「用二層交換機(jī)代替三層交換機(jī)?」這錢該不該省?
你為了將省錢進(jìn)行到底—在搭建無線網(wǎng)絡(luò)時(shí),執(zhí)意將三層交換機(jī)換成了二層交換機(jī),反正在你看來,交換機(jī)用起來都差不多,二層應(yīng)用還廣泛些呢?

那么,問題來了這錢該不該省?三層交換機(jī)是否可以用二層交換機(jī)代替?今天就來好好說道說道!
二層交換機(jī)
二層交換機(jī)是數(shù)據(jù)鏈路層設(shè)備,由于它工作于OSI模型的第2層,可別數(shù)據(jù)包中的MAC地址信息,根據(jù)MAC地址進(jìn)行轉(zhuǎn)發(fā),并將這些MAC地址與對應(yīng)的端口記錄在自己內(nèi)部的一個(gè)地址表中。

三層交換機(jī)
三層交換機(jī)工作于OSI模型的第三層(網(wǎng)絡(luò)層),簡單地說,三層交換技術(shù)就是:二層交換技術(shù)+三層轉(zhuǎn)發(fā)技術(shù)。它解決了局域網(wǎng)中網(wǎng)段劃分之后,網(wǎng)段中子網(wǎng)必須依賴路由器進(jìn)行管理的局面,解決了傳統(tǒng)路由器低速、復(fù)雜所造成的網(wǎng)絡(luò)瓶頸問題。

二層交換機(jī)和三層交換機(jī)的不同之處
功能:二層交換機(jī)基于MAC地址訪問,只做數(shù)據(jù)的轉(zhuǎn)發(fā),并且不能配置IP地址,而三層交換機(jī)將二層交換技術(shù)和三層轉(zhuǎn)發(fā)功能結(jié)合在一起,可配置不同vlan的IP地址;
應(yīng)用:二層交換機(jī)主要用于網(wǎng)絡(luò)接入層和匯聚層,而三層交換機(jī)主要用于網(wǎng)絡(luò)核心層;
協(xié)議:二層交換機(jī)支持物理層和數(shù)據(jù)鏈路層協(xié)議,如以太網(wǎng)交換機(jī)、二層交換機(jī),而三層交換機(jī)支持物理層、數(shù)據(jù)鏈路層及網(wǎng)絡(luò)層協(xié)議。

二層交換機(jī)是否可代替三層交換機(jī)?
二層交換機(jī)可以滿足接入層的應(yīng)用需求,并且成本也比較低,但是更智能的三層交換機(jī)能夠使網(wǎng)絡(luò)在不損失帶寬的情況下進(jìn)行分段和控制,多應(yīng)用于——
多部門的企業(yè)公司
比如多部門多業(yè)務(wù)辦公的企業(yè),可使用三層交換機(jī)可以讓不同部門使用不同的IP地址段、設(shè)置不同上網(wǎng)權(quán)限,使其相互不受影響;

網(wǎng)絡(luò)高要求場所
三層交換機(jī)可通過劃分廣播域,將整體網(wǎng)絡(luò)劃分為獨(dú)立的二層網(wǎng)絡(luò),不同二層網(wǎng)絡(luò)之間可以通過三層交換機(jī)的ACL控制網(wǎng)絡(luò)訪問權(quán)限,從而保證網(wǎng)絡(luò)的安全性。
總得來說,三層交換機(jī)可通過隔離二層網(wǎng)絡(luò),保證整體網(wǎng)絡(luò)穩(wěn)定性和安全性,尤其是在數(shù)據(jù)包的高速轉(zhuǎn)發(fā)上,是二層交換機(jī)不可匹敵的,而且核心骨干網(wǎng)最好用上三層交換機(jī),否則整個(gè)網(wǎng)絡(luò)成千上萬臺的計(jì)算機(jī)都在一個(gè)子網(wǎng)中,不僅毫無安全可言,也會因?yàn)闊o法分割廣播域而無法隔離廣播風(fēng)暴。