-緩存
三層交換機與路由器的區別安全
雖然他們都具備路由功能。
可是三層交換機的主要功能還是數據交換,它的路由功能一般比較簡單,由於它所面對的主要是簡單的局域網鏈接,路由路徑遠沒有路由器那麼複雜,它用在局域網中的主要用途仍是提供快速數據交換功能,知足局域網數據交換頻繁的應用特色。
路由器的主要功能仍是路由功能,它的路由功能更多的體如今不一樣類型網絡之間的互聯上,如局域網與廣域網之間的鏈接、不一樣協議的網絡之間的鏈接等,因此路由器主要是用於不一樣類型的網絡之間。它最主要的功能就是路由轉發,解決好各類複雜路由路徑網絡的鏈接就是它的最終目的,因此路由器的路由功能一般很是強大,不只適用於同種協議的局域網間,更適用於不一樣協議的局域網與廣域網間。它的優點在於選擇最佳路由、負荷分擔、鏈路備份及和其餘網絡進行路由信息的交換等等路由器所具備功能。爲了與各類類型的網絡鏈接,路由器的接口類型很是豐富,而三層交換機則通常僅同類型的局域網接口,很是簡單。
從技術上講,路由器和三層交換機在數據包交換操做上存在着明顯區別。路由器通常由基於微處理器的軟件路由引擎執行數據包交換,而三層交換機經過硬件執行數據包交換。三層交換機在對第一個數據流進行路由後,它將會產生一個MAC地址與IP地址的映射表,當一樣的數據流再次經過時,將根據此表直接從二層經過而不是再次路由,從而消除了路由器進行路由選擇而形成網絡的延遲,提升了數據包轉發的效率。同時,三層交換機的路由查找是針對數據流的,它利用緩存技術,很容易利用ASIC技術來實現,所以,能夠大大節約成本,並實現快速轉發。而路由器的轉發採用最長匹配的方式,實現複雜,一般使用軟件來實現,轉發效率較低。
正因如此,從總體性能上比較的話,三層交換機的性能要遠優於路由器,很是適用於數據交換頻繁的局域網中;而路由器雖然路由功能很是強大,但它的數據包轉發效率遠低於三層交換機,更適合於數據交換不是很頻繁的不一樣類型網絡的互聯,如局域網與互聯網的互聯。若是把路由器,特別是高檔路由器用於局域網中,則在至關大程度上是一種浪費(就其強大的路由功能而言),並且還不能很好地知足局域網通訊性能需求,影響子網間的正常通訊
綜上所述,在局域網中進行多子網鏈接,最好還選用三層交換機,特別是在不一樣子網數據交換頻繁的環境中。一方面能夠確保子網間的通訊性能需求,另外一方面省去了另外購買交換機的投資。固然,若是子網間的通訊不是很頻繁,採用路由器也無可厚非,也可達到子網安全隔離相互通訊的目的。具體要根據實際需求來定。
三層交換與路由最大的區別就在於:路由支持nat轉換,而三層不支持。在實際工程中體現出來就在:路由上直接接光纖能夠上網,而將光纖接到層三設備上是不能上網了。三層每一個端口都有專用的mac地址,有專用的ASIC集成電路。網絡