0
点赞
收藏
分享

微信扫一扫

第一章三层交换应用

  • 个人简介:云计算网络运维专业人员,了解运维知识,掌握TCP/IP协议,每天分享网络运维知识与技能。
  • 个人爱好: 编程,打篮球,计算机知识
  • 个人名言:海不辞水,故能成其大;山不辞石,故能成其高。
  • 个人主页:​​小李会科技的主页​​

目录

​​ 单臂路由的优缺点​​

​​三层交换原理​​

​​工作原理​​

​​应用目的​​

​​网络骨干​​

​​连接子网​​

 单臂路由的优缺点
 

VLAN能有效分割局域网,实现各网络区域之间的访问控制。但现实中,往往需要配置某些VLAN之间的互联互通。比如,你的公司划分为领导层、销售部、财务部、人力部、科技部、审计部,并为不同部门配置了不同的VLAN,部门之间不能相互访问,有效保证了各部门的信息安全。但经常出现领导层需要跨越VLAN访问其他各个部门,这个功能就由单臂路由来实现。

优点:实现不同vlan之间的通信,有助理解、学习VLAN原理和子接口概念。

缺点:容易成为网络单点故障,配置稍有复杂,现实意义不大。

三层交换原理

三层​​交换机​​就是具有部分​​路由器​​功能的交换机,工作在OSI网络标准模型的第三层:网络层。三层交换机的最重要目的是加快大型​​局域网​​内部的数据交换,所具有的路由功能也是为这目的服务的,能够做到一次​​路由​​,多次转发。对于​​数据包​​转发等规律性的过程由​​硬件​​高速实现,而像​​路由​​信息更新、​​路由表​​维护、路由计算、路由确定等功能,由​​软件​​实现。​​三层交换技术​​就是二层交换技术+三层转发技术。传统交换技术是在OSI网络标准模型第二层--​​数据链路层​​进行操作的,而​​三层交换技术​​是在网络模型中的第三层实现了数据包的高速转发,既可实现网络路由功能,又可根据不同网络状况做到最优网络性能。

 

工作原理

使用IP的设备A------------------------三层​​交换机​​------------------------使用IP的设备B

比如A要给B发送数据,已知目的IP,那么A就用​​子网掩码​​取得​​网络地址​​,判断目的IP是否与自己在​​同一网段​​

如果在同一网段,但不知道转发数据所需的MAC地址,A就发送一个ARP请求,B返回其MAC地址,A用此MAC封装数据包并发送给​​交换机​​,交换机起用二层交换模块,查找​​MAC地址表​​,将数据包转发到相应的端口。

如果目的IP地址显示不是​​同一网段​​的,那么A要实现和B的通讯,在流​​缓存​​条目中没有对应MAC地址条目,就将第一个正常数据包发送向一个​​缺省网关​​,这个缺省网关一般在操作系统中已经设好,对应第三层路由模块,所以可见对于不是同一​​子网​​的数据,最先在MAC表中放的是缺省网关的MAC地址;然后就由三层模块接收到此数据包,查询路由表以确定到达B的路由,将构造一个新的帧头,其中以缺省网关的MAC地址为源MAC地址,以主机B的MAC地址为目的MAC地址。通过一定的识别触发机制,确立主机A与B的MAC地址及转发端口的对应关系,并记录进流​​缓存​​条目表,以后的A到B的数据,就直接交由二层交换模块完成。这就通常所说的一次路由多次转发。

应用目的

网络骨干

要说三层​​交换机​​在诸多​​网络设备​​中的作用,用"中流砥柱"形容并不为过。在校园网、城域教育网中,从​​骨干网​​​​城域网​​骨干、​​汇聚层​​都有三层​​交换机​​的用武之地,尤其是核心骨干网一定要用三层交换机,否则整个网络成千上万台的计算机都在一个​​子网​​中,不仅毫无安全可言,也会因为无法分割​​广播域​​而无法隔离​​广播风暴​​

如果采用传统的​​路由器​​,虽然可以隔离广播,但是性能又得不到保障。而三层​​交换机​​的性能非常高,既有三层路由的功能,又具有二层交换的​​网络速度​​。二层交换是基于MAC​​寻址​​,三层交换则是转发基于第三层地址的业务流;除了必要的路由决定过程外,大部分数据转发过程由二层交换处理,提高了数据包转发的效率。

三层​​交换机​​通过使用​​硬件交换​​机构实现了IP的路由功能,其优化的路由软件使得路由过程效率提高,解决了传统​​路由器​​软件路由的速度问题。因此可以说,三层​​交换机​​具有"​​路由器​​的功能、交换机的性能"。

连接子网

同一网络上的计算机如果超过一定数量(通常在200台左右,视​​通信协议​​而定),就很可能会因为网络上大量的广播而导致​​网络传输​​效率低下。为了避免在大型​​交换机​​上进行广播所引起的​​广播风暴​​,可将其进一步划分为多个​​虚拟网​​(VLAN)。但是这样做将导致一个问题:VLAN之间的通信必须通过​​路由器​​来实现。但是传统​​路由器​​也难以胜任VLAN之间的通信任务,因为相对于局域网的​​网络流量​​来说,传统的普通路由器的路由能力太弱。

而且千兆级​​路由器​​的价格也是非常难以接受的。如果使用三层​​交换机​​上的千兆端口或百兆端口连接不同的​​子网​​或VLAN,就在保持性能的前提下,经济地解决了​​子网划分​​之后子网之间必须依赖​​路由器​​进行通信的问题,因此三层交换机是连接子网的理想设备。 

举报

相关推荐

第一章 绪论

第一章综述

第一章 起步

第一章.概论

docker 第一章

第一章介绍

第一章 引论

0 条评论