我们现在有一个扁平的networking与一堆非托pipe交换机。 我想使用VLAN来隔离某些用户,如客人,我想使用802.1x。 但是,我不确定是否需要的是第3层或第2层交换机。
从我所了解的第3层交换机之间的路由VLAN。 我不认为我现在需要这个,但正如我所说,我不知道,因为这对我来说是新的。 还有什么其他的三层交换机会为我做? 我们的networking比较小,不到100个用户。 第三层交换机究竟做了什么,我无法使用第二层交换机? 我什么时候需要图层3?
非托pipe,是一个基本的交换机,只是将数据包从A传递给B.
L2,会基于像vLan这样的东西做基本的隔离,通常会做QoS,也可能做其他的东西,比如GVRP。 当与L3核心交换机或完全支持vLans的路由器一起使用时,这是最有用的。
L3将在不同vLAN上的不同子网之间进行路由select,并可能进行基本的stream量整形(取决于制造商和型号)。 它可能支持ACL,但并不常见。 这在半复杂networking中作为交换核心是非常有用的。
L4,基本上是一个简单的路由器,有很多端口。 这些允许非常复杂的networking,价格反映了它。 通常情况下,这些function都具有上述所有特性,以及便宜(商业级)路由器中常见的所有function。
编辑:
通常人们使用vLans来分离不同types的stream量。 VoIP电话对于语音stream量使用不同的vLan比“正常的”networkingstream量是常见的。 另外,将SAN和pipe理networking与networking的其他部分分开是很常见的。 特别是通过pipe理function,使用ACL的L3 / 4交换机非常方便,只有pipe理员计算机才能访问pipe理控制器(iLO / iLOM,networking连接的UPS)。 在任何人进入“你不相信你的员工”的说法之前,有时候最好只知道谁可以不能访问的东西。
你也可以使用vLans来build立访问者的networking。 这样,某些端口(在会议室,候车室或公共区域)可以被客人/访客使用,而不会让他们进入您的networking。
大多数这些事情可以通过L2交换机和vLan感知路由器来完成。 然而,这个选项会减less你的vLan交换结构到路由器的链路; 这可能没有足够的带宽(取决于您的networking和要求)。
一个三层交换机基本上是一个具有路由function的二层交换机。 如果你做多个VLAN,并希望他们交换数据,你需要路由function。 所以你有两个select:
如果您的用户使用不同的Vlans(不同的IP范围),并希望他们彼此交谈,则您的networking中至less需要一个三层设备。 如果你已经没有路由器,你将需要去第三层交换机。