密情直播_密情直播app官方正版下载_密情直播直播视频在线观看免费版下载

News
新聞中心

單臂路由與三層交換機(jī)的區(qū)別

2021.07.07

  在配置網(wǎng)絡(luò)的時(shí)候,有小伙伴問(wèn)到單臂路由的問(wèn)題。今天我們就來(lái)說(shuō)說(shuō)單臂路由和三層交換機(jī)的區(qū)別,以方便大家在實(shí)際工作中能夠合理應(yīng)用。

  通過(guò)VLAN劃分網(wǎng)絡(luò)我們可以了解到解決安全和廣播風(fēng)暴頻繁出現(xiàn),但是對(duì)于一些既希望能夠隔離又希望能夠?qū)δ承┛蛻暨M(jìn)行溝通的公司來(lái)說(shuō),劃分VLAN的同時(shí)為不同VLAN建立互相訪問(wèn)的通道也是很重要的。很多企業(yè)的內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)會(huì)比較簡(jiǎn)單,僅用一臺(tái)交換機(jī)九江所有員工以及服務(wù)器連接到一起,然后通過(guò)光纖訪問(wèn)。

  為了保證部分主機(jī)的安全性以及分割內(nèi)部廣播包提高網(wǎng)絡(luò)傳輸速度,采取諸如劃分WLAN,分配不同子網(wǎng)的方法來(lái)實(shí)現(xiàn)。

路由網(wǎng)絡(luò)圖

  1. 單臂路由原理

  想要知道單臂路由和三層交換機(jī)的區(qū)別,首先要分別知道這兩個(gè)名詞都代表了什么。我們先來(lái)說(shuō)一下單臂路由的原理。

  這臺(tái)路由器相當(dāng)于一臺(tái)三層交換機(jī)的路由模塊,只是我們將其放到了交換機(jī)的外部。

  將交換機(jī)和路由器之間的鏈路配置為trunk鏈路,并且在路由器上創(chuàng)建子接口以支持VLAN路由。

  Router路由器(RTA)

  連接線路(負(fù)責(zé)多個(gè)VLAN之間的通信)

  Switch交換機(jī)(sw)

  router路由器和交換機(jī)之間是通過(guò)外部線路連接的,這個(gè)外部線路只有一條,但是它在邏輯上時(shí)分開的。需要路由的數(shù)據(jù)包會(huì)通過(guò)這個(gè)線路到達(dá)路由器,經(jīng)過(guò)路由后再通過(guò)此線路返回交換機(jī)進(jìn)行轉(zhuǎn)發(fā)。直白來(lái)說(shuō),單臂路由就是包從哪個(gè)口進(jìn)去,再?gòu)哪膫€(gè)口出來(lái),不像傳統(tǒng)網(wǎng)絡(luò)拓?fù)鋽?shù)據(jù)包從某個(gè)接口進(jìn)入路由器又從另一個(gè)接口離開路由器。

  那么什么時(shí)間會(huì)用到單臂路由呢?在企業(yè)內(nèi)部網(wǎng)絡(luò)中劃分了VLAN,當(dāng)VLAN之間有部分逐級(jí)需要通信,但交換機(jī)不支持三層交換,這時(shí)候可以采用一臺(tái)支持802.1Q的路由器實(shí)現(xiàn)VLAN的互通。我們只需要在以太口上建立子接口,并分配IP地址作為該VLAN的網(wǎng)關(guān),同時(shí)啟動(dòng)802.1Q協(xié)議即可。

  2. 三層交換機(jī)的原理

  理論上來(lái)說(shuō),一個(gè)三層交換機(jī)可以看做一個(gè)二層交換機(jī)+一個(gè)路由模塊,實(shí)際使用中各個(gè)廠商也是通過(guò)將路由模塊內(nèi)置與交換機(jī)中實(shí)現(xiàn)三層功能的。在傳輸數(shù)據(jù)包時(shí)先發(fā)向這個(gè)路由模塊,尤其提供路由經(jīng)然后通過(guò)交換機(jī)轉(zhuǎn)發(fā)相應(yīng)的數(shù)據(jù)包。

