此篇将让我们了解,二层交换机转发原理,三层交换机转发原理,以及二层交换机和多层交换机之间的区别。
二层交换机只会在 VLAN 内交换以太网帧,如果我们愿意,我们可以根据第 2 层过滤流量(例如使用端口安全,MAC ACL等)。多层交换机可以执行相同的操作,但也可以在 VLAN 之间进行路由,并使用访问列表在第 3 层或第 4 层进行过滤。
二层上的转发基于目标 MAC 地址,交换机通过传入帧学习源 MAC 地址并构建 MAC 地址表。每当以太网帧进入交换机接口时,交换机将检查 MAC 地址表以找到目标 MAC 地址,然后将其发送到正确的接口,如果未找到目标MAC, 将会flood到trunk口以及本vlan内的其它接口。
第 三 层转发基于目标 IP 地址,当交换机收到源 IP 地址与目标 IP 地址位于不同子网的 IP 数据包时,就会发生转发。
当多层交换机在以太网报头中接收到一个以自己的 MAC