Como sei se preciso de um comutador de camada 3?

17

Atualmente, temos uma rede simples com vários switches não gerenciados. Eu gostaria de usar VLANs para segregar certos usuários como convidados e gostaria de usar 802.1x. No entanto, não tenho certeza se o que preciso é de uma camada 3 ou de um switch de nível 2.

Pelo que entendi, um switch de camada 3 faz roteamento entre VLANs. Eu não acho que eu precise disso no momento, mas como eu disse, não tenho certeza, já que tudo isso é novo para mim. O que mais um switch de camada 3 faria por mim? Nossa rede é relativamente pequena, menos de 100 usuários. O que exatamente um switch de camada 3 faz que não posso obter com um switch de camada 2? Quando eu precisaria de uma camada 3?

    
por eekmeter 04.06.2010 / 02:42

3 respostas

15

Não gerenciado, é um switch básico, apenas passa pacotes de A para B.
L2, fará segregação básica baseada em coisas como vLan, e normalmente fará QoS, e poderá fazer outras coisas como GVRP. Isso é mais útil quando usado em conjunto com um comutador de núcleo L3 ou com um roteador que suporte totalmente vLans.
L3, fará o roteamento entre diferentes sub-redes em diferentes vLans e poderá fazer modelagem básica de tráfego (depende do fabricante e do modelo). Pode suportar ACLs, mas não é muito comum. Isso é mais útil como um núcleo de comutação em uma rede semi-complicada.
L4, é basicamente um simples roteador com uma tonelada de portas. Estes permitem redes muito complicadas, e o preço reflete isso. Normalmente, eles têm todos os recursos mencionados acima, além de todos os recursos normalmente encontrados em roteadores mais baratos (de nível comercial).

Editar:
Geralmente, as pessoas usam vLans para separar diferentes tipos de tráfego. É comum os telefones VoIP usarem um vLan diferente para o tráfego de voz do que o tráfego de rede "normal". Também é comum separar as redes SAN e Management do resto da rede. Particularmente com os recursos de gerenciamento, é conveniente ter um switch L3 / 4 com ACLs, de modo que somente os computadores Admin possam acessar os controladores de gerenciamento (iLO / iLOM, UPS conectadas em rede). Antes de qualquer um iniciar um argumento "você não confia em seus funcionários", às vezes é melhor apenas saber quem pode / não pode acessar as coisas.

Além disso, você pode usar vLans para criar uma rede de visitantes. Dessa forma, determinados portos (em salas de conferência, salas de espera ou áreas públicas) podem ser usados pelos hóspedes / visitantes sem deixá-los em sua rede.

A maioria dessas coisas pode ser realizada com um switch L2 e um roteador vLan aware. No entanto, esta opção irá reduzir o seu tecido de comutação vLan para os links para o roteador; que pode não ser suficiente largura de banda (depende da sua rede e requisitos).

    
por 04.06.2010 / 02:56
3

um switch de camada 3 é basicamente um switch de camada 2 com função de roteamento. Se você faz várias vlan e deseja que elas troquem dados, você precisa da função de roteamento. Então você tem 2 opções para isso:

  1. Pegue um switch de camada 3
  2. Mantenha seus switches existentes da Camada 2 e compre um roteador. Isso pode ser mais barato, já que a maioria dos switches da Camada 3 geralmente são de alta qualidade
por 04.06.2010 / 08:02
2

Se você tiver usuários em diferentes Vlans (intervalos de IP diferentes) e quiser que eles falem entre si, você precisará de pelo menos um dispositivo de camada 3 em sua rede. Se você não tiver um roteador com você, precisará alternar a camada 3.

    
por 04.06.2010 / 02:53

Tags