在業(yè)內(nèi),第四層交換機(jī)還有另外一個(gè)名字,就是“應(yīng)用交換機(jī)”,互聯(lián)網(wǎng)的發(fā)展總是日新月異,近年,隨著百兆、千兆、甚至萬(wàn)兆局域網(wǎng)的逐漸普及,寬帶局域網(wǎng),甚至帶寬廣域網(wǎng)的廣泛應(yīng)用,帶動(dòng)了交換機(jī)技術(shù)也在不斷發(fā)展。
Internet的迅猛發(fā)展,電子商務(wù)、電子政務(wù)、電子貿(mào)易、電子期貨等網(wǎng)絡(luò)交易方式的采用,在加速物流、資金流周轉(zhuǎn)的同時(shí),也加速了信息急速驟增,給網(wǎng)絡(luò)信息中心服務(wù)器增加了極大的壓力,從而使普遍需要緩解網(wǎng)絡(luò)核心系統(tǒng)壓力的需求一浪高過(guò)一浪。為此,業(yè)界不得不開始考慮第四層交換概念了,以滿足基于策略聯(lián)網(wǎng)、高級(jí)QoS(QualityofService:服務(wù)質(zhì)量)以及其它服務(wù)改進(jìn)的要求。
一、什么是第四層交換機(jī)
第四層交換的一個(gè)簡(jiǎn)單定義是:它是一種功能,與其說(shuō)第四層交換機(jī)是硬件網(wǎng)絡(luò)設(shè)備,還不如說(shuō)它是軟件網(wǎng)絡(luò)管理系統(tǒng),換句話說(shuō)就是一類以軟件技術(shù)為主,以硬件技術(shù)為輔的網(wǎng)絡(luò)管理交換設(shè)備。它決定傳輸不僅僅依據(jù)MAC地址(第二層網(wǎng)橋)或源/目標(biāo)IP地址(第三層路由),而且依據(jù)TCP/UDP(第四層)應(yīng)用端口號(hào)。第四層交換功能就像是虛擬IP,指向物理服務(wù)器。它傳輸?shù)臉I(yè)務(wù)服從的協(xié)議多種多樣,有HTTP、FTP、NFS、Telnet或其他協(xié)議。這些業(yè)務(wù)在物理服務(wù)器基礎(chǔ)上,需要復(fù)雜的載量平衡算法。在IP世界,業(yè)務(wù)類型由終端TCP或UDP端口地址來(lái)決定,在第四層交換中的應(yīng)用區(qū)間則由源端和終端IP地址、TCP和UDP端口共同決定。
某些人認(rèn)為所謂第四層交換機(jī)實(shí)際上就是在第三層交換機(jī)上增加了具有通過(guò)辨別第四層協(xié)議端口的能力,僅在第三層交換機(jī)上增加了一些增值軟件罷了,因而并非工作在傳輸層,而是仍然在第三層上進(jìn)行交換操作,只不過(guò)是對(duì)第三層交換更加敏感而已,從根本上否定第四層交換的關(guān)鍵技術(shù)與作用。我們知道,數(shù)據(jù)包的第二層IEEE802.1P字段或第三層IPToS字段可以用于區(qū)分?jǐn)?shù)據(jù)包本身的優(yōu)先級(jí),我們說(shuō)第四層交換機(jī)基于第四層數(shù)據(jù)包交換,這是說(shuō)它可以根據(jù)第四層TCP/UDP端口號(hào)來(lái)分析數(shù)據(jù)包應(yīng)用類型,即第四層交換機(jī)不僅完全具備第三層交換機(jī)的所有交換功能和性能,還能支持第三層交換機(jī)不可能擁有的網(wǎng)絡(luò)流量和服務(wù)質(zhì)量控制的智能型功能。
二、第四層交換機(jī)技術(shù)原理
OSI模型的第四層是傳輸層。傳輸層負(fù)責(zé)端對(duì)端通信,即在網(wǎng)絡(luò)源和目標(biāo)系統(tǒng)之間協(xié)調(diào)通信。在IP協(xié)議棧中這是TCP(傳輸控制協(xié)議)和UDP(用戶數(shù)據(jù)報(bào)協(xié)議)所在的協(xié)議層。在第四層中,TCP和UDP標(biāo)題包含端口號(hào)(portnumber),它們可以唯一區(qū)分每個(gè)數(shù)據(jù)包包含哪些應(yīng)用協(xié)議(例如HTTP、FTP等)。端點(diǎn)系統(tǒng)利用這種信息來(lái)區(qū)分包中的數(shù)據(jù),尤其是端口號(hào)使一個(gè)接收端計(jì)算機(jī)系統(tǒng)能夠確定它所收到的IP包類型,并把它交給合適的高層軟件。端口號(hào)和設(shè)備IP地址的組合通常稱作“插口(socket)”。分配端口號(hào)的最近清單可以在RFC1700“AssignedNumbers”上找到。
