「網絡安全」網絡設備篇(5)——三層交換機

什麼是三層交換機?

「網絡安全」網絡設備篇(5)——三層交換機


「網絡安全」網絡設備篇(5)——三層交換機


三層交換機就是具有部分路由器功能的交換機,工作在OSI網絡標準模型的第三層:網絡層

三層交換機的最重要目的是加快大型局域網內部的數據交換,所具有的路由功能也是為這目的服務的,能夠做到一次路由,多次轉發。


三層交換機工作過程


「網絡安全」網絡設備篇(5)——三層交換機

設備A和設備B通過三層交換機通信,當A要給B發送數據,已知目的IP,那麼A就用子網掩碼取得網絡地址,判斷目的IP是否與自己在同一網段:

如果在同一網段,但不知道轉發數據所需的MAC地址,A就發送一個ARP請求,B返回其MAC地址,A用此MAC封裝數據包併發送給交換機,交換機起用二層交換模塊,查找MAC地址表,將數據包轉發到相應的端口。

如果目的IP地址顯示不是同一網段的,那麼A要實現和B的通訊,在流緩存條目中沒有對應MAC地址條目,就將第一個正常數據包發送向一個缺省網關,這個缺省網關一般在操作系統中已經設好,對應第三層路由模塊,所以可見對於不是同一子網的數據,最先在MAC表中放的是缺省網關的MAC地址;然後就由三層模塊接收到此數據包,查詢路由表以確定到達B的路由,將構造一個新的幀頭,其中以缺省網關的MAC地址為源MAC地址,以主機B的MAC地址為目的MAC地址。通過一定的識別觸發機制,確立主機A與B的MAC地址及轉發端口的對應關係,並記錄進流緩存條目表,以後的A到B的數據,就直接交由二層交換模塊完成。這就是通常所說的一次路由多次轉發。‍

三層交換機的特點

「網絡安全」網絡設備篇(5)——三層交換機


通過三層交換機工作過程,可以看出三層交換的特點:

  • 由硬件結合實現數據的高速轉發

三層交換機不是簡單的二層交換機和路由器的疊加,三層路由模塊直接疊加在二層交換的高速背板總線上,突破了傳統路由器的接口速率限制,速率可達幾十Gbit/s。算上背板帶寬,這些是三層交換機性能的兩個重要參數。


  • 簡潔的路由軟件使路由過程簡化

大部分的數據轉發,除了必要的路由選擇交由路由軟件處理,都是由二層模塊高速轉發,路由軟件大多都是經過處理的高效優化軟件,並不是簡單照搬路由器中的軟件。

簡而言之,三層交換機對於數據包轉發等規律性的過程由硬件高速實現,而像路由信息更新、路由表維護、路由計算、路由確定等功能,由軟件實現。

三層交換機作用

「網絡安全」網絡設備篇(5)——三層交換機

三層交換機的最重要的作用是加快大型局域網絡內部的數據的快速轉發,加入路由功能也是為這個目的服務的。

如果把大型網絡按照部門,地域等等因素劃分成一個個小局域網,這將導致大量的網際互訪,單純的使用二層交換機不能實現網際互訪;如單純的使用路由器,由於接口數量有限和路由轉發速度慢,將限制網絡的速度和網絡規模,採用具有路由功能的快速轉發的三層交換機就成為首選。‍


分享到:


相關文章: