核心交换机用企业级的三层交换机,并根据实际情况划分几个VLAN,默认情况下多个VLAN在三层交换机里是互通的。IP可以使用:B类IP网段的网址。比如:172.16.0.1/24\x0d\x0a\x0d\x0a三层交换机就是具有部分路由器功能的交换机,三层交换机的最重要目的是加快大型局域网内部的数据交换,所具有的路由功能也是为这目的服务的,能够做到一次路由,多次转发。对于数据包转发等规律性的过程由硬件高速实现,而像路由信息更新、路由表维护、路由计算、路由确定等功能,由软件实现。三层交换技术就是二层交换技术+三层转发技术。传统交换技术是在OSI网络标准模型第二层——数据链路层进行操作的,而三层交换技术是在网络模型中的第三层实现了数据包的高速转发,既可实现网络路由功能,又可根据不同网络状况做到最优网络性能。\x0d\x0a出于安全和管理方便的考虑,主要是为了减小广播风暴的危害,必须把大型局域网按功能或地域等因素划成一个个小的局域网,这就使VLAN技术在网络中得以大量应用,而各个不同VLAN间的通信都要经过路由器来完成转发,随着网间互访的不断增加。单纯使用路由器来实现网间访问,不但由于端口数量有限,而且路由速度较慢,从而限制了网络的规模和访问速度。基于这种情况三层交换机便应运而生,三层交换机是为IP设计的,接口类型简单,拥有很强二层包处理能力,非常适用于大型局域网内的数据路由与交换,它既可以工作在协议第三层替代或部分完成传统路由器的功能,同时又具有几乎第二层交换的速度,且价格相对便宜些。\x0d\x0a\x0d\x0a在企业网和教学网中,一般会将三层交换机用在网络的核心层,用三层交换机上的千兆端口或百兆端口连接不同的子网或VLAN。不过应清醒认识到三层交换机出现最重要的目的是加快大型局域网内部的数据交换,所具备的路由功能也多是围绕这一目的而展开的,所以它的路由功能没有同一档次的专业路由器强。毕竟在安全、协议支持等方面还有许多欠缺,并不能完全取代路由器工作。\x0d\x0a\x0d\x0a在实际应用过程中,典型的做法是:处于同一个局域网中的各个子网的互联以及局域网中VLAN间的路由,用三层交换机来代替路由器,而只有局域网与公网互联之间要实现跨地域的网络访问时,才通过专业路由器。
1、设备:至少要为每台电脑提供一个网络接口,则交换机的总端口数不能少于300,再考虑到交换机的互联,以24口交换机为例,要至少14台。实际情况因电脑分布范围不同,可能是更多端口与少端口的交换机按需配备。必要的话还是加光口,如果涉及内外网转换,还应该有路由器等设备;
2、IP地址划分方法取决于公司部门的划分,是否允许不同网段之间互通,对广播域范围控制程度。划分VLAN还与交换机的可管理性相关,总之是要把网络流量,安全管理,网络硬件配置结合起来考虑。