关于思科的分层网络设计
网络工程
思科
路由
交换
第 2 层
第 3 层
2022-03-05 00:02:25
3个回答
冗余 L2 链接通常使用某种形式的生成树协议来实现 - 除了一个之外,所有链接都被阻止。拥有活动的 L2 链接需要某种专有的 MC-LAG,因为缺乏开放式或最短路径桥接 (802.1aq),这在行业中还没有真正流行起来。
使用冗余 L3 链路启用活动链路(使用 ECMP 或策略路由)。此外,L3 的可扩展性更好(没有广播噪声),并且如果 L2 段之一变得疯狂(循环、广播风暴),效果非常有限。
还有其他方法,但这种分层模型可以通过 L3 互连无限扩展。
有多种原因。一些主要原因是:
- 第 2 层(生成树)选择到根网桥的单个路径,以防止第 2 层循环。
- 第 3 层(路由)路径都是活动的,可以配置为跨多个链路平衡流量。
- 第 2 层(生成树)故障转移比第 3 层(路由)故障转移慢得多。
- 第 2 层问题将扩展到所有设备,但第 3 层阻止第 2 层问题传播。
- 第 2 层协议很容易被破解或欺骗,消除或限制它们可以提高安全性。
最佳实践不是适合每个网络。因此,根据您对网络的了解,您可以在设计中实现最佳实践目标。
例如,在小型网络中,采用折叠核心设计的最佳实践。
https://www.ad-net.com.tw/network-architectures-collapsed-core-and-three-tier-architectures/
