购买网络交换机时应注意什么?


58

由于我不是硬件专家,所以我不知道什么功能使网络交换机成为良好的网络交换机。在比较不同供应商的不同型号时,应该注意什么?


1
我们在谈论哪种网络?
Peter Stuer

这是一个普遍的问题。大多数时候,我在谈论带有40-80台计算机(包括服务器,打印机等)的小型LAN
splattne,2009年

Answers:


47

这全都与功能和设备的质量有关。

通常,您可以通过查找特定设备的评论来检查设备的质量。

您想看的功能

  • 端口数和每个端口的链接速度
  • 远程管理功能。您将如何配置交换机,http,https,ssh,telnet,专有工具。
  • 背板的带宽。一个开关应该能够允许很多同时对话。对于1GB,您可能希望看到10GB背板。
  • VLAN支持,这使您可以拥有多个虚拟网络。
  • 以太网通道/绑定/链路聚合。可以将许多端口合并到单个中继中。
  • 路由/防火墙L3功能。如今,许多高级交换机都包括路由功能。
  • 服务质量(QoS),如果您要使用Voip,则非常需要QoS。
  • 可堆叠性,许多交换机可以使用专用电缆堆叠,从而可以将它们作为一个单元进行管理。
  • POE,某些类型的设备(如电话)可以通过开关供电。

如果您的网络较小,则可能实际上并不需要大多数功能,并且简单廉价的交换机就可以了。如果您对安全性有很高的要求,VoiP系统,复杂的网络,则需要更多功能。


4
不要忘记寻找电源!交换机通常是“核心关键”基础架构,因此需要UPS备份等,这些备份需要进行功率预算。对于PoE交换机尤其重要。
pjz

1
优秀名单。除了VLAN支持之外,我还要确保您购买的每台交换机都支持802.1Q(dot1q)进行VLAN标记。这将使您极大地扩展网络的复杂性,而无需使用新设备重新实现。
马特·西蒙斯

8
应该将“支持” VLAN而不支持802.1q的交换机丢到垃圾箱中。他们比他们值得的麻烦更多。我用过一些,它们的价格要比“家用”开关高,但它们并没有更好。您应该省钱购买家用交换机,或者多付10%以获得真正的VLAN功能交换机。(是的,我意识到您不推荐它们,但我只是指出它们是垃圾)。
Thomas Thomas

14

阻塞与非阻塞开关

拿一台交换机的规格并以理论上的最大速度加总所有端口,那么您就可以获得交换机吞吐量的理论上的总和。如果交换总线或交换组件无法处理所有端口的理论总数,则将该交换机视为“阻塞交换机”。争论是否所有交换机都应设计为非阻塞的,但是这样做的额外成本仅在设计为可在最大网络主干中使用的交换机上才是合理的。对于几乎所有应用程序,具有可接受且合理的吞吐量水平的阻塞交换机都可以正常工作。

考虑一个八端口10/100交换机。由于每个端口理论上可以处理200 Mbps(全双工),因此理论上需要1600 Mbps或1.6 Gbps。但是在现实世界中,每个端口的利用率不会超过50%,因此800 Mbps的交换总线就足够了。考虑实际负载中总吞吐量与总端口需求之间的关系,可以验证交换机可以处理网络负载。

摘自:http : //www.lantronix.com/resources/net-tutor-switching.html

他们还在该页面上寻找其他一些好东西。


嗯...您不应该算每个端口仅100 Mbps,因为每发送到交换机中的100 Mbps它将不得不从某个地方出来吗?如果您以8 * 100Mbps的速度发送数据,那将不得不发出信号,这意味着所有8个端口在两个方向上均完全饱和?听起来这篇文章的作者犯了一个错误,然后说“哦,除以二”以获得正确的数字。
托马斯

是的,所有8个端口中的800Mbps也必须同时输出所有8个端口,因此200Mbps全双工* 8 = 1600Mbps。流量不会只是在交换机中“死亡”。实际上,如果目标NIC不在ARP表中,则交换机将从所有端口广播数据包。当然纯粹是理论上的。
tomfanning

不,你想念我的意思。800Mbps进入交换机意味着所有端口在一个方向上使用100 Mbps,然后800 Mbps通过交换总线,然后800 Mbps在每个端口上消失。这意味着只有800Mbps通过交换总线才能在每个端口上完全加载200Mbps(100Mbps输入,然后从另一个“输入”输出100Mbps)。
托马斯

因此,一个32端口的gigswitch只需32Gbps的交换容量。不是64。因为它将永远无法在任何地方输出64Gbps!
Thomas Thomas

4
它是200 * 4(成对端口之间的四个双向流)或100 * 8(八个单向流,每个端口一个)。无论哪种方式,都是800Mbps。
Thomas Thomas

11

要考虑的其他一些事项:

  • 每个端口缓冲区的大小。消费类交换机的每个端口只有几千字节。这足以容纳一两个常规大小的以太网框架。但是向它扔一些较大的帧,缓冲区将溢出。开关将发出嘶哑或恢复为“集线器模式”。企业交换机(甚至某些高端消费者的交换机)每个端口有100K或更多的分配空间,从而使它们可以缓冲更多帧并提高吞吐量。