TCP/UDP端口號(hào)提供的附加信息可以為網(wǎng)絡(luò)交換機(jī)所利用,這是第四層交換的基礎(chǔ)。具有第四層功能的交換機(jī)能夠起到與服務(wù)器相連接的“虛擬IP”(VIP)前端的作用。每臺(tái)服務(wù)器和支持單一或通用應(yīng)用的服務(wù)器組都配置一個(gè)VIP地址。這個(gè)VIP地址被發(fā)送出去并在域名系統(tǒng)上注冊(cè)。
在發(fā)出一個(gè)服務(wù)請(qǐng)求時(shí),第四層交換機(jī)通過(guò)判定TCP開始,來(lái)識(shí)別一次會(huì)話的開始。然后它利用復(fù)雜的算法來(lái)確定處理這個(gè)請(qǐng)求的最佳服務(wù)器。一旦做出這種決定,交換機(jī)就將會(huì)話與一個(gè)具體的IP地址聯(lián)系在一起,并用該服務(wù)器真正的IP地址來(lái)代替服務(wù)器上的VIP地址。
每臺(tái)第四層交換機(jī)都保存一個(gè)與被選擇的服務(wù)器相配的源IP地址以及源TCP端口相關(guān)聯(lián)的連接表。然后第四層交換機(jī)向這臺(tái)服務(wù)器轉(zhuǎn)發(fā)連接請(qǐng)求。所有后續(xù)包在客戶機(jī)與服務(wù)器之間重新影射和轉(zhuǎn)發(fā),直到交換機(jī)發(fā)現(xiàn)會(huì)話為止。在使用第四層交換的情況下,接入可以與真正的服務(wù)器連接在一起來(lái)滿足用戶制定的規(guī)則,諸如使每臺(tái)服務(wù)器上有相等數(shù)量的接入或根據(jù)不同服務(wù)器的容量來(lái)分配傳輸流。
三、第四層交換機(jī)產(chǎn)品推薦
第四層交換機(jī)在業(yè)界有一通用的名字叫做“應(yīng)用交換機(jī)”,比較有名的有美國(guó)F5公司的BIG-IP2400系列和Radware公司的WebServerDirector。當(dāng)然,這兩款應(yīng)用交換機(jī)同時(shí)擁有不菲的價(jià)格。作為當(dāng)今業(yè)界最出色的第四層交換機(jī),BIG-IP2400集成了F5全新的PacketVelocityASIC,加速了站點(diǎn)響應(yīng)速度,每秒可處理多達(dá)250000個(gè)第四層(IP地址和端口)請(qǐng)求。
BIG-IP硬件平臺(tái)上運(yùn)行的BIG-IP2400應(yīng)用流量管理可為所有基于IP的應(yīng)用和Web服務(wù)提供原來(lái)只有Web應(yīng)用才能享有的流量管理功能。在任何網(wǎng)絡(luò)環(huán)境下,BIG-IP都能通過(guò)其功能強(qiáng)大的通用檢查引擎(UniversalInspectionEngine)和iRules準(zhǔn)確、安全、經(jīng)濟(jì)高效地創(chuàng)建和提供所有基于IP的應(yīng)用或Web服務(wù)。確保所有IP應(yīng)用的高可用性和正常運(yùn)行時(shí)間,創(chuàng)建一個(gè)可控的執(zhí)行點(diǎn)以對(duì)所有流量進(jìn)行前瞻性安全控制,使服務(wù)器和應(yīng)用能夠及時(shí)準(zhǔn)確地做出響應(yīng),無(wú)需額外硬件、軟件或其它IT資源。還能根據(jù)報(bào)頭或有效負(fù)載的值對(duì)應(yīng)用和Web服務(wù)請(qǐng)求進(jìn)行截取、檢查、轉(zhuǎn)換和引導(dǎo),以確保業(yè)務(wù)連續(xù)性、安全性和出色性能。