已解决问题
计算机网络设计问题  (进入论坛模式)
提问者:netwsp   |  提问时间:2011-8-4 19:41
我单位局域网网络是星型结构,楼层都是CISCO3750 主交换机为6500系列(万兆交换),我发现我们的楼层交换机配置都是只置了TRUNK和管理地址和VLAN号,其他的什么也没有配置,用户网关都是指向主交换机VLAN的三层接口地址。

我的疑惑是,既然所有VLAN三地址都是主交换机上,为和楼层要用CISCO3750呢?也就是说楼层交换为什么要用三层的设备,二层设备完全可以满足应用啊!
我感觉一般楼层采用2层交换设备,然后通过三层设备汇聚,再连接主交换机,这样主交换机故障后,本栋楼层之间仍然可以相互通信。

那么大家在设计计算机网络时,是怎么设计的呢?设备一般都是怎么选型的呢?请赐教!
关闭所有答案回应     最佳答案
纯二层的设备只有交换能力,没有路由功能,如CE500 2960 2918等,路由器肯定是三层了,有路由功能,支持所有路由feature,如1900 2800 2900 3800 3900 7200 ASR等系列, 还有三层交换机,二导和三层的混合体,二层交换功能基本不少也支持部分路由功能,但很多feature不支持或不全像QoS SLA 路由策略等 ,如3560 3750 4948 4900 4500等,再就是高端设备了如6509 7600 Nexus7000等,这类设备对于交换和路由的功能基本上都可支持,就看你选什么卡板了,
回应该答案 (0)  |  回答时间:2011-8-5 11:25
其他答案 ( 40 条 )
可以用L2交换机,如果用L3的话,其实做互通也挺好,省的二层网络过大。
其实关键还是局域网的规模大小
回应该答案 (0)  |  回答者:waway   |  2011-8-5 09:44
看局域网规模的大小。
回应该答案 (0)  |  回答者:张延考   (技术员二级)  |  2011-8-5 10:20
我也想了解下,请高人赐教。
回应该答案 (0)  |  回答者:水至清则无鱼   |  2011-8-5 10:22
设计要考虑实际需求,一看网络规模大小,二看内网流量情况。
回应该答案 (0)  |  回答者:绝少   |  2011-8-5 10:47
还得看那层有服务器、数据库等重要的业务在,需要单独配置,增加隔离或加防火墙。
如果都是普通用户其实比较容易配置,TRUNK和管理地址和VLAN号足够。
回应该答案 (0)  |  回答者:nxhanjj   |  2011-8-5 11:19
你们单位局域网如果都用一个大局域网,那么楼层交换机用L2就够了,但是如果你们单位局域网想相互分割开,比如:一个部门一个网段,保证部门内部网络的安全性,那么在假设一个部门占用一个楼层的前提下,楼层交换机需要用L3交换机。看单位网络搭建的用途、规模及安全性考虑。
回应该答案 (1)  |  回答者:leah2012   (技术员三级)  |  2011-8-5 13:07
该答案得到 1 个回应   我要回应
bafc  |  2011-8-5 14:17
看了楼上之前答过一个问题,是个很热心也很有经验的网友,楼主可以多多考虑。
组网成本和规模限制权衡后才能确认需要二层还是三层的交换。

