본문 바로가기

보안

L2 vs L3 switch


IP 할당

1) L2 Switch

- IP가 동작할 수 있는 VLAN은 한개뿐이다.

- VLAN들에 대해서 Gateway 역할이 제한적. -> default gateway

 

2) L3 Switch

- IP 할당에 대한 VALN 제한이 없다.

- VLAN들에 대해서 Gateway 역할.

- 라우팅 경우 넥스트 홉에 대한 것을 처리.

- Inter-VLAN이 Switch 자체 처리 가능.

 

물리적인 포트

1) L2 Switch

- 물리 포트에 IP 할당 불가.

- Layer2 Link Port로만 동작.

- STP와 Trunk 범위 내에서만 동작.

 

2) L3 Switch

- 물리 포트에 IP 할당 가능.

- L2, L3 Link Port 범위 밖에서 동작.

- STP와 Trunk 범위 밖에서 동작.

- no switchport command

 

라우팅

1) L2 Switch

- 라우팅 기능x

 

2) L3 Switch

- 라우팅 기능 제공.

- ip routing command

 

L3 Switch 개념의 VALN 라우팅

- VLAN을 인터페이스 개념으로 IP를 할당한다. -> SVI (Switch Virtual Interface)

- 라우팅 필요시, ip routing command -> 라우팅 프로토콜들을 사용.

- 단점 : 세그먼트 구간이 Trunk 환경이면 Spanning-tree로 인하여 block port 유발

                                                                                               -> 최적 라우팅 장애적 요소.

- 해결책 : Switch to Switch 세그먼트 구간을 Trunk보다는 Non-Trunking mode (access mode)로

              설정.

'보안' 카테고리의 다른 글

wireshark 구동시 메세지 >>The NPF driver isn't running  (0) