问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

”交换机、路由器、组网“初级问题,菜鸟提问,望高手解惑。

发布网友 发布时间:2022-05-16 18:37

我来回答

4个回答

热心网友 时间:2023-11-20 23:06

1.第一个图你的理解是正确的,用2层交换机也就是增加lan口,也可以说是接入层,在这一层面对的是终端用户的接入,需要提供密度高的接入口,但这个不是绝对的,主要看用户的财力和规划,比如有很些银行就用cisco的6509加交换模块来做接入。
2.第二图是不需要带路由功能的,职责主要是隔离2层的广播风暴。
3.第三个图在没有中间节点的情况下,A和B也是能够互相通讯的,可以在接入路由器上用单臂路由或者开启三层交换机的路由功能来实现,他的加入是不会影响到AB的互相通讯的,当然也可以在这台路由器上做策略设置。

另外的问题:
①既然三层交换机有路由功能,它可不可以直接接在防火墙后面,而把路由器省掉? 可以,这个看用户的财力了,最好是各个网络设备的职责分开,小用户就无所谓了,甚至连这个核心交换机都没有,直接是防火墙,路由器,2层交换机的网络模式(更有甚是防火墙都省了)。
②图中的“防火墙”是一个专门的设备还是一个逻辑单元?(因为我了解到路由器也具备防火墙、拨号、规则等功能.故我想问的是图中的“防火墙”是从路由器中划出来的逻辑单元还是一个专门的设备?
防火墙可以是硬件也可以是软件,高端的路由器或者交换机是可以加装防火墙模块的,最显著的区别是其处理能力,对于大型用户有上千个用户的企业来说,软件防火墙是很容易吊死的,在比较专业网络部署设置上是:
ineternet--------router--------firewall---------intarnet 这种设置的最大好处是router和firewall职能分开,网络性能更加稳定。
③图一中,二层交换机A、B下边也接了好多终端,这些终端上网的时候会涉及到路由问题吧,这个问题是怎么解决的呢?
2层设备是通过MAC地址来寻址的,只要是在同一个2层广播域里面设备是可以互访的。2层设备的加入对3层的路由来说是透明的。
(比方说:对于图一,网络有个数据包要发到子网A的第一台终端,数据包经过路由器和三层交换机后,是怎么到达终端A的呢?中间的二层交换机不具备路由功能啊.)
假设有个IP包的目的地址是A,当路由器接收到这个数据包的时候会查他自己的路由表(3层设备是根据路由表来传递数据包的)很显然他会发现去往这个目的地址段的路由是从三层交换机那边学习过来的(如果是动态路由协议就是学习过来,如果是静态路由那么就会精确匹配后传递到你所指定的设备上),然后三层交换机接到这个数据包后会查看其ip地址对应的mac地址表(交换机的每个端口都有其对应的,学习到的mac),通过查看其mac地址表会知道是从哪个端口学习到的,然后传到2层交换设备上也会查看其mac地址表(注意这个时候mac地址和在三层交换机上查到的mac地址是一样的)最后找到接入设备的端口。
PS:IP包的MAC地址在穿越每一个三层设备的时候都会改变。而IP包的源目IP地址在网络节点中没有NAT或者PAT的时候,在传递过程中是不会发生改变的。

热心网友 时间:2023-11-20 23:06

拙见,如有不同意见可互相探讨。
图一、首先交换机是二层设备,即数据链路层,使用设备2层地址转发帧数据。交换机有很多端口,可以提供基于硬件的桥接。使用硬件对网络内的帧进行转发。这种基于硬件的转发使得交换机具有延时低,成本低的特性。并且端口密度高。2层交换机主要用于工作组连接和网络分段,可以使用交换机来连接网络中同一个工作组中的用户和服务器。使用交换机可减少网络中的工作站数量,从而最大限度的减小冲突域规模。如划分VLAN,端口安全,端口聚合增加带宽,提高可靠性等等。
第二个问题我不是太明白你的意思,个人认为三层交换机路由功能体现在可以使用3层地址转发数据,最明显的就是三层交换机可以起路由协议。
图二 二层 不带
图三 这个路由器很奇怪,我很纠结。不需要这个路由,子网AB也可以通信,在边界路由器上做单臂路由即可。如果说为了减少边界路由器的开销而在这加这个路由提供子网AB间通信也行。下个问题,我认为不会。第三个问题,AB不通信,这个路由器不加。
另外部分,三层交换机可以替代路由器,现实中有这样的案例。
防火墙可以是硬件,也可以是软件。硬件是几千到十几万的设备。
最后一个问题,分清楚二层三层,二层设备寻址是靠二层地址,不是靠三层地址,数据经过路由器,路由器寻址后发送给二层交换机,二层交换机根据MAC地址表查询该目的IP地址对应的二层地址,然后发送给主机。

