【摘 要】隨著計算機網(wǎng)絡(luò)的不斷發(fā)展,人們對于網(wǎng)絡(luò)連接和數(shù)據(jù)交換的要求也越來越高。以太網(wǎng)交換機作為計算機網(wǎng)絡(luò)的重要組成部分成為了各大廠商和學(xué)術(shù)界的研究熱點,甚至已經(jīng)上升到國家信息發(fā)展的戰(zhàn)略高度。本文從計算機網(wǎng)絡(luò)的發(fā)展現(xiàn)狀和目前的問題進行了分析,并展望了以太網(wǎng)交換機的發(fā)展趨勢。
【關(guān)鍵詞】以太網(wǎng)交換機 計算機網(wǎng)絡(luò) 網(wǎng)絡(luò)安全
Abstract:With the development of the computer network, people are paying more concentration for network connections and data exchange requirements. As is an important part of computer network, Ethernet switch has become a hot topic of research groups like all major manufacturers and academic circles, and even has been raised to the height of the national information development strategy. This paper analyzes the current situation of the development of computer network, current problems, and the prospect of development trend of ethernet switch.
Keywords: ethernet switch, computing internet, internet security
1.引言
隨著計算機網(wǎng)絡(luò)的發(fā)展以及計算機技術(shù)的不斷發(fā)展,人們對網(wǎng)絡(luò)的依賴越來越高,人們選擇使用網(wǎng)絡(luò)來進行娛樂、工作、學(xué)習(xí)以及做生意。網(wǎng)絡(luò)正在改變我們的學(xué)習(xí)、生活、工作方式,今天的網(wǎng)絡(luò)需要更多的應(yīng)用開發(fā)以支持人們的多種需要包括數(shù)據(jù)、語音、視頻的多媒體傳輸,以太網(wǎng)交換機幫助網(wǎng)絡(luò)實現(xiàn)了這些應(yīng)用的平穩(wěn)快速運行,并在持續(xù)不斷地研發(fā)交換機可靠性、安全性以及提高對應(yīng)用的支持性能。
2. 發(fā)展現(xiàn)狀
2.1 以太網(wǎng)交換機的概況
以太網(wǎng)交換機的工作原理,簡單來講就是把交換機端口收到的數(shù)據(jù)包,解包獲得數(shù)據(jù)源和目的地的MAC地址,把數(shù)據(jù)包發(fā)送給目的地址相應(yīng)的端口。這是最基本的轉(zhuǎn)發(fā)包原理,也是第二層架構(gòu)的內(nèi)容,因為其大部分通過軟件來實現(xiàn),其處理能力遠不能達到客戶對吞吐量的需求。目前,交換機基本都是基于第三層的,其交換能力都是直接硬件完成,這大大提高了交換機的性能。接口速率達到千兆水平,并且實現(xiàn)交換和路由整合。
2.2以太網(wǎng)交換機的發(fā)展特點
速度,人們對帶寬的要求正在迅速提高,如迅猛發(fā)展的存儲網(wǎng)絡(luò)海量數(shù)據(jù)傳輸通道,大量百兆帶寬匯聚的城域網(wǎng)絡(luò),大型金融機構(gòu)的數(shù)據(jù)集中,企業(yè)核心業(yè)務(wù)、ERP、CRM等復(fù)雜的應(yīng)用擴展。目前千兆為骨干、百兆為接入的主流結(jié)構(gòu)正在向萬兆骨干、千兆接入的結(jié)構(gòu)過渡。
智能,網(wǎng)絡(luò)正在改變我們的學(xué)習(xí)、生活、工作方式,今天的網(wǎng)絡(luò)需要更多的智能應(yīng)用開發(fā)以支持人們的多種需要。從最初的電子郵件收發(fā),發(fā)展到現(xiàn)在的數(shù)據(jù)、多媒體傳輸,智能家居,語音搜素,大數(shù)據(jù)管理等。以太網(wǎng)交換機的智能語音服務(wù),可以將數(shù)據(jù)與語音傳輸整合,客戶只需維護一套統(tǒng)一的網(wǎng)絡(luò)系統(tǒng),極大節(jié)省了網(wǎng)絡(luò)管理費用。以太網(wǎng)上的語音服務(wù)不但可以保證優(yōu)良的通話質(zhì)量,更可以有豐富的增值應(yīng)用開發(fā)。如:無需重復(fù)設(shè)置的IP話機號碼、功能強大的IP電話會議。智能家居的應(yīng)用,使得人們能夠更加有效,方便安全的使用和安排自己的時間,大大提高了人們的生活質(zhì)量,人們只需要一個交換機和一個終端,就可以安排自己家中的日常事務(wù),并且不局限于世界的任何一個角落。大數(shù)據(jù)云計算可以幫助企業(yè)更快更準的定位自己的目標客戶群,更快更有效的滿足客戶需求。
