而通过普通端口所进行的级联方法如下图所示。
通过普通端口所进行的级联
堆栈连接
交换机的堆栈连接端口通常是又排D形插孔的,一个交换机有两个这样的端口,分别标有“UP”和“DOWN”字样(如上图所示),表示对应用于向上和向上堆栈连接的,不能接错。
三、三层交换机的路由连接
前面我们介绍到,三层交换机也具有一定的“路由”功能,可以实现不同子网的连接。但要注重的是,它的路由功能相对路由器来说还是要弱许多的。三层交换机的路由功能只能用于同一类型的网络互联,而且通常只是局域网子网之间的互联,并不能把局域网与广域网,或者互联网连接起来,因为三层交换机所支持的路由协议非常有限,究竟这不是它的主要功能。
我们知道,在局域网上,二层的交换机通过源MAC 地址来标识数据包的发送者,根据目的MAC 地址来转发数据包。对于一个目的地址不在本局域网上的数据包,二层交换机不可能直接把它送到目的地,需要通过路由设备(比如传统的路由器)来转发,这时就要把交换机连接到路由设备上。假如把交换机的缺省网关设置为路由设备的ip 地址,交换机会把需要经过路由转发的包送到路由设备上。
路由设备检查数据包的目的地址和自己的路由表,假如在路由表中找到转发路径,路由设备把该数据包转发到其它的网段上,否则,丢弃该数据包。专用路由器昂贵、复杂、速度慢、易成为网络瓶颈,因为它要分析所有的广播包并转发其中的一部分,还要和其它的路由器交换路由信息,而且这些处理过程都是由CPU 来处理的(不是专用的ASIC )。
第三层交换机既能像二层交换机那样通过MAC 地址来标识转发数据包,也能像传统路由器那样在两个网段之间进行路由转发。传统路由器采用软件来维护路由表,而三层交换机是通过专用的ASIC芯片来处理路由转发的。与传统路由器相比,第三层交换机的路由速度一般要快十倍或数十倍。
三层交换机的路由连接如下图所示。
三层交换机的路由连接
以3COM公司的隧道交换机为例,它在整个VPN通信中是作为隧道启动器/终结器的结合体。它可以用于将隧道从一个网络扩展到另一个网络,例如将隧道从 ISP的网络扩展到企业网上。它也可以用来将点到点的连接变成从点连接到交换设施,再到点的连接,尽管发生在有路由选择的网络上,运行起来却仍像是一种专用交换网络上。
六、路由器的VPN应用
在VPN通信中,路由器方案还是最为主流、最为普遍的,它的网络架构如上图差不多,只不过这里的VPN功能实现是由支持VPN通信的路由器来完成的,企业核心交换机无需支持VPN通信。目前支持VPN通信的路由产品较多,不仅路由器老大——Cisco有整套的路由器VPN方案,3COM、华为等许多大大小小的路由器设备生产厂商都有这类产品。
目前的许多宽带路由器都开始对VPN通信提供支持了。当然VPN方案中,还有诸如防火墙VPN方案,3COM访问服务器VPN方案等,在此就不再介绍了。
从以上的介绍,我们明显可以看出,交换机与路由器的应用既有区别,又有联系,但到目前为止,区别还是主要的。但这一区别有正在逐步缩小的趋势。
新闻热点
疑难解答