 |
VT6528 网络交换机控制芯片
|
 |
VT6528是一颗Layer2+ 层的单芯片以太网交换控制器,它具有8.8Gbps的核心交换带宽和6.6Mpps的资料包吞吐量,能够在24个10/100BaseX以太网端口和2个10/100/1000BaseX以太网端口间提供无阻塞的数据包过滤和交换。
VT6528支持现今绝大多数的Layer2 层标准,包括了802.1D self-learning bridge、Spanning Tree Protocol & Rapid Spanning Tree Protocol,802.1Q VLAN、GVRP,802.1p traffic priority, 802.3ad Aggregation of Multiple Link Segments协议等。此外,为了帮助使用者处理日益增长的网络规模所导致的网络和安全问题,VT6528更支持了802.1s Multiple Spanning Trees和802.1X Port-based Network Access Control协议。
除了Layer2 层的功能之外,VT6528还提供协助以处理部分Layer3的协议,包括了IGMP trapping & multicast routing protocol PDU snooping、IP multicasting,IPv4 TOS/DiffServ based packet prioritization等。在管理方面有SNMP,MIB计数器和埠镜像用于管理和诊断网络。
针对现今带宽访问端交换器的特殊需求,VT6528提供512K Bytes的资料包缓存,可以更好的处理在低速下行埠和高速上行端口之间产生的网络拥塞,从而减低丢弃资料包的机会。四个出口队列,基于优先级的入口速率维持和出口速率步调控制能够更好的减少高优先级数据包被丢弃的机会,从而在网络上实现更多的实时的多媒体应用。而且,VT6528还支持Tag标签交换和Double Tagging两种方法以支持网络的流量汇聚。
除了基本的基于端口的访问控制使网络管理员得以控制谁能访问网络谁无法访问网络外,VT6528更使网络管理员得以约束使用者在网络可以做哪些事。VT6528拥有的256表项访问控制列表(ACL)可用于线速检查每个数据包的IPv4地址和TCP/UDP的端口号。当非法的访问被确认,相关的资料包会被立即丢弃。为监视DOS类型的攻击,一对私人的MIB计数器可连接到每一个ACL表项。这些计数器可以记录符合每一个ACL条件的资料包的数目,从而提供鉴定是否受到潜在的攻击所需的相关统计。
把IPv6结合到现有的网络架构是一项充满挑战的任务。有了VT6528,IPv6的资料可被转发到CPU埠进行处理,或者通过专门的端口转发给其它网络设备。
|