「网络安全」网络设备篇(4)——二层交换机

彩虹网

什么是二层交换机

「网络安全」网络设备篇(4)——二层交换机

二层交换机就是工作于OSI模型的第2层——数据链路层的交换机,可以识别数据包中的MAC地址信息,根据MAC地址进行转发,并将这些MAC地址与对应的端口记录在自己内部的一个地址表中。

二层交换机是最原始的交换技术产品,目前接入型交换机一般是属于这类型,一般来说所承担的工作复杂性不是很强,又处于交换网络的最底层,所以也就只需要提供最基本的二层数据转发功能即可。

「网络安全」网络设备篇(4)——二层交换机

二层交换机工作流程

「网络安全」网络设备篇(4)——二层交换机

「网络安全」网络设备篇(4)——二层交换机

当交换机从某个端口收到一个数据包,它先读取包头中的源MAC地址,这样它就知道源MAC地址的机器是连在哪个端口上的;

再去读取包头中的目的MAC地址,并在地址表中查找相应的端口;

如表中有与这目的MAC地址对应的端口,把数据包直接复制到这端口上;

如表中找不到相应的端口则把数据包广播到所有端口上,当目的机器对源机器回应时,交换机又可以学习一目的MAC地址与哪个端口对应telegram中文版,在下次传送数据时就不再需要对所有端口进行广播了。

二层交换机不断的循环上述过程,对于全网的MAC地址信息都可以学习到,二层交换机就是这样建立和维护它自己的地址表,这是交换机的最基本操作。

如何选择二层交换机?

「网络安全」网络设备篇(4)——二层交换机

目前,二层交换机应用最为广泛,一般应用于小型企业或中型以上企业网络的接入层次。

从二层交换机的工作原理看,可以推知以下三点:

由于交换机对多数端口的数据进行同时交换,这就要求具有很宽的交换总线带宽,如果二层交换机有N个端口,每个端口的带宽是M,交换机总线带宽超过N×M,那么这交换机就可以实现线速交换;

学习端口连接的机器的MAC地址,写入地址表,地址表的大小(一般两种表示方式:一为BEFFER RAM,一为MAC表项数值),地址表大小影响交换机的接入容量;

还有一个就是二层交换机一般都含有专门用于处理数据包转发的ASIC (Application specific Integrated Circuit)芯片,因此转发速度可以做到非常快。由于各个厂家采用ASIC不同,直接影响产品性能。

以上三点也是评判二、三层交换机性能优劣的主要技术参数,大家在考虑设备选型时注意比较。

「网络安全」网络设备篇(4)——二层交换机

二层交换机的发展

「网络安全」网络设备篇(4)——二层交换机

「网络安全」网络设备篇(4)——二层交换机

二层交换机指向智能千兆

二层交换机从原先的10M交换非网管,逐渐走向10/100M非网管到10/100M普通可网管,现在已经走向智能可网管whatsapp官网,并且正在走向1000M的交换能力。二层交换机不断地被增强了智能性,开始能能够处理基于二层到四层的数据包流whatsapp web,这提高了交换机的服务质量(QOS)和安全策略。而推动“千兆到桌面”的二层千兆交换机也将是即将来到的热点。

网管指向智能

免责声明:由于无法甄别是否为投稿用户创作以及文章的准确性,本站尊重并保护知识产权,根据《信息网络传播权保护条例》,如我们转载的作品侵犯了您的权利,请您通知我们,请将本侵权页面网址发送邮件到qingge@88.com,深感抱歉,我们会做删除处理。