日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

第三層交換分析( 二 )


假如知道目標(biāo)地址,第二層交換機(jī)會(huì)將以太網(wǎng)幀轉(zhuǎn)發(fā)到適當(dāng)?shù)慕涌?。假如第二層交換機(jī)不知道將幀發(fā)送到何處,它會(huì)將該幀廣播轉(zhuǎn)發(fā)到所有端口,以了解正確的目標(biāo)地址 。第二層交換機(jī)利用這種技術(shù)來建立和維護(hù)一個(gè)跟蹤幀目標(biāo)地址的交換表 。
對(duì)于規(guī)模較大的網(wǎng)絡(luò)來說,這種廣播轉(zhuǎn)發(fā)操作會(huì)產(chǎn)生嚴(yán)重的問題,因?yàn)樗羞@些廣播的處理會(huì)造成性能的大幅度降低 。該問題的解決辦法將在本白皮書的稍后部分進(jìn)行討論 。
第二層交換的優(yōu)點(diǎn)
由于第二層交換相對(duì)簡(jiǎn)單,網(wǎng)絡(luò)治理員可以建立治理簡(jiǎn)便且能擴(kuò)展到數(shù)百個(gè)節(jié)點(diǎn)的網(wǎng)絡(luò),而不會(huì)碰到太多的第二層廣播問題 。第二層交換機(jī)為網(wǎng)絡(luò)提供了以下優(yōu)點(diǎn):
l 高帶寬:第二層交換機(jī)通過將專用帶寬分配到每一個(gè)端口,為各個(gè)用戶提供優(yōu)異的性能 。每一個(gè)交換機(jī)端口表示一個(gè)不同的網(wǎng)段,因此每個(gè)用戶可以獲得特定數(shù)量的帶寬 。此外,每個(gè)專用網(wǎng)段還能與單項(xiàng)業(yè)務(wù)一起接收廣播業(yè)務(wù) 。
l VLAN:第二層交換機(jī)能夠?qū)⒏鱾€(gè)端口組合到邏輯工作組(虛擬局域網(wǎng)或 VLAN) 。
每個(gè) VLAN 組在邏輯上與交換機(jī)的其它部分分離,可幫助將第二層廣播業(yè)務(wù)控制在特定的VLAN組 。這提供了以下兩個(gè)主要優(yōu)點(diǎn):
1. 網(wǎng)絡(luò)設(shè)計(jì)人員可以利用 VLAN 來建造能避免特大第二層廣播域問題的大型第二層網(wǎng)絡(luò) 。
2. 網(wǎng)絡(luò)四周的移動(dòng)、添加和更改更加輕易,因?yàn)闊o論物理位置在哪里,用戶始終在他們自己的 VLAN 中 。
第三層交換機(jī)或路由器對(duì) VLAN 通信不可缺少 。
l 業(yè)務(wù)類別優(yōu)先化:某些第二層交換機(jī)上的業(yè)務(wù)類別 (CoS) 優(yōu)先化答應(yīng)網(wǎng)絡(luò)治理員根據(jù)協(xié)議、IP 地址和以太網(wǎng)類型等標(biāo)準(zhǔn)給不同類型的局域網(wǎng)業(yè)務(wù)分配優(yōu)先權(quán)級(jí)別 。這使網(wǎng)絡(luò)治理員可以根據(jù)協(xié)議、應(yīng)用或用戶控制業(yè)務(wù)流,從而確保更加高效的網(wǎng)絡(luò)運(yùn)轉(zhuǎn) 。
l 用戶安全:第二層交換機(jī)提供了基于用戶的穩(wěn)健安全機(jī)質(zhì),這種機(jī)質(zhì)基于網(wǎng)絡(luò)登錄 (802.1x) 技術(shù),可防止任何未經(jīng)認(rèn)證的用戶接入網(wǎng)絡(luò) 。
第三層交換
第三層交換在網(wǎng)絡(luò)層進(jìn)行 。它檢查數(shù)據(jù)包信息,并根據(jù)網(wǎng)絡(luò)層目標(biāo)地址轉(zhuǎn)發(fā)數(shù)據(jù)包 。與固定的第二層尋址系統(tǒng)不同,第三層地址由網(wǎng)絡(luò)治理員安裝的網(wǎng)絡(luò)分層確定 。IP、IPX 和 AppleTalk 等協(xié)議都使用第三層尋址 。
使用第三層尋址系統(tǒng),網(wǎng)絡(luò)治理員可以創(chuàng)建地址組(子網(wǎng)) 。這些子網(wǎng)可使網(wǎng)絡(luò)治理員以一個(gè)單元(子網(wǎng))的形式輕松地治理子網(wǎng)成員,從而支持建立一個(gè)能夠擴(kuò)展的分層尋址系統(tǒng) 。
第三層尋址系統(tǒng)還比第二層系統(tǒng)更加動(dòng)態(tài) 。假如用戶移動(dòng)到另一個(gè)位置,其終端站會(huì)收到一個(gè)新的第三層地址,但第二層 MAC 地址保持不變 。這類似于某個(gè)人從一個(gè)城市搬到另一個(gè)城市: 郵政地址將會(huì)改變,但個(gè)人姓名和身份保持不變 。因此,第三層路由網(wǎng)絡(luò)能將邏輯尋址結(jié)構(gòu)連接到物理基礎(chǔ)架構(gòu),從而提供了一個(gè)比第二層網(wǎng)絡(luò)更加靈活和更加可擴(kuò)充的分層結(jié)構(gòu) 。
第三層交換的優(yōu)點(diǎn)
第三層交換提供以下優(yōu)點(diǎn):
l 提高了網(wǎng)絡(luò)效率:第三層交換機(jī)通過答應(yīng)網(wǎng)絡(luò)治理員在第二層 VLAN 進(jìn)行路由業(yè)務(wù),確保將第二層廣播控制在一個(gè) VLAN 內(nèi),降低了業(yè)務(wù)量負(fù)載 。
l 可持續(xù)發(fā)展:由于 OSI 層模型的分層特點(diǎn),第三層交換機(jī)能夠創(chuàng)建更加易于擴(kuò)展和維護(hù)的更大規(guī)模的網(wǎng)絡(luò) 。
l 更加廣泛的拓?fù)溥x擇:基于路由器的網(wǎng)絡(luò)支持任何拓?fù)?,并能更輕易超過類似第二層交換網(wǎng)絡(luò)的更大規(guī)模和復(fù)雜程度 。
l 工作組和服務(wù)器安全:第三層設(shè)備能根據(jù)第三層網(wǎng)絡(luò)地址創(chuàng)建接入策略,這答應(yīng)網(wǎng)絡(luò)治理員控制和阻塞某些 VLAN 到 VLAN 通信,阻塞某些 IP 地址,甚至能防止某些子網(wǎng)訪問特定的信息 。

推薦閱讀