Technical documentation
发布日期:2023-03-23 浏览次数:1426 来源:WOLFLAB
HCIE Datacom培训实战总结-网关放在接入还是汇聚比较好?
感谢关注WOLFLAB网络技术实验室,我们专注IT培训21年,HCIE Datacom培训课程每月循环开班,联系WOLFLAB网站客服,预约免费试听!
网关放接入层 | 网关放汇聚层 | |
成本 | 接入层交换机需三层交换机,同性能的三层交换机比二层交换机要贵。当网络中需要大量接入交 换机时,成本将大大增加。 |
接入交换机只需使用二层交换机,成本低。 |
选路控制 | 通过三层选路,可通过路由策略 及策略路由进行控制,可控性好。达到不同业务走不同链路的效果 | 接入交换机二层选路,依赖 二层防环技术进行选路,可控性差。 |
链路效率 |
基于路由进行负载,接入交换机下同一业务有多条上行链路可使用,同交换机下不同广播域互通只需本交换机转发,链路效率高。 | 基于 MSTP 实例进行负载, 接入交换机下同一vlan 业务只有一条上行链路可使用, 同交换机下不同广播域互通需绕行汇聚交换机三层转 发,链路效率低。 |
冗余 | 实现较复杂,接入层交换机做堆叠,并且主机要使用双网卡,分别连到两台交换机上。 |
实现较简单,使用 VRRP 实现网关冗余。 |
广播域 | 广播域控制在单台接入交换机中,广播域小。 减少链路带宽以及设备性能消 耗,因为收到未知单播、广播、 | 广播域可覆盖多台接入交换机中,广播域大,安全性差, 网络中出现例如 ARP 攻击 时,影响范围大。但主机迁 |
组播帧泛洪范围小。 更安全,网络中出现例如 ARP 攻击时,影响范围小。 主机迁移至其他接入交换机时需 更改 IP 相关参数。 | 移至其他同广播域接入交换机时不需更改 IP 相关参数。 | |
维护 | 接入和汇聚之间需要运行路由协议,整理网络架构会变复杂,维护难度相对大(需要维护复杂的路由协议以及相关的选路控制策 略)。 | 接入和汇聚之间不需要路由协议,只需要允许 STP 协议, 整理网络架构简单,维护难度相对小。 |
HCIE Datacom培训
在选择时,考虑成本因素,要确定接入交换机的型号,是否支持3层功能(纯2
层接入成本有优势) ,
考虑同IP段的使用人员分布位置,集中式适合部署在接入,分布式适合部署在汇聚
考虑流量模型,横向流量高适合部署在接入(同交换机转发快), 纵向流量高适合部署在汇聚(减少路由查找次 数)。
园区网络、办公网一般适合部署在汇聚(分布式,扩容,迁移) ;
数据中心,生产网(机密网络)一般适合部署在接入(集中式,风险小,安全性高)。
欢迎关注WOLFLAB(沃尔夫)网络实验室
HCIE Datacom培训循环开班,点击这里预约
WOLFLAB官方微信:17316362402
WOLFLAB官方QQ:2569790740