从你的描述上看,应该是基于部门的划分,这样考虑到二层交换的局限性,还是有必要做三层交换的。
回应该答案 (1)  |  回答者:topcool99   (技术员二级)  |  2011-8-5 13:13
该答案得到 1 个回应   我要回应
topcool99  |  2011-8-5 13:15
另外,设备选型一般都需要一定余量,在成本差不多的情况下,那多预留些将来使用,功能扩展越多当然越好了。
学习学习
 |  回应该答案 (0)  |  回答者:sxmsx   |  2011-8-5 14:41
做核心网的,对于的你的问题还得学习
 |  回应该答案 (0)  |  回答者:陆飞   |  2011-8-5 14:44
LZ有可能是这种情况,在主交换上有类HSRP的冗余,所以用户直接把网关指向了主交换
回应该答案 (0)  |  回答者:cz_rs   |  2011-8-5 14:46
在主交换上有类HSRP的冗余,所以用户直接把网关指向了主交换
回应该答案 (0)  |  回答者:private   |  2011-8-5 15:32
看单位网络搭建的用途、规模及安全性
回应该答案 (0)  |  回答者:花谢花飞   |  2011-8-5 15:37
网络规模是主要因素吧
回应该答案 (0)  |  回答者:灰太狼与红太狼   |  2011-8-5 15:49
设备选型一般都需要一定余量。
回应该答案 (0)  |  回答者:小小酒窝   |  2011-8-5 15:52
三层设备有路由功能。
回应该答案 (0)  |  回答者:萍聚   |  2011-8-5 15:57
这个不太懂,过来捧个人场。
回应该答案 (0)  |  回答者:爱吃西红柿   |  2011-8-5 16:05
用三层交换机,除了楼上所述,还有提高网络冗余,增加应用/业务部署灵活性的作用,您所看到的配置可能是初期配置,换言之,单位还是有钱,一步到位!
回应该答案 (0)  |  回答者:zxx-bl   |  2011-8-5 16:27
主机器用三层,然后分为多个二层即可:lol
 |  回应该答案 (0)  |  回答者:飘渺繁星   |  2011-8-5 16:32
网络构造主要决定因素在于投资,其次才是应用
回应该答案 (0)  |  回答者:wq5858   |  2011-8-5 18:17
1.二层交换机是数据链路层的设备,是根据MAC地址进行数据转发的,只能实现单个局域网不同主机间数据转发。一般适用于小型局域网。
2.三层交换机在二层交换机的基础上增加了第三层路由的功能,可以实现不同局域网之间的互联。它可以实现一次选路,多次交换。交换速度远大于路由选择,三层交换机比单独的路由器相比,速度快许多,当然价格比较昂贵,可以设置多个vlan,实现不同vlan之间的数据转发。一般用于大型局域网。
3.在网络流量很大,但又要求响应速度很高的情况下由三层交换机做网内的交换,由路由器专门负责网间的路由工作,这样可以充分发挥不同设备的优势,是一个很好的配合。当然,如果受到投资预算的限制,由三层交换机兼做网间互连,也是个不错的选择。
4.LZ说的情况一个楼层用三层交换机而不用二层交换机,可能如leah2012所说,你们一个楼层有多个部门,每个部门是一个局域网,要在三层交换机上划分vlan,实现多个局域网之间的通信。
5.另外如LZ所说每个楼层用二层交换机,再用三层设备汇聚,我的考虑是二层交换机加路由器的构造没有直接用三层交换机效果好,三层交换机可以实现一次选路,多次交换,不同局域网之间交换速度很快。可能你们单位资金充足,考虑到以后扩容的需要,直接使用三层交换机。
回应该答案 (0)  |  回答者:pxl888   (技术员二级)  |  2011-8-5 19:17
可能现在只需要L2功能, 但以后可以扩展到L3,
回应该答案 (0)  |  回答者:why2xf   |  2011-8-5 21:22
银子;升级和扩容;网段隔离
回应该答案 (0)  |  回答者:P-OTN   |  2011-8-6 07:42
了解一下。看看大家怎么说
回应该答案 (0)  |  回答者:milanka   |  2011-8-6 11:51
不可控因素太多,需要考虑到各方面
回应该答案 (0)  |  回答者:dark2011xa   |  2011-8-6 12:18
看局域网规模的大小,用三层交换机,需要一定余量
 |  回应该答案 (0)  |  回答者:ganfb   |  2011-8-6 12:50
来学习下  顺便领个分。。
回应该答案 (0)  |  回答者:cuper   |  2011-8-6 14:18
本着学习的态度看帖!
回应该答案 (0)  |  回答者:bluesky1982   |  2011-8-6 16:01
l2可以满足简单的要求,但是如果同一楼层中有不同的vlan就要靠L3了
回应该答案 (0)  |  回答者:dh1987073   |  2011-8-6 17:11
了解一下 ,说不定以后能用上。学习中......
回应该答案 (0)  |  回答者:actor   |  2011-8-6 18:20
一个是考虑网络规模,减少组网复杂性;一个是考虑安全性,防止网络风暴等的影响面过大;还有是网络可扩展性等
回应该答案 (0)  |  回答者:jack1900   |  2011-8-6 21:14
我也不太懂,过来捧捧场,学习学习~~
回应该答案 (0)  |  回答者:jianyesysu   |  2011-8-6 23:48
楼主,根据你说描述的场景,用2层交换机就可以了。因为所有网关地址都在6500上。对于一般规模的局域网来说这样就够用了。但是如果局域网规模过大的话,把所有网关都设在6500上则不太合理:第一、6500负荷太大;第二、6500故障对网络影响太大。此时,则可以在3750这种三层交换机上起三层,然后通过路由与6500互通。
回应该答案 (0)  |  回答者:jessica_1111   |  2011-8-7 11:16
根据楼主的场景下,定义使用范围在一栋楼内,或者是办公室内的局域网,
如果从使用上来说,2级交换机能够承担在局域网内视频和文件传输了。
但是如果从安全上讲,2级交换机无法对局域网内的病毒传播和网络风暴进行有效的防范。
虽然二级交换机支持划分VLAN到端口,但是不能防范二层交换机内信息点互相传播,既无法控制病毒的传播,特别是校园网内。二层交换机常常因为信息量大而瘫痪。
如果采用3层交换机,这个问题能得到有效控制,
相对的3层交换机会比二层交换机贵。
因此在做设计时,需要考虑客户的定位是什么,分析使用局域网的客户类型,
和客户要求的投资范围来决定使用设备。
回应该答案 (0)  |  回答者:gysgys   |  2011-8-7 16:11
我觉得2层就可以了。
回应该答案 (0)  |  回答者:liunan   |  2011-8-7 17:18
看来有可能是为了拓展需要吧
回应该答案 (0)  |  回答者:showpie   |  2011-8-7 19:15
学习了。或许是为以后考虑呢。
回应该答案 (0)  |  回答者:jue   |  2011-8-7 22:15
学习学习,等将来毕业用到么
回应该答案 (0)  |  回答者:loey   |  2011-8-7 23:51
个人考虑,主要应是安全和网络阻塞方面的考虑,部门之间采用VLAN隔离
回应该答案 (0)  |  回答者:guoh   |  2011-8-8 08:11
学习学习,没有别的目的
回应该答案 (0)  |  回答者:那晚床塌了   |  2011-8-8 09:09
设计要考虑实际需求,既要看网络规模大小,又要看网络流量情况,还要考虑QOS
 |  回应该答案 (0)  |  回答者:tianyajimada   |  2011-8-8 10:15