Obecnie mamy płaską sieć z wieloma niezarządzanymi przełącznikami. Chciałbym używać sieci VLAN do segregowania określonych użytkowników, takich jak goście, i chciałbym używać 802.1x. Nie jestem jednak pewien, czy potrzebuję przełącznika warstwy 3 czy poziomu 2.
Z tego, co rozumiem, przełącznik warstwy 3 wykonuje routing między sieciami VLAN. Nie sądzę, że potrzebuję tego w tej chwili, ale jak powiedziałem, nie jestem pewien, ponieważ jest to dla mnie zupełnie nowe. Co jeszcze zrobiłby dla mnie przełącznik warstwy 3? Nasza sieć jest stosunkowo niewielka, mniej niż 100 użytkowników. Co dokładnie robi przełącznik warstwy 3, czego nie mogę uzyskać za pomocą przełącznika warstwy 2? Kiedy potrzebuję warstwy 3?
Odpowiedzi:
Niezarządzany, jest podstawowym przełącznikiem, po prostu przekazuje pakiety od A do B.
L2, wykona podstawową segregację w oparciu o takie rzeczy jak vLan, i zwykle wykona QoS i może zrobić inne rzeczy, takie jak GVRP. Jest to najbardziej przydatne, gdy jest używane w połączeniu z przełącznikiem rdzeniowym L3 lub routerem, który w pełni obsługuje vLans.
L3, wykona routing między różnymi podsieciami na różnych sieciach vLans i może wykonywać podstawowe kształty ruchu (zależy od producenta i modelu). Może obsługiwać listy ACL, ale nie jest to zbyt powszechne. Jest to najbardziej przydatne jako rdzeń przełączający w częściowo skomplikowanej sieci.
L4 to w zasadzie prosty router z mnóstwem portów. Pozwalają one na bardzo skomplikowane sieci, a cena odzwierciedla to. Zwykle mają one wszystkie wymienione powyżej funkcje oraz wszystkie funkcje powszechnie spotykane w tańszych routerach (klasy biznesowej).
Edycja:
Zasadniczo ludzie używają vLanów do oddzielania różnych rodzajów ruchu. Telefony VoIP często używają innego vLan dla ruchu głosowego niż „normalny” ruch sieciowy. Często zdarza się także, że sieci SAN i Management są oddzielone od reszty sieci. Szczególnie w przypadku funkcji zarządzania wygodnie jest mieć przełącznik L3 / 4 z listami ACL, aby tylko komputery administracyjne miały dostęp do kontrolerów zarządzania (iLO / iLOM, UPS-y podłączone do sieci). Zanim ktokolwiek zacznie argumentować „nie ufasz swoim pracownikom”, czasem lepiej jest po prostu wiedzieć, kto może / nie może uzyskać dostępu do rzeczy.
Możesz także użyć vLans do stworzenia sieci odwiedzających. W ten sposób niektóre porty (w salach konferencyjnych, poczekalniach lub miejscach publicznych) mogą być używane przez gości / gości bez wpuszczania ich do sieci.
Większość tych rzeczy można osiągnąć za pomocą przełącznika L2 i routera obsługującego vLan. Jednak przejście na tę opcję zmniejszy strukturę przełączania vLan do łączy do routera; co może nie być wystarczającą przepustowością (zależy od sieci i wymagań).
źródło
przełącznik warstwy 3 jest zasadniczo przełącznikiem warstwy 2 z funkcją routingu. Jeśli robisz wiele sieci Vlan i chcesz, aby wymieniały dane, potrzebujesz funkcji routingu. Masz więc do wyboru 2 opcje:
źródło
Jeśli masz użytkowników w różnych sieciach Vlans (różne zakresy adresów IP) i chcesz, aby ze sobą rozmawiali, potrzebujesz co najmniej jednego urządzenia warstwy 3 w sieci. Jeśli nie masz jeszcze routera, musisz wybrać przełącznik warstwy 3.
źródło