  • 保证。一些开关(HP,不在我头上)附带终身保修。真好


2
+1表示保修,实际上我很惊讶没有其他人列出它。对您的系统管理员感到羞耻!
pauska,2009年

网络设备中的缓冲是一个复杂的问题。更大的缓冲区不一定更好。参见en.wikipedia.org/wiki/Bufferbloat
mbello,

10

对于一个好的交换机,我认为只有两种选择:思科和惠普。(我不是在谈论Linksys)

客观差异:

  • 思科更贵。贵得多。
  • HP享有终身保修。真好
  • 即使没有服务合同,HP也会为您提供免费的固件升级。真好
  • 思科拥有一个固件丛林,有了惠普,您只需获取最新版本
  • 惠普拥有只能通过Web配置的交换机,思科则没有(我认为)。(IMO的cli / menu开关值得一点额外的钱)

很多主观的差异。

最重要的是:永远不要从昂贵的(托管式,机架安装式)架子上购买最便宜的东西。托管的Dlink将不值得。它们不稳定,缓慢且配置可怕。Netgear可能是相同的。对于管理型交换机,只需转到HP或Cisco。

...或者可能来自瞻博网络EX系列。

您可能想要的功能可能会影响您的选择:

  • 路由。不要指望它是交换机上的线速。可以,但是不要期望。
  • 路由协议(OSPF,BGP等)。您可能知道是否需要它。
  • IPv6(访问列表,路由,telnet,半径等)

HP ProCurve系列具有良好的cli界面
SaveTheRbtz

Gartner似乎同意与惠普和思科合作:企业局域网魔力象限(全球)mediaproducts.gartner.com/reprints/3com/166799.html
SteveBurkett,2009年

@SaveTheRbtz如果您花了足够的钱,即使在ProCurves上,它们也只有Web管理界面:(
David Gardner,2010年

自2009年以来,世界已经发生了变化。如今,思科普遍定价过高且不必要。没有服务合同,HP将不再提供固件升级。Quanta,Juniper,华为,Mellanox都提供非常可靠的产品。戴尔和合勤等较便宜的品牌也有不错的产品。
mbello

9

冗余电源


请注意,许多交换机都可以将OK故障切换到备用电源,但是当它恢复正常运行时,将需要重新启动以恢复到主电源。例如,非基于Cisco的Cisco就是这样。
托马斯

6

在Zoredache的好清单上:

  • (R)STP-确保当有人将交换机端口插入另一个交换机端口时,您的网络不会崩溃。

1
一两个月前,我在SF的思科电缆测试中心工作,甚至他们都远离了RSTP(RSTP是Cisco专有的),并继续进行其他工作。我认为这是OSPF ...
Hofa

1
实际上,PVST是Cisco专有的,这可能就是您的意思。RSTP是IEEE 802.1w。它们不是竞争协议。您的意思是说他们正在从L2贫民区路由到L3路由(OSPF是路由协议)。对他们有好处。
Thomas Thomas

6

我的2美分:选择具有被动冷却功能的开关,实际上它们通常更耐用。


为什么它们更耐用?仅仅是随着时间的流逝而死的粉丝,还是其他?
s语2016年

5

如果交换机具有上述功能,则几乎可以肯定它具有SNMP,但这也应该是优先级。很高兴知道管道中正在运行什么。


3

除了这里其他人都在思考的“功能”和“负载”之外,我会非常仔细地考虑品牌...

如果您可以轻松地部署它并部署1-5,请考虑使用Netgear / Linksys,如果要将它们部署到某个位置,则不想再考虑Cisco / HP。您为Cisco套件支付了溢价-如果您有很多其他Cisco套件,则只有购买它们才有意义,否则我会选择HP。

另一个主要考虑因素是管理。您是否真的需要登录到它,并查看它上运行的流量。真..?如果您只是想检查连接性/禁用偶尔的端口,检查温度/功率等,这将给您带来巨大的溢价。大多数像样的设备(同样,HP / Cisco)会在“非托管”状态下为您提供服务。的版本。

避免任何看起来便宜的东西。

麦克风


2

我不敢相信没有人提到尺寸-开关柜通常很小,而开关则很大-特别是PoE开关。

我们辛苦工作了,为我们的机柜找到了一个安静,小巧的PoE开关,该开关可使门关闭:)最终得到2x12端口PoE(每个端口12个非PoE),而不是一个24端口PoE。灾难性故障的单点也要少一些。


2

我会说稳定性是一个问题,特别是较小和较便宜的产品有时可能会出现故障和不稳定……不幸的是,我从未找到任何有关稳定性/“平均无故障时间”的统计数据。

我所知道的唯一解决方案是与一个知名品牌搭配...


2

我寻找的一些我尚未看到的东西提到了:

  • 我发现对TCP / IP流监视(通过SFlow或RMON)的支持与流变幅器组合在一起以仅关注网络的总体运行状况时,非常有用。
  • DHCP侦听是另一个非常方便的功能。当某些用户决定插入他们从家带来的Linksys路由器/ wap时,它确实可以节省您的屁股。
  • 由于上述原因,802.1x身份验证也非常有用。
  • 集中记录
  • 不会烂的命令行界面。这使得管理交换基础架构变得非常容易。
  • IPv6支持任何第3层功能和管理接口。

我衷心同意其他人提到的事情:

  • 被动冷却,安静得多,持续时间更长
  • 大小,并非所有使用都具有不错的IDF以供使用...
  • 802.1q支持。VLAN是非常有用的工具
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.