剖析簡單的三層交換機配置 和維護方法
本篇文章進行著重簡要介紹一下三層交換網(wǎng)絡的構(gòu)成以及各層職責,思科三層交換機配置是一個典型的三層交換網(wǎng)絡,它有3個層次表示:接入層,匯聚層,核心層。
思科三層交換機配置的接入層顧名思義,本層是為終端設(shè)備接入LAN的第一道設(shè)備,是最接近用戶計算機的設(shè)備,該層思科三層交換機配置設(shè)備的特點是:
◆端口密集
◆接口狀態(tài)翻動頻繁
◆單位流量低
◆有較多的訪問策略
◆有二層環(huán)路存在
以上幾條是該層思科三層交換機配置的特點,一般接入層交換機多為24口,48口等,呈堆疊狀態(tài),因為用戶團體是相當龐大的。一般接入層交換機端口保持在10/100自協(xié)商,最大100,保證微分段的設(shè)備的傳輸速度,因為是接到用戶計算機,所以接入層交換機的端口狀態(tài)經(jīng)常在UP和 DOWN之間反復。
不適合做STP(生成樹協(xié)議)的根。而因為面對用戶,所以接入層交換機有過多的策略限制,如VLAN等。一般接入層交換機會以2端口的100口綁定成以太通道(Trunk等)接入到匯聚層。
思科三層交換機配置匯聚層該層是接入層的交換機流量集合的地方,所有的接入層交換機會以各種高速通道連接到匯聚層交換機。該思科三層交換機配置的特點如下:
◆端口數(shù)量較接入層交換機稀疏
◆單位端口交換速度遠大于接入層交換機
◆基本要保證數(shù)據(jù)的高速無阻礙轉(zhuǎn)發(fā)
◆端口狀態(tài)穩(wěn)固,翻動幾乎不存在
◆很多匯聚層交換機是三層設(shè)備
一般匯聚層交換機端口較少,但一般都是千兆端口,用于接受接入層的流量,而且因為在本層,被轉(zhuǎn)發(fā)的數(shù)據(jù)基本比較“純凈”,所以必須保證高速的數(shù)據(jù)轉(zhuǎn)發(fā),因為是匯聚層,該層的端口翻覆狀態(tài)幾乎不會遇見,除非某臺接入層交換機損壞,一般中型的匯聚層交換機帶有三層功能,可以配置access-list,進一步限制非法流量。是非常合適的STP根。
思科三層交換機配置核心層:
該層設(shè)備屬于大型設(shè)備,主要保證數(shù)據(jù)的更高速無障礙轉(zhuǎn)發(fā),包括路由等。該思科三層交換機配置設(shè)備特點為:
◆造價高
◆具有3層功能
◆正常情況下無端口翻覆狀況
◆轉(zhuǎn)發(fā)(路由)速度非???/P>
◆有的核心層承擔LAN通往外部的關(guān)口
思科三層交換機配置的主要目的是數(shù)據(jù)匯總?cè)缓笠宰羁焖俣绒D(zhuǎn)發(fā)出去,所以不能在該層配置任何阻礙或過濾數(shù)據(jù)包的配置。一般是無環(huán)路的。
【編輯推薦】