三層交換機(jī)
當(dāng)我們需要在不同的 LAN 或 VLAN 之間傳輸數(shù)據(jù)時(shí),二層交換機(jī)就無法滿足了。這時(shí)需要三層交換機(jī),因?yàn)樗鼈儗?shù)據(jù)包路由到目的地的技術(shù)是IP 地址和子網(wǎng)劃分。
三層交換機(jī)工作在 OSI 參考模型的第3層,并使用 IP 地址執(zhí)行數(shù)據(jù)包的路由。它們比二層交換機(jī)具有更快的切換速度,甚至比傳統(tǒng)路由器更快,因?yàn)樗鼈儾皇褂妙~外的躍點(diǎn)來執(zhí)行數(shù)據(jù)包的路由,從而會(huì)帶來更好的性能。
要理解三層交換機(jī)的功能,首先需要先了解路由的概念。
第3層中的源端設(shè)備首先查看自己的路由表,路由表中包含了源IP地址、目的IP地址和子網(wǎng)掩碼的所有信息。然后,根據(jù)它從路由表中收集的信息,將數(shù)據(jù)包發(fā)送到目的地,并可以在不同的LAN、MAN和WAN網(wǎng)絡(luò)之間進(jìn)一步傳遞數(shù)據(jù)。它遵循最短且安全的路徑在終端設(shè)備之間傳遞數(shù)據(jù)。這就是路由的總體概念。
各種網(wǎng)絡(luò)可以通過STM鏈路連接在一起,STM鏈路有很高的帶寬,DS3鏈路也可以。連接的類型取決于網(wǎng)絡(luò)的各種參數(shù)。
三層交換機(jī)的特點(diǎn)
三層交換機(jī)的各種特性如下所示:
執(zhí)行靜態(tài)路由,以在不同 VLAN 之間傳輸數(shù)據(jù)。而二層設(shè)備只能在同一 VLAN網(wǎng)絡(luò)之間傳輸數(shù)據(jù)。
以與路由器相同的方式執(zhí)行動(dòng)態(tài)路由,這種動(dòng)態(tài)路由技術(shù)允許交換機(jī)執(zhí)行最佳數(shù)據(jù)包路由。
根據(jù)網(wǎng)絡(luò)的實(shí)時(shí)場(chǎng)景提供一組多路徑來傳遞數(shù)據(jù)包。交換機(jī)可以選擇最可行的路徑來路由數(shù)據(jù)包,目前流行的路由技術(shù)包括 RIP 和 OSPF。
有能力識(shí)別關(guān)于流量流向的交換機(jī)的相關(guān)IP地址信息。
能夠根據(jù)子網(wǎng)劃分或 VLAN 流量標(biāo)記部署 QoS 分類,而不是像二層交換機(jī)那樣手動(dòng)配置交換機(jī)端口。
需要更多的功率來運(yùn)行,并在交換機(jī)之間提供更高帶寬的鏈路,這些鏈路幾乎超過 10Gbits。
為數(shù)據(jù)交換提供高度安全的路徑。
三層交換機(jī)的應(yīng)用
三層交換機(jī)的應(yīng)用如下:
被廣泛用于數(shù)據(jù)中心等大型園區(qū)。三層交換機(jī)具有靜態(tài)路由和動(dòng)態(tài)路由等特點(diǎn),且交換速度比路由器快,因此它被用于局域網(wǎng)連接中,用于多個(gè)VLAN和LAN網(wǎng)絡(luò)的互連。
三層交換機(jī)與多臺(tái)二層交換機(jī)相結(jié)合,可以支持更多用戶接入網(wǎng)絡(luò),無需額外部署三層交換機(jī)和更多帶寬。如果一個(gè)網(wǎng)絡(luò)平臺(tái)上的終端用戶數(shù)量增加,那么無需對(duì)網(wǎng)絡(luò)進(jìn)行任何增強(qiáng),就可以輕松地將其容納在同一個(gè)運(yùn)行場(chǎng)景中。
三層交換機(jī)可以輕松處理高帶寬資源和最終用戶應(yīng)用,它提供了 10Gbits 帶寬。
三層交換機(jī)有能力解除過載的路由器的負(fù)擔(dān)。在廣域網(wǎng)場(chǎng)景中,每個(gè)三層交換機(jī)都有一個(gè)主路由器,這樣交換機(jī)就可以管理所有的本地VLAN路由。
通過遵循上述類型的場(chǎng)景,路由器的工作效率將會(huì)提高,并且可以專門用于長距離(WAN)連接和數(shù)據(jù)傳輸。
三層交換機(jī)十分智能,可以利用其高帶寬處理和管理本地連接的服務(wù)器和終端設(shè)備的路由和流量控制。因此,公司通常使用三層交換機(jī)來連接其監(jiān)控服務(wù)器和子系統(tǒng)NOC中心的主機(jī)節(jié)點(diǎn)。
三層交換機(jī)的 VLAN 間路由
下圖顯示了三層交換機(jī)與二層交換機(jī)相結(jié)合的跨 VLAN 路由操作。
我們?cè)倥e個(gè)栗子來幫助理解:
在大學(xué)中,教職員工和學(xué)生的 PC 通過二層和三層交換機(jī)連接在不同的VLAN上。
某教職員工 VLAN 的 PC 1 想其他教員VLAN中的pc2進(jìn)行通信。由于兩個(gè)終端設(shè)備屬于不同的 VLAN,我們需要三層交換機(jī)將數(shù)據(jù)從PC 1 路由到PC 2。
首先,二層交換機(jī)借助硬件部分的MAC地址表來定位目標(biāo)主機(jī)。然后從MAC表中學(xué)習(xí)接收主機(jī)的目的地址。之后,三層交換機(jī)根據(jù)IP地址和子網(wǎng)掩碼進(jìn)行交換和路由,它將明確PC1希望和哪個(gè)VLAN網(wǎng)絡(luò)的目標(biāo)PC通信。一旦它收集了所有必要的信息,將在它們之間建立鏈接,并將數(shù)據(jù)從發(fā)送端路由到接收端。這樣就完成了不同VLAN間的通信。