热心网友 时间:2023-11-20 23:07

图一:交换机接路由器后面是为了扩展LAN口吗? 正确

图二:此图中的交换机是三层的还是二层的呢? 二层,不带路由

图三:与图一相比,加入了中间节点路由器。。。如果A网和B网互不通信,中间路由器是多余的

①既然三层交换机有路由功能,它可不可以直接接在防火墙后面,而把路由器省掉? 可以,三层交换机默认有路由功能

②图中的“防火墙”是一个专门的设备还是一个逻辑单元? 这里的防火墙应该是一个硬件防火墙,路由防自带的是软件火墙,基本是个摆设

?)③图一中,二层交换机A、B下边也接了好多终端。。。所有你提出的这些其实都是在三层路由上搞定的,如果机器不多,你甚至可以把两个二层路由换成一个集线器

热心网友 时间:2023-11-20 23:08

图一,路由器后面接三层交换,应该是为了让vlan之间的交换更加快捷。不必经过路由器了。

图二,应该只是个二层交换吧,其实还是要看他自己有没有分开广播域的。

图三的连接了,可能是为了让ab两个子网和核心交换机下的两个服务器更加的隔离。

路由器是软件防火墙,对付ddos攻击的能力应该没有硬件防火墙来的强
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
...每次文字比较多超出屏幕大小就不知道怎么截屏,求教大佬! 我国政策性 广西明士清医疗器械有限公司怎么样? 广西禾力药业有限公司怎么样? 广西龙母圣商贸有限公司怎么样? 安徽合肥有什么去痔的好地方 我女朋友的谷丙转氨酶过高(达到121),而且两对半检测为阴性,是肝功能有... 泸州丽人女子医院开展科室 自由之子本次世界杯是否将在小组赛中被菜? 世界杯谁会嬴 每次电脑开机都会出现 安全和维护 启用Windows防火墙问题 如下图所示 比较简单的舞蹈有哪些? 计算机网络硬件包括 硬件防火墙映射外网能访问虚拟目录吗 有没有动作比较简单的舞蹈?最好是韩国的 某单位在部署计算机网络时采用了一款硬件防火墙,该防火墙有三个以太网络接口,其网络拓扑如下图所示。 为了保护公司内部网络的安全,公司的硬件防火墙应该如何部署,请做出拓扑图 怎样证明函数的连续性 连续性内部资料的《准印证》有效期为多久 什么是图腾佐证? 当幼儿园搬进了老人院,会发生什么奇妙的故事 什么叫作“图腾”? 何为"图腾"? 疫情车上贴封条多久可以撕掉 汽车密封条的材料要求是什么? 在学校留下的欢声笑语,美好回忆,有哪些举例 为何日本汽车都用密封条,而大众汽车却不用? 用欢声笑语,悠然自得,哑然失笑写一段话怎么写 何为“图腾” 出门车上贴封条是什么意思 岳阳恒大明华楼大酒否公交车坐几路到达 岳阳市桥西到岳阳市明华楼上几路车 请问谁知道深圳东门明华楼在哪里啊.? 03153272176哪的座机? 深圳东门步行街的历史 深圳中档女装批发市场都在哪?年轻时尚的 什么上升填词语 深圳市南山区哪里有自助餐可以吃 四字词语什么什么上升 深圳市牛敬服饰有限公司怎么样? 上海师范大学天华学院周围有没有健身房 AABC的词什么上升 照样子写词语什么什么上升 aabc式的词语什么上升 什么地上升,什么地思考 360安全卫士dns优选以后不能上网 什么五星红旗,什么上升 准备给幼儿园策划一台晚会,主题是“童心飞扬 缔造未来”,现在想分3个篇章展开进行,但不知道如何命题? 使用360的DNS优化之后无法上网,到底怎么回事?难道360劫持DNS 电脑突然之间上不了网,360DNS优选不能选,到底什么情况?