  3. 單臂路由使用

  如果公司遇到了上面所說(shuō)的問(wèn)題,原來(lái)使用交換機(jī)連接內(nèi)部網(wǎng),劃分了VLAN。但是現(xiàn)在需要讓這些VLAN實(shí)現(xiàn)互通。

  交換機(jī)連接了多個(gè)網(wǎng)段,每個(gè)網(wǎng)段都處于不同的VLAN之中。所有哦的數(shù)據(jù)包都通過(guò)光纖連接到核心設(shè)備。由于交換機(jī)上的光纖接口只對(duì)10.91.30.*/24,所以其他網(wǎng)段的計(jì)算機(jī)在沒(méi)有路由器的前提下都無(wú)法正常上網(wǎng)。這時(shí)我們就需要通過(guò)這個(gè)路由器為它們指明下一跳的地址,完成數(shù)據(jù)包的傳輸。

交換機(jī)

  4. 常見問(wèn)題

  在配置單臂路由過(guò)程中需要特別注意以下幾個(gè)問(wèn)題:

  (1)不要對(duì)ethernet0進(jìn)行任何配置,我們只需要對(duì)其子接口進(jìn)行劃分和設(shè)置即可。

  (2)不要忘記將ethernet0開啟,使用命令undo shut,這樣所有子接口會(huì)同時(shí)開啟。

  (3)如果有防病毒ACL等列表的話不要忘記在最后添加到ethernet0上。

  (4)由于單臂路由數(shù)據(jù)包進(jìn)出都使用同一個(gè)接口必然對(duì)該路由器的硬件要求比較高,所以在實(shí)際使用中不要隨便找一臺(tái)低端路由器充數(shù),穩(wěn)定和較大內(nèi)存是擔(dān)當(dāng)單臂路由器的設(shè)備所必須的。

  (5)在設(shè)置trunk類型時(shí)要根據(jù)實(shí)際情況選擇時(shí)ISL還是802.1q協(xié)議。

  (6)所有配置命令都需要在路由器沒(méi)有連接交換機(jī)的狀態(tài)下進(jìn)行,當(dāng)所有設(shè)置信息輸入完畢并保存后才可以使用網(wǎng)絡(luò)將路由器和交換機(jī)連接。為什么呢?因?yàn)閱伪勐酚善骱芟穆酚善鞯馁Y源。所以,如果在配置過(guò)程中已經(jīng)將該路由器連接到了單筆拓?fù)渲?,顯示命令會(huì)顯示得很緩慢。哪怕只是執(zhí)行一個(gè)dis cur命令都要等上很久,也可能是內(nèi)網(wǎng)中已經(jīng)有的病毒在發(fā)送大量數(shù)據(jù)包造成的。總之,還是設(shè)置完之后再連接網(wǎng)絡(luò)比較保險(xiǎn)。

  5. 單臂路由的缺點(diǎn)

  單臂路由的缺點(diǎn)是顯而易見的,一方面它很消耗路由器的CPU和內(nèi)存資源,在一定程度上影響了網(wǎng)絡(luò)數(shù)據(jù)包傳輸?shù)男剩硪环矫鎸⒈緛?lái)可以由三層交換機(jī)內(nèi)部完成的工作交給了額外的設(shè)備完成,對(duì)于連接線路要求也是非常高的。另外通過(guò)單臂路由將本來(lái)劃分的好的VLAN徹底打破,原有的提高安全性與減少?gòu)V播數(shù)據(jù)包等措施起到的效果也大大降低了。

  總體來(lái)說(shuō),單臂路由這種方式只是對(duì)網(wǎng)絡(luò)升級(jí)的一種策略,在企業(yè)內(nèi)部網(wǎng)絡(luò)中劃分了vLAN,當(dāng)VLAN之間有部分主機(jī)不支持三層交換,我們就可以使用這種方法來(lái)解決問(wèn)題。但是通過(guò)上面的描述大家也可以發(fā)現(xiàn)單臂路由存在這樣那樣的缺點(diǎn),所以不建議大家在網(wǎng)絡(luò)搭建初期就使用這種拓?fù)洹?/p>

產(chǎn)品推薦

1801143150
0755-21000395

微信關(guān)注