第三層尋址系統還比第二層系統更加動態。假如用戶移動到另一個位置,其終端站會收到一個新的第三層地址,但第二層 MAC 地址保持不變。這類似于某個人從一個城市搬到另一個城市: 郵政地址將會改變,但個人姓名和身份保持不變。因此,第三層路由網絡能將邏輯尋址結構連接到物理基礎架構,從而提供了一個比第二層網絡更加靈活和更加可擴充的分層結構。
第三層交換的優點 第三層交換提供以下優點: l 提高了網絡效率:第三層交換機通過答應網絡治理員在第二層 VLAN 進行路由業務,確保將第二層廣播控制在一個 VLAN 內,降低了業務量負載。 l 可持續發展:由于 OSI 層模型的分層特點,第三層交換機能夠創建更加易于擴展和維護的更大規模的網絡。 l 更加廣泛的拓撲選擇:基于路由器的網絡支持任何拓撲,并能更輕易超過類似第二層交換網絡的更大規模和復雜程度。 l 工作組和服務器安全:第三層設備能根據第三層網絡地址創建接入策略,這答應網絡治理員控制和阻塞某些 VLAN 到 VLAN 通信,阻塞某些 IP 地址,甚至能防止某些子網訪問特定的信息。 l 更加優異的性能:通過使用先進的 ASIC 技術,第三層交換機可提供遠遠高于基于軟件的傳統路由器的性能。比如,每秒 4000 萬個數據包對每秒 30 萬個數據包。第三層交換機為千兆網絡這樣的帶寬密集型基礎架構提供了所需的路由性能。因此,第三層交換機可以部署在網絡中許多具有更高戰略意義的位置。 第三層交換機的部署 了解了第二層和第三層交換機的相對優點之后,就可以知道每一種交換機能夠在網絡中的哪些地方產生最大的效應?!?
l 布線室集中點:分支機構的用戶可以組合到不同的 VLAN 中,以增進安全和性能。第三層交換機不僅使部門間 VLAN 通信成為可能,同時也對本地服務器提供了廣播流保護。這可以攔截這些鏈接的接入業務,因而改進了性能。
解決方案 2: 總部 根據網絡基礎架構和邏輯拓撲要求,第三層交換機可以部署在網絡的某些或所有區域。
l 布線室集中點 (1):將第三層交換機進一步推進到桌面接入交換機,可將主干網從通常僅在終端站之間傳送的實時電視會議和局域網電話業務中解脫出來。 該集中點的第三層交換機也可以作為 VLAN 路由設備,以幫助路由本地業務,而不必向核心交換機傳播不必要的第二層廣播業務。此外,該配置還有助于跨網絡部署安全的部門服務器和 web 高速緩存,從而通過將信息路由到本地資源,幫助進一步減輕核心第三層交換機的負載。 為提供進一步的保護,可將第三層接入控制應用于每一個部門 IP 子網,從而在不影響總體性能的情況下提高安全性。 l 核心集中點 (2):將第三層交換機部署在核心,能使部門間 VLAN 通信不影響服務器庫鏈接和其它主干網連接。這通過使用更加分層的第三層尋址系統,也有助于提高網絡的擴充能力。 l 服務器集中點 (3):由于服務器被直接連接到第三層交換機,因此每臺服務器都能在第二層(廣播保護)和第三層(接入保護)隔離。 這提供了部門到服務器的完全隔離,因此可保護主干網和其它要害業務免受廣播流和未授權連接的干擾。 將第三層交換機部署為桌面接入設備 網絡治理員的另一個選項是將第三層交換機部署為桌面接入設備?!?
第三層交換從一開始就被設計用來支持分層網絡結構,這種結構可促進網絡擴展,并避免性能降低和控制丟失等問題。但是。第三層技術的這些優點與桌面接入設備毫不相干。性能在桌面接入點不是問題,而且廣播業務的控制已采用 Virtual LAN 手段予以解決。
l 額外的治理:假如在桌面接入點部署第三層交換機,網絡治理員就必須建立 VLAN、單目路由協議、組播路由協議和靜態路由。這些額外配置給網絡增加了不必要的復雜性,使安裝成為治理上的噩夢。而第二(四)層交換機消除了這些額外配置步驟,因為它不關心第三層尋址。 l 額外的成本:每一個桌面接入點部署第三層交換機對許多企業都是無法承受的。第三層交換機的成本大約為同級別第二(四)層交換機的兩到三倍,而且這還沒有考慮安裝所需的額外配置時間。