǎn)發(fā)(Store-and-Forward switching)
3、無(wú)碎片轉(zhuǎn)發(fā)(segment-free switching)
直通式交換,也就是交換機(jī)在收到幀后,只要查看到此幀的目的MAC地址,馬上憑借MAC地址表向相應(yīng)的端口轉(zhuǎn)發(fā);這種方式的好處是速度快,轉(zhuǎn)發(fā)所需時(shí)間短,但問(wèn)題是可能同時(shí)把一些錯(cuò)誤的、無(wú)用的幀也同時(shí)轉(zhuǎn)發(fā)向目地端。存儲(chǔ)轉(zhuǎn)發(fā)機(jī)制就是交換機(jī)的每個(gè)端口被分配到一定的緩沖區(qū)(內(nèi)存空間,一般為64 k),數(shù)據(jù)在進(jìn)入交換機(jī)后讀取完目標(biāo)MAC地址,憑借MAC地址表了解到轉(zhuǎn)發(fā)關(guān)系后,數(shù)據(jù)會(huì)一直在此端口的緩沖區(qū)內(nèi)存儲(chǔ),直到數(shù)據(jù)填滿緩沖區(qū)然后一次把所有數(shù)據(jù)轉(zhuǎn)發(fā)到目的地。在數(shù)據(jù)存儲(chǔ)在緩沖區(qū)期間,交換機(jī)會(huì)對(duì)數(shù)據(jù)作出簡(jiǎn)單效驗(yàn),如果此時(shí)發(fā)現(xiàn)錯(cuò)誤的數(shù)據(jù),就不會(huì)轉(zhuǎn)發(fā)到目地端,而是在這里直接丟棄掉了。當(dāng)然這種方式可以提供更好的數(shù)據(jù)轉(zhuǎn)發(fā)質(zhì)量,但是相對(duì)的轉(zhuǎn)發(fā)所需時(shí)間就會(huì)比直通交換要長(zhǎng)一點(diǎn)。碎片隔離式也叫改進(jìn)型直通式交換,利用到直通式的優(yōu)勢(shì)就是轉(zhuǎn)發(fā)遲延小,同時(shí)會(huì)檢查每個(gè)數(shù)據(jù)幀的長(zhǎng)度。因?yàn)樵砩?,每個(gè)以太網(wǎng)幀不可能小于64字節(jié),大于1518字節(jié)。如果交換機(jī)檢查到有小過(guò)64字節(jié)或大于1518字節(jié)的幀,它都會(huì)認(rèn)為這些幀是“殘缺幀”或“超長(zhǎng)幀”,那么也會(huì)在轉(zhuǎn)發(fā)前丟棄掉。這種方式綜合了直通交換和存儲(chǔ)轉(zhuǎn)發(fā)的優(yōu)勢(shì),很多高速交換機(jī)會(huì)采用,但是并沒(méi)有存儲(chǔ)轉(zhuǎn)發(fā)方式來(lái)的普及。
它們之間的1區(qū)別在于,它們何時(shí)去處理轉(zhuǎn)發(fā),也就是交換機(jī)怎樣去處理數(shù)據(jù)包的接收進(jìn)程和轉(zhuǎn)發(fā)進(jìn)程的關(guān)系。