网络设备框架介绍
直接上图,二层转发和三层转发
- 框式设备各个模块分为不同的单板,单板之间通过框式设备内部的连接进行通信。
- 盒式设备内部集成了这些模块,各个模块之间同样也是通过内部连接进行通信。
- 接口板和接口板之间通过交换网板连接了起来,接口板之间的通信统一经由交换网板进行转发。
网络设备逻辑构架
网络设备从逻辑上可以分为以下三个平面:数据平面、控制管理平面和监控平面
以交换机为例,设备可以分为以下的三个平面(参考RFC7426中对网络设备平面划分):
- 交换机转发平面:转换器平台提供了高速无阻塞数据通道,实现了各业务模块间的业务交换。交换的基本任务是在交换机的不同端口上处理和转发各种类型的数据。诸如L2/L3/ACL/QoS/组播/安全保护等各种具体的数据处理转发过程,都属于交换机转发层的任务。
- 交换机控制平面:该系统主要完成协议处理,业务处理,路由操作,转发控制,业务调度,流量统计,系统安全等功能。开关的控制平面是用来控制和管理所有的网络协议。控制台提供了处理数据台转发前必须的各种网络信息和数据台转发查询条目。
- 交换机管理平面:管理层完成了对系统运行状态的监控、环境监测、日志和报警信息的处理、系统装入、系统升级等功能。开关的管理平面是为网络管理员提供的一种使用 TELNET, WEB, SSH, SNMP, RMON等方法来管理设备的方法,并为网络设备的各种网络协议提供支持、理解和执行管理命令。在需要时,管理平面必须预先设置控制平面中各种协议的相关参数,并支持控制平面在必要时进行干预。
在华为产品具体的实现上,部分系列产品将功能组合区分为数据平面、管理平面和监控平面。
控制平面
- 设备的控制平面由主控板以及接口板的管理单元组成。
- 控制台完成系统的控制管理功能,是整个系统的中枢。该系统主要完成协议处理,业务处理,路由操作,转发控制,业务调度,流量统计,系统安全等功能。开关的控制平面是用来控制和管理所有的网络协议。控制台提供了处理数据台转发前必须的各种网络信息和数据台转发查询条目。
转发平面
- 设备的转发平面由交换网板以及接口板组成。
- LPU上存在FPE(转发引擎),其本质也是一个交换芯片,完成本接口板端口之间的交换。
- 数据平面完成数据报文的高速处理和内部无阻塞交换。包括报文的封装与解封装、IPv4/IPv6/MPLS转发处理、QoS与调度处理、内部高速交换以及各种统计。
监控平面
- 监控平面由主控板、接口板的监控单元构成,部分框式设备还会存在单独的集中监控板(CMU)。
- 监控平面独立完成系统的环境监控,包括电压检测、系统上下电控制、温度监测与风扇控制等,以保证系统的安全稳定运行,在出现单元故障的情况下及时隔离故障,保障系统其它部分的正常运行。
好了,今天就介绍到这里,希望大家持续关注,我们明天见!