使用三层交换机这样划分网络是不是正确的打开方式? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
tomwei7
V2EX    宽带症候群

使用三层交换机这样划分网络是不是正确的打开方式?

  •  
  •   tomwei7 2023-09-13 13:38:03 +08:00 3008 次点击
    这是一个创建于 760 天前的主题,其中的信息可能已经有所发展或是发生改变。
    本着折腾的原则,最近想把家里的内网拆成多个子网,然后把物理机、容器以及测试用的虚拟机都放到不同的网段中去。

    考虑到交换机到路由器可怜的上联带宽所以打算在交换机是做三层的互联,之前从来没有使用过三层交换机不知道按照这样的方式划分是不是正确的打开方式。



    主要分了四个网段,DHCP 都由路由器负责(交换机貌似没这功能)除了 50(IoT 设备)以外其他的网段 DHCP 默认都下发网关为交换机的 vlan 接口 IP 。

    这种情况下连 AP 而且在 20 段的设备是不是都需要去交换机转一圈?

    POE 交换机插不上主交换机,接口不兼容,只能挂在路由器旁边
    31 条回复    2024-04-26 23:29:42 +08:00
    TESTFLIGHT2021
        1
    TESTFLIGHT2021  
       2023-09-13 13:46:38 +08:00
    不是 三层交换机 你可用交换机做 DHCP 服务 并且做路由
    adoal
        2
    adoal  
       2023-09-13 13:52:52 +08:00
    当东西向流量比较大时,企业网络的一般做法是,在交换机上起网关,路由器切一个 VLAN 用户和交换机的互联,两者之间配一个/30 的小网段。路由器不需要配 vlan 20 30 40 50 ,这才是彻底的三层交换。

