第三层交换技术实现VLAN间通信( 三 )


3.4提高安全性
在网络中,对于所传输的数据包,出于安全考虑,需要根据很多规则对数据进行过滤,确保只有符合规则的数据包才能通过第三层交换机,由于不同VLAN间的通信及数据传输都要经过交换机,交换机可以采取各种安全限制手段,而且现在的第三层交换机支持访问控制列表,能线速地对所有数据包进行过滤 。
4.第三层交换技术的应用方向
第三层交换机的应用很简单,主要用途是代替传统路由器作为网络的核心 。因此,凡是没有广域网连接需求,同时又需要路由器的地方,都可用第三层交换机来取代 。在企业网和校园网中,一般会将第三层交换机用在网络的核心层,用第三层交换机上的千兆位端口或百兆位端口连接不同的子网或VLAN 。这样的网络结构相对简单,结点数相对较少;另外,也需要较多的控制功能,并且成本较低 。其主要应用包括下面几个方面:
4.1作为网络的骨干交换机
第三层交换机一般用于网络的骨干交换机和服务器群交换机,也可作为网络结点交换机 。在网络中,同其他以太网交换机配合使用,网络治理员能构造无缝的10/100/1000(Mb/s)以太网交换系统,为整个信息系统提供统一的网络服务 。这样的网络系统结构简单,同时还具有可伸缩性和基于策略的QoS(质量服务)等功能 。
4.2支持链路聚合的PortTrunk技术
在应用中,经常有以太网交换机相互连接或以太网交换机与服务器互联的情况,其中互联用的单根连线往往会成为网络的瓶颈 。采用PortTrunk技术能将若干条相同的源交换交换机与目的交换机的以太网连接线从逻辑上看成一条连接线 。这样既保证局域网不会出现环路,同时也有效地加大了连接带宽 。性能良好的第三层交换机全面支持PortTrunk技术,有效满足了企业局域网对连接带宽的要求 。
4.3实现组播和自学
一些第三层除了支持动态路由协议RIP和OSPF外,针对日渐流行的多点组播的需求,还能够实施基于标准的多点组播协议,如距离矢量多点组播路由协议DVMRP、PIM等 。
结束语
虽然第三层交换机本身具有协议依靠性 。
其中大多数仍然需要路由器来完成一些高端路由功能 。如充当VLAN到WAN的网关及其他更复杂的路由要求 。因此路由器和第三层交换机都要维持路由表,这显然增加了网络治理的负担,并且由于我国通信基础设施比较薄弱,传统路由方式还将在今后较长时间内发挥一定的作用 。但是作为一项新的技术其具有很强的生命力和可拓展性,第三层交换技术从概念的提出到今天的应用,虽然只经历了几年的时间,但其扩展功能不断丰富,随着ASIC硬件芯片技术的发展,第三层交换技术与产品将会得到进一步发展,并在LAN、MAN、WAN等网络交换中得到广泛应用 。

推荐阅读