匯聚交換機(jī)用于匯聚轉(zhuǎn)發(fā)數(shù)據(jù),路由器用于連接不同的網(wǎng)絡(luò),進(jìn)行路由轉(zhuǎn)發(fā)。雖然三層交換機(jī)有路由功能,但是主要用于連接局域網(wǎng)絡(luò)不同網(wǎng)段和vlan;連接因特網(wǎng)和vpn還是需要路由器。
匯聚層,是多臺(tái)接入層交換機(jī)的匯聚點(diǎn),它必須能夠處理來(lái)自接入層設(shè)備的所有通信量,并提供到核心層的上行鏈路,因此匯聚層交換機(jī)與接入層交換機(jī)比較,需要更高的性能,更少的接口和更高的交換速率。這一層的功能主要是實(shí)現(xiàn)一下一些策略:
1、路由(即文件在網(wǎng)絡(luò)中傳輸?shù)淖罴崖窂?;
2、訪問(wèn)表,包過(guò)濾和排序,網(wǎng)絡(luò)安全如防火墻等;
3、重新分配路由協(xié)議,包括靜態(tài)路由;
4、在vlan之間進(jìn)行路由,以及其他工作組所支持的功能;
5、定義組播域和廣播域。這一層主要是實(shí)現(xiàn)策略的地方。
在網(wǎng)絡(luò)中,匯聚層交換機(jī)和核心層交換機(jī)的作用與接入交換機(jī)不同,它們承擔(dān)了網(wǎng)關(guān)和三層路由轉(zhuǎn)發(fā)功能的重?fù)?dān)。由于IP掃描和DoS攻擊對(duì)三層交換機(jī)的影響和危害嚴(yán)重,常常會(huì)使交換機(jī)內(nèi)CPU處理滿負(fù)荷,造成交換機(jī)處理能力下降,甚至癱瘓,用戶無(wú)法正常上網(wǎng)。
對(duì)此,銳捷網(wǎng)絡(luò)推出的匯聚交換機(jī)STAR-S3550系列和RG-S3750交換機(jī),以及核心路由交換機(jī)RG-S6500系列和RG-S6800E系列,均采用了業(yè)界領(lǐng)先的交換芯片,其內(nèi)部采用了先進(jìn)硬件三層轉(zhuǎn)發(fā)機(jī)制(最長(zhǎng)匹配轉(zhuǎn)發(fā)方式)可以有效抗擊惡意IP地址掃描。
同時(shí),交換機(jī)內(nèi)部更是內(nèi)嵌了安全策略(如內(nèi)制的防DoS攻擊、防IP掃描機(jī)制),保證數(shù)據(jù)包路由轉(zhuǎn)發(fā)功能不受IP掃描和攻擊的影響。IGMP源端口和源IP檢查功能對(duì)非法組播源的防范和控制,以及對(duì)各種硬件ACL(如專家級(jí)ACL、時(shí)間ACL等)的訪問(wèn)權(quán)限控制,都為網(wǎng)絡(luò)健壯地運(yùn)營(yíng)提供了保證。
路由器在通訊系統(tǒng)中處于第3層網(wǎng)絡(luò)層,而交換機(jī)一般處于第2層數(shù)據(jù)鏈路層.相比起來(lái),路由器的功能要強(qiáng)大得多:能選擇數(shù)據(jù)傳送路徑,能使不同的VLAN之間相互通訊,還能有效地控制流量與出錯(cuò)分析,交換機(jī)只是HUB的增強(qiáng)版. 路由器的作用是連接不同的網(wǎng)絡(luò)段,起到路徑選擇的功能。
交換機(jī)的作用是一個(gè)快速交換總線,以使由任意端口接收的數(shù)據(jù)幀從其他端口送出。
匯聚層主要承擔(dān)的基本功能有:
1、匯接接入層的用戶流量,進(jìn)行數(shù)據(jù)分組傳輸?shù)膮R聚、轉(zhuǎn)發(fā)和交換;
2、根據(jù)接入層的用戶流量,進(jìn)行本地路由、過(guò)濾、流量均衡、QoS優(yōu)先級(jí)管理,以及安全機(jī)制,IP地址轉(zhuǎn)換、流量整形、組播管理等處理;
3、根據(jù)處理結(jié)果將用戶流量轉(zhuǎn)發(fā)到核心交換層或在本地進(jìn)行路由處理;
4、完成各種協(xié)議的轉(zhuǎn)換(如路由的匯總和重新發(fā)布等),以保證核心層連接運(yùn)行不同的協(xié)議的區(qū)域。
匯聚層交換機(jī)即二層交換機(jī),介于接入層與核心層之間,起承上啟下作用。
在實(shí)際工作中,僅大型網(wǎng)絡(luò)使用,使用量不大,常被普通交換機(jī)或三層交換機(jī)代替。
所有交換機(jī)品牌廠家均有生產(chǎn),中關(guān)村等網(wǎng)站上均可查到。