套用背景
出於安全和管理方便的考慮,主要是為了減小廣播風暴的危害,必須把大型區域網路按功能或地域等因素劃成一個個小的區域網路,這就使VLAN技術在網路中得以大量套用,而各個不同VLAN間的通信都要經過路由器來完成轉發,隨著網間互訪的不斷增加。單純使用路由器來實現網間訪問,不但由於連線埠數量有限,而且路由速度較慢,從而限制了網路的規模和訪問速度。基於這種情況三層交換機便應運而生,三層交換機是為IP設計的,接口類型簡單,擁有很強二層包處理能力,非常適用於大型區域網路內的數據路由與交換,它既可以工作在協定第三層替代或部分完成傳統路由器的功能,同時又具有幾乎第二層交換的速度,且價格相對便宜些。
在企業網和教學網中,一般會將三層交換機用在網路的核心層,用三層交換機上的千兆連線埠或百兆連線埠連線不同的子網或VLAN。不過應清醒認識到三層交換機出現最重要的目的是加快大型區域網路內部的數據交換,所具備的路由功能也多是圍繞這一目的而展開的,所以它的路由功能沒有同一檔次的專業路由器強。畢竟在安全、協定支持等方面還有許多欠缺,並不能完全取代路由器工作。
在實際套用過程中,典型的做法是:處於同一個區域網路中的各個子網的互聯以及區域網路中VLAN間的路由,用三層交換機來代替路由器,而只有區域網路與公網互聯之間要實現跨地域的網路訪問時,才通過專業路由器。
三層交換機工作原理
三層交換技術就是二層交換技術+三層轉發技術。傳統的交換技術是在OSI網路標準模型中的第二層——數據鏈路層進行操作的,而三層交換技術是在網路模型中的第三層實現了數據包的高速轉發。套用第三層交換技術即可實現網路路由的功能,又可以根據不同的網路狀況做到最優的網路性能。
為什麼使用三層交換機?
1、網路骨幹少不了三層交換
要說三層交換機在諸多網路設備中的作用,用“中流砥柱”形容並不為過。在校園網、城域教育網中,從骨幹網、城域網骨幹、匯聚層都有三層交換機的用武之地,尤其是核心骨幹網一定要用三層交換機,否則整個網路成千上萬台的計算機都在一個子網中,不僅毫無安全可言,也會因為無法分割廣播域而無法隔離廣播風暴。
如果採用傳統的路由器,雖然可以隔離廣播,但是性能又得不到保障。而三層交換機的性能非常高,既有三層路由的功能,又具有二層交換的網路速度。二層交換是基於MAC定址,三層交換則是轉發基於第三層地址的業務流;除了必要的路由決定過程外,大部分數據轉發過程由二層交換處理,提高了數據包轉發的效率。
三層交換機通過使用硬體交換機構實現了IP的路由功能,其最佳化的路由軟體使得路由過程效率提高,解決了傳統路由器軟體路由的速度問題。因此可以說,三層交換機具有“路由器的功能、交換機的性能”。
2、連線子網少不了三層交換
同一網路上的計算機如果超過一定數量(通常在200台左右,視通信協定而定),就很可能會因為網路上大量的廣播而導致網路傳輸效率低下。為了避免在大型交換機上進行廣播所引起的廣播風暴,可將其進一步劃分為多個虛擬網(VLAN)。但是這樣做將導致一個問題:VLAN之間的通信必須通過路由器來實現。但是傳統路由器也難以勝任VLAN之間的通信任務,因為相對於區域網路的網路流量來說,傳統的普通路由器的路由能力太弱。
而且千兆級路由器的價格也是非常難以接受的。如果使用三層交換機上的千兆連線埠或百兆連線埠連線不同的子網或VLAN,就在保持性能的前提下,經濟地解決了子網劃分之後子網之間必須依賴路由器進行通信的問題,因此三層交換機是連線子網的理想設備。
使用三層交換機的好處:
除了優秀的性能之外,三層交換機還具有一些傳統的二層交換機沒有的特性,這些特性可以給校園網和城域教育網的建設帶來許多好處,列舉如下。
1、高可擴充性
三層交換機在連線多個子網時,子網只是與第三層交換模組建立邏輯連線,不像傳統外接路由器那樣需要增加連線埠,從而保護了用戶對校園網、城域教育網的投資。並滿足學校3~5年網路套用快速增長的需要。
2、高性價比
