用二层口端口互联和三层口端口互联有啥区别吗?哪个更安

新手741261 1332

{{ttag.title}}
用二层口端口互联和三层口端口互联有啥区别吗?哪个更安全?

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

1.同网段内,会自动走二层,可以不使用三层
2.如要跨网段,就需要启用三层(路由),或使用VLAN打标签的形式来走
3.也没有啥更安全之说,二层会有ARP攻击的可能,三层其实也是会通的,如果仅以安全来说,其实都差不多的,都可以使用ACL或者防火墙策略做隔离
二层环路较易产生,需要运行破环机制经过计算阻塞某些端口实现预防,且由于二层设备的处理行为导致了后果特别严重。
三层环路不容易产生,由于三层设备的处理行为及TTL机制,所以后果并不十分严重。且每种路由协议都有比较完善的防环机制,三层环路比较容易发生在特殊的场景下,如双点双向路由发布。具体见LAB题:双点双向。

本答案是否对你有帮助?
汤汤啊 发表于 2022-6-7 10:18
  
1.同网段内,会自动走二层,可以不使用三层
2.如要跨网段,就需要启用三层(路由),或使用VLAN打标签的形式来走
3.也没有啥更安全之说,二层会有ARP攻击的可能,三层其实也是会通的,如果仅以安全来说,其实都差不多的,都可以使用ACL或者防火墙策略做隔离
新手650001 发表于 2022-6-7 10:57
  
来自https://zhuanlan.zhihu.com/p/198893613
1. 二层网络

只有核心层和接入层的二层网络结构模式运行简便,交换机根据MAC地址表进行数据包的转发。

有则转发,无则泛洪,即将数据包广播发送到所有端口,如果目的终端收到给出回应,那么交换机就可以将该MAC地址添加到地址表中,这是交换机对MAC地址进行建立的过程。

但这样频繁的对未知的MAC目标的数据包进行广播,在大规模的网络架构中形成的网络风暴是非常庞大的,这也很大程度上限制了二层网络规模的扩大,因此二层网络的组网能力非常有限,所以一般只是用来搭建小局域网。

2. 三层网络

与二层网络不同的是,三层网络结构可以组件大型的网络。

核心层是整个网络的支撑脊梁和数据传输通道,重要性不言而喻。

因此在整个三层网络结构中,核心层的设备要求是最高的,必须配备高性能的数据冗余转接设备和防止负载过剩的均衡负载的设备,以降低各核心层交换机所承载的数据量。

汇聚层是连接网络的核心层和各个接入层的应用层,在两层之间承担“媒介传输”的作用。

汇聚层应该具备以下功能:实施安全功能(划分VLAN和配置ACL)、工作组整体接入功能、虚拟网络过滤功能。因此,汇聚层交换机设备应采用三层交换机。

接入层的面向对象是终端客户,为终端客户提供接入功能。


二层网络仅仅通过MAC寻址即可实现通讯 ,但仅仅是同一个冲突域内;三层网络则需要通过IP路由实现跨网段的通讯,可以跨多个冲突域。

三层交换机在一定程度上可以替代路由器,但是应该清醒地认识到三层交换机出现最重要的目的是加快大型局域网内部的数据交换。

它所具备的路由功能也多是围绕这一目的而展开的,所以他的路由功能没有同一档次的专业路由器强,在安全、协议支持等方面还有很多欠缺,并不能完全取代路由器工作。

在实际应用过程中,典型的做法是:处于同一个局域网中的各个子网的互联以及局域网中VLAN间的路由,用三层交换机来代替路由器,而只有局域网与公网互联之间要实现跨地域的网络访问时,才通过专业路由器。
司马缸砸了光 发表于 2022-6-7 18:23
  
1.同网段内,会自动走二层,可以不使用三层
2.如要跨网段,就需要启用三层(路由),或使用VLAN打标签的形式来走
3.也没有啥更安全之说,二层会有ARP攻击的可能,三层其实也是会通的,如果仅以安全来说,其实都差不多的,都可以使用ACL或者防火墙策略做隔离
二层环路较易产生,需要运行破环机制经过计算阻塞某些端口实现预防,且由于二层设备的处理行为导致了后果特别严重。
三层环路不容易产生,由于三层设备的处理行为及TTL机制,所以后果并不十分严重。且每种路由协议都有比较完善的防环机制,三层环路比较容易发生在特殊的场景下,如双点双向路由发布。具体见LAB题:双点双向。

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
安装部署配置
2023技术争霸赛专题
技术笔记
技术盲盒
产品连连看
干货满满
每周精选
信服课堂视频
功能体验
秒懂零信任
自助服务平台操作指引
运维工具
技术咨询
GIF动图学习
功能咨询
通用技术
新版本体验
技术晨报
问题分析处理
SDP百科
标准化排查
纪元平台
排障笔记本
畅聊IT
答题自测
专家问答
技术圆桌
测试报告
每日一记
用户认证
解决方案
VPN 对接
项目案例
地址转换
存储
技术争霸赛
卧龙计划
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
日志审计
流量管理
云计算知识
原创分享
sangfor周刊
SANGFOR资讯
专家分享
技术顾问
信服故事
终端接入
授权
设备维护
资源访问
虚拟机
迁移
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
北京区每日一练

本版版主

461
245
13

发帖

粉丝

关注

本版达人

feeling

本周分享达人

新手29676...

本周提问达人