交换机,路由器,AP功能方面有什么区别,防火墙(企业中一般是用硬件吗)?组件企业网络时图解?

如题所述

根据ISO网络分层理念,交换机和AP属于二层设备,路由是三层设备,防火墙有三层和四层还有七层多种,二层设备根据MAC地址转发流量,三层根据IP地址转发,四层是端口号,具体的就不说了,说几天也说不完。企业组网根据要求,一般是外网ISP接硬件防火墙再接路由再接核心三层交换机,再接汇聚三层交换机,汇聚层可以根据企业网络需要选择二层或三层交换机都可以,如果网络很小可以考虑不要接入层,如果网络大在汇聚层下是接入层,接入层一般用二层交换机就可以,策略尽量做在靠客户侧,也就是说MAC限制或是其他流量控制尽量做到接入层,这样不至于影响到汇聚和核心层性能,而且更方便管理,核心层尽量不做任何策略,只做高速转发,如果企业有服务器,如果只针对内部接到核心交换机上,这样可以实现高速访问,如果针对外部可以根据情况放在防火墙后还是路由器后,如果放到路由后,防火墙要放在路由后面,路由做出口转发。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2013-03-19
通俗的跟你讲下
路由器具有路由功能,而交换机没有
比如你有很多台电脑,都插交换机上,就都能上网了,不过他们属于同一网段的
但是你想访问另一个网段的网络,就必须接个路由器。
不同网段的互访需要路由功能。
但是三层交换机也有,三层交换机大致和路由器差不多了。
AP的话没有路由功能,但是可以提供无线连接,就是wifi

大型企业都是用硬件防火墙的,但是小的企业也有用软件,比如symantec
组件企业网络,普遍是这样的拓扑

电脑 ----交换机----三层交换机-----路由器本回答被提问者和网友采纳
第2个回答  2013-03-19
现在交换机和路由器的界限越来越模糊,你可以这么理解,路由器侧重不同路由选择,交换机侧重内部数据交换。企业内部可以不需要路由器,因为现在稍微高端点交换机都带有部分路由功能。企业选用硬件防火墙居多。
相似回答