三層交換機具有連線大型網路的能力,功能基本上可以取代某些傳統路由器,但是價格卻接近二層交換機。現在一台百兆三層交換機的價格只有幾萬元,與高端的二層交換機的價格差不多。
3、內置安全機制
三層交換機可以與普通路由器一樣,具有訪問列表的功能,可以實現不同VLAN間的單向或雙向通訊。如果在訪問列表中進行設定,可以限制用戶訪問特定的IP位址,這樣學校就可以禁止學生訪問不健康的站點。
訪問列表不僅可以用於禁止內部用戶訪問某些站點,也可以用於防止校園網、城域教育網外部的非法用戶訪問校園網、城域教育網內部的網路資源,從而提高網路的安全。
4、適合多媒體傳輸
教育網經常需要傳輸多媒體信息,這是教育網的一個特色。三層交換機具有QoS(服務質量)的控制功能,可以給不同的應用程式分配不同的頻寬。
例如,在校園網、城域教育網中傳輸視頻流時,就可以專門為視頻傳輸預留一定量的專用頻寬,相當於在網路中開闢了專用通道,其他的應用程式不能占用這些預留的頻寬,因此能夠保證視頻流傳輸的穩定性。而普通的二層交換機就沒有這種特性,因此在傳輸視頻數據時,就會出現視頻忽快忽慢的抖動現象。
另外,視頻點播(VOD)也是教育網中經常使用的業務。但是由於有些視頻點播系統使用廣播來傳輸,而廣播包是不能實現跨網段的,這樣VOD就不能實現跨網段進行;如果採用單播形式實現VOD,雖然可以實現跨網段,但是支持的同時連線數就非常少,一般幾十個連線就占用了全部頻寬。而三層交換機具有組播功能,VOD的數據包以組播的形式發向各個子網,既實現了跨網段傳輸,又保證了VOD的性能。
5、計費功能
在高校校園網及有些地區的城域教育網中,很可能有計費的需求,因為三層交換機可以識別數據包中的IP位址信息,因此可以統計網路中計算機的數據流量,可以按流量計費,也可以統計計算機連線在網路上的時間,按時間進行計費。而普通的二層交換機就難以同時做到這兩點。
相關詞條
-
網路交換機
網路交換機,是一個擴大網路的器材,能為子網路中提供更多的連線連線埠,以便連線更多的計算機。隨著通信業的發展以及國民經濟信息化的推進,網路交換機市場呈穩步上...
分類 功能 原理 技術要點 廉價交換機 -
區域網路交換機
區域網路交換機(LAN switches)指的是用在交換式區域網路內進行數據交換的設備。 傳統的乙太網中,在任意一個時刻網路中只能有一個站點傳送數據,其他站...
特點與優點 功能 基本原理 技術特點 交換機 -
多層交換機
g):多層交換結構第3層中的路由計算是在數據流的第1個數據包中完成的。 Packet)在了解具有多層交換能力的路由器的相關地址後,MLS-SE 因此可以...
百科名片 多層交換機的體系結構 多層交換機的主要功能 多層交換機的操作 多層交換機的套用 -
《交換機及其套用技術》
《交換機及其套用技術》是由黎連業、王安、向東明編著,清華大學出版社 出版的一本書。2004年出版。
基本信息 章節 適用範圍 相關條目 參考資料 -
思科交換機
美國思科公司( Cisco System Inc. ),憑藉它的 IOS ( Internet Operating System ), Cisco 公司...
概述 型號介紹 常見問題 低端產品 中端產品 -
核心交換機
核心交換機是指有網管功能,吞吐量強大的2層或者3層交換機,一個超過...主要區別核心交換機與普通交換機的區別: 核心交換機 通常將網路中直接面...分布層或匯聚層,接入層目的是允許終端用戶連線到網路,因此接入層交換機具有...
核心交換機主要參數 -
路由器交換機
首先說交換機(又名交換式集線器)作用可以簡單的理解為將一些機器連線起來組成一個區域網路。而路由器與交換機有明顯區別,它的作用在於連線不同的網段並且找到網路...
說明 區別 -
核心層交換機
核心層交換機一般都是三層交換機或者三層以上的交換機,採用機箱式的外觀,具有很多冗餘的部件。
簡介 功能 分層依據