简单的说一下二层设备和三层设备的本质区别:
二层设备无法对数据包包头(MAC地址,IP地址等)做任何修改(QOS字段除外),而且二层设备通常只能识别以太网数据中的二层头部(源\目标MAC\VLAN\QOS),它的转发决策本质上是基于本地MAC地址表的.由于无法修改二层和三层头部,故不能实现IP路由功能.(仔细想想路由器对数据的转发过程)
三层设备可以对数据包包头-二层(MAC)\三层(IP)\甚至是四层头部(TCP/UDP端口号)做修改,因些,可以实现不能网段间的流量转发,NAT等功能.如果仅仅是在二层交换机上划分VLAN,而没有其他三层设备做VLAN间路由的转发,本来VLAN之间就不能互通.
对于三层交换机,如果没有启用IP路由功能,即使设备了VLAN和VLAN的地址(网关),也不能实现VLAN间数据转发.
阅读全文
收起全文