無線接入,目前人們習(xí)慣了與網(wǎng)絡(luò)的實時連接,實時的和朋友分享自己的心情所見所聞,實時學(xué)習(xí),實時金融。無線以太網(wǎng)可以滿足人們隨時隨地接入互聯(lián)網(wǎng)的需求,全球正在掀起一場無線局域網(wǎng)的建設(shè)高潮。無線使以太網(wǎng)技術(shù)在覆蓋范圍上得到了空間的極大擴展,是目前最熱門的技術(shù)。后臺網(wǎng)絡(luò)技術(shù)和完整基礎(chǔ)架構(gòu)的支持是無線應(yīng)用發(fā)展的基礎(chǔ),完整的以太網(wǎng)架構(gòu)保證了無線網(wǎng)絡(luò)空間的擴展和無線網(wǎng)絡(luò)上多種智能應(yīng)用的完美發(fā)揮。一些大企業(yè)為用戶提供了完善的無線網(wǎng)絡(luò)解決方案,方便客戶的辦公和使用,在有線網(wǎng)絡(luò)系統(tǒng)的基礎(chǔ)上建立一個無線網(wǎng)絡(luò),使有線與無線彼此互補,讓兩者形成良好的融合與統(tǒng)一。
2.3 以太網(wǎng)交換機存在的問題
a.數(shù)據(jù)對網(wǎng)絡(luò)進行攻擊
惡意用戶可以向路由器發(fā)送非常大流量的數(shù)據(jù)占用了接口的大部分帶寬,使得其它用戶上網(wǎng)感到非常慢。
b.海量MAC地址攻擊
交換機在轉(zhuǎn)發(fā)數(shù)據(jù)時以MAC地址作為索引,如果數(shù)據(jù)報的目的MAC地址未知時,將在網(wǎng)絡(luò)中以洪泛的方式轉(zhuǎn)發(fā)。所以,惡意用戶可以向網(wǎng)絡(luò)內(nèi)發(fā)送大量的垃圾數(shù)據(jù),使得交換機需要不停的進行MAC地址學(xué)習(xí)這樣就大大降低了網(wǎng)絡(luò)的轉(zhuǎn)發(fā)性能。
c.MAC欺騙攻擊
惡意用戶將自己的MAC地址改為路由器的MAC地址(稱為MAC-X),然后不停地發(fā)送給交換機,這樣,交換機就會更新MAC-X的記錄,認為MAC-X位于與該惡意用戶連接的端口上,此時,當(dāng)其他用戶有數(shù)據(jù)發(fā)送給路由器時,交換機將把這些數(shù)據(jù)發(fā)送給該惡意用戶,這樣發(fā)送正常數(shù)據(jù)的用戶就不能正常上網(wǎng)了。
這些問題也可以使惡意用戶偽裝成有效用戶來訪問一些敏感數(shù)據(jù),如個人隱私,公司機密等,造成損失。各大廠商正對存在的問題,都有提供相應(yīng)的解決方案,包括硬件防火墻,軟件防呆。但是惡意用戶仍然能找到一些漏洞進行攻擊、破壞以及竊取數(shù)據(jù)。這是一個沒有停息的戰(zhàn)場,在不斷的技術(shù)的提高和技術(shù)破解中發(fā)展。
3.發(fā)展趨勢
萬兆網(wǎng)絡(luò)已經(jīng)是不可逆的趨勢,甚至在不久的將來千萬兆級別的網(wǎng)絡(luò)也很快進入我們的生活之中。一部視頻電影讓你可以實時在線的觀看,無需下載,無需等待。依托云計算的發(fā)展,我們已經(jīng)無需擁有自己的存儲硬盤,在個人交換機級別上,云與交換機技術(shù)的整合將得到更大的發(fā)展,人們將以交換機為連接紐帶展開自己日常生活的新篇章。如小米的交換機已經(jīng)開始對這方面開始了一定的探索,如我們可以在辦公室很快的通過交換機訪問家里的設(shè)備以及數(shù)據(jù),智能家居可以幫助完成如燒飯,放洗澡水,放音樂等,人們可以一回到家馬上能夠從繁忙的工作中得到放松。在企業(yè)方面,云計算和大數(shù)據(jù)應(yīng)用的基礎(chǔ)設(shè)施將圍繞數(shù)據(jù)中心網(wǎng)絡(luò)而展開,數(shù)據(jù)中心交換機將得到大力的發(fā)展,網(wǎng)絡(luò)拓撲設(shè)計、傳輸協(xié)議、無線通信、增強以太網(wǎng)、虛擬化、節(jié)能機制、流量控制和網(wǎng)絡(luò)安全等將是不斷發(fā)展的方向,并且是支持模塊化、即插即用的以及支持擴容能力的。
參考文獻:
[1]李增雷. 淺談交換機發(fā)展和新一代交換機[J]. 計算機光盤軟件與應(yīng)用.2012(8).28-29
[2]李丹,陳貴海,任豐原,蔣長林,徐明偉.數(shù)據(jù)中心網(wǎng)絡(luò)的研究進展與趨勢[J].計算機學(xué)報.2014.2(37).259-274
[3]蘇小柳,劉芳.第三層千兆比以太網(wǎng)交換機的設(shè)計與實現(xiàn)[J].光通信技術(shù).2011.7
[4]劉欣然.網(wǎng)絡(luò)攻擊分類技術(shù)綜述[J].通信學(xué)報.2004.25(7)
[5]吳圣才.淺析三層交換技術(shù)[J].科技傳播.2009(4)
[6]陳全,鄧倩妮.云計算及其關(guān)鍵技術(shù)[J]. 計算機應(yīng)用.2009.29(9)
[7]許都,朱旭東,李樂民. 下一代可擴展交換機/路由器[J]. 電子科技大學(xué)學(xué)報.2003.32(3)
[8]International Telecommunication Union UIT.ITU Internet Reports 2005:The Internet of Things[R].2005.