    DHCP 服务器可以开在交换机上,也可以开在路由器,由交换机做 relay 。
    sundev
        3
    sundev  
       2023-09-13 14:00:06 +08:00
    是会转一圈
    adoal
        4
    adoal  
       2023-09-13 14:00:46 +08:00
    PoE 需要哪个 VLAN ,再单独给它打通到交换机。不过一般来说这种情况不是很建议跟交换机那边共用 VLAN 。路由器上把路由表配好,去 VLAN 20-50 的下一跳走交换机,就能通了。除非 AP 需要连同一广播域的某些服务。
    thereone
        5
    thereone  
       2023-09-13 14:05:57 +08:00
    你这是当成了单臂路由来用跨网段访问会上到路由器的,正规做法是网关配在交换机上交换机和路由器用/30 的网段互联。交换机写默认路由路由器写回程路由。你现在这种就是典型的单臂路由二层交换机+路由器子接口的方法。
    x86
        6
    x86  
       2023-09-13 14:08:10 +08:00
    富哥家里多大啊,三层交换机都上了。
    sundev
        7
    sundev  
       2023-09-13 14:11:22 +08:00
    个人不建议在家里搞,做 VLAN 隔离的话。家用设备多依赖广播,需要交换机单独配置,很麻烦。
    x86
        8
    x86  
       2023-09-13 14:12:53 +08:00
    你这个需求,感觉一台爱快 + 一个普通的 VLAN 交换机就能实现
    starinmars
        9
    starinmars  
       2023-09-13 15:14:49 +08:00
    @thereone 完全正确
    @adoal 完全正确
    xiaooloong
        10
    xiaooloong  
       2023-09-13 15:23:55 +08:00
    挺好的,三层交换机当二层网管机用了,很符合大厂里拿核心当汇聚的用法(大雾
    MSIAM
        11
    MSIAM  
       2023-09-13 15:47:52 +08:00   1
    你这不是三层的搞法,你这是二层的搞法。三层的搞法一般是,交换机里起三个 vlan ,分别设置网段 20.254 ,30.254 ,40.254 然后路由器 1.1 交换机直接写路由,由交换机自己来实现三个网段到出口网关的转发
    MSIAM
        12
    MSIAM  
       2023-09-13 15:50:08 +08:00   1
    并且,企业的搞法的话,你的 POE 交换机就不应该连在主路由下面,而是连在三层下面。主路由只管出口转发和七层防火墙。
    gesse
        13
    gesse  
       2023-09-13 16:52:01 +08:00
    拿家里网络、设备学习网络知识,投入产出不成正比。 比如看书。
    gesse
        14
    gesse  
       2023-09-13 16:52:11 +08:00
    看书+上模拟器。
    asdgsdg98
        15
    asdgsdg98  
       2023-09-13 16:55:56 +08:00
    你多少设备,100 个以内不需要考虑 vlan
    tomwei7
        16
    tomwei7  
    OP
       2023-09-13 17:37:21 +08:00
    @thereone @adoal @TESTFLIGHT2021 学到了,又去翻了下交换机文档是有个 dhcp relay 功能我回去试试
    tomwei7
        17
    tomwei7  
    OP
       2023-09-13 17:41:43 +08:00
    @x86 爱快不能实现我的需求,我的需求是 100G 内网
    tomwei7
        18
    tomwei7  
    OP
       2023-09-13 17:42:51 +08:00
    @sundev @gesse 纯折腾,学习是次要的
    tomwei7
        19
    tomwei7  
    OP
       2023-09-13 17:44:53 +08:00
    @MSIAM 主要是连不上 POE 交换机是千兆电口,三层的交换机是 qsfp 看闲鱼转接头很贵
    MSIAM
        20
    MSIAM  
       2023-09-14 09:52:14 +08:00
    @tomwei7 POE 交换机 SFP 总有的吧,QSFP 转 SFP 呗
    neowong2005
        21
    neowong2005  
       2023-09-14 14:18:27 +08:00 via Android
    网关和 dhcp 落在交换机上,交换机和路由器 3 层互联
    bclerdx
        22
    bclerdx  
       2023-09-16 11:27:16 +08:00 via Android
    @MSIAM 主路由器就仅仅负责转发和 7 层防火墙的优势和缺点分别是什么?
    MSIAM
        23
    MSIAM  
       2023-09-20 09:48:45 +08:00
    @bclerdx 主路由只需要负责三层转发,不需要管理内部的二层转发,如果按照楼主这样的架构的话,内部的二层转发也需要主路由来做。因为三层交换机自身能够实现三层转发,并且性能比主路由这种软件实现的转发要快。这样可以尽量节约主路由的性能。并且提高整体网络的速度。
    bclerdx
        24
    bclerdx  
       2023-09-20 12:13:14 +08:00 via Android
    @tomwei7 100g 的内网交换,干嘛用呢?
    tomwei7
        25
    tomwei7  
    OP
       2023-09-20 13:35:16 +08:00
    @bclerdx 纯粹折腾、因为海鲜市场捡了一个交换机
    bclerdx
        26
    bclerdx  
       2023-09-20 13:54:19 +08:00
    @tomwei7 咸鱼二手交易的设备靠谱?
    tomwei7
        27
    tomwei7  
    OP
       2023-09-20 14:06:30 +08:00
    @bclerdx 家用无所谓吧
    bclerdx
        28
    bclerdx  
       2023-09-20 14:13:19 +08:00
    @tomwei7 那么,100Gbps 的内网带宽,在内网使用时,是一种什么体验呢?和内网是 100Mbps/1Gbps/2.5Gbps/10Gbps 在实际应用上的区别与体验是什么感受?
    bclerdx
        29
    bclerdx  
       2023-09-20 17:42:08 +08:00
    @tomwei7 刚刚突然想到的一个内网带宽大的应用场景:就比如需要快速内网数据交换、再比如微信手机与微信电脑之间的备份,就需要其在同一个本地网络的应用场景,当然,可能是无线对无线内网,无线对有线内网的数据交换场景了。

    在比如,NAS 的应用场景之一就是快速的内网交换或转发。
    img src="https://cdn.v2ex.com/gravatar/ac03ae553f9845867d3be8f98504a7db?s=48&d=retro" class="avatar" border="0" align="default" alt="jaswer" data-uid="404680" />
        30
    jaswer  
       2024-04-26 13:30:26 +08:00
    @bclerdx 下载机和 NAS 是两台设备,下载机往两块 SSD 写,写废了就换。从下载机往 NAS 导数据的时候,带宽越大越好。目前我家是 10Gbps
    bclerdx
        31
    bclerdx  
       2024-04-26 23:29:42 +08:00
    @xiaooloong 这是讽刺了,三层交换机,也就是网络层,有三层交换机该做的事情。二层交换机,也就是数据链路层,有二层交换机该做的事情,怎么可以混用呢?
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2743 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 24ms UTC 09:10 PVG 17:10 LAX 02:10 JFK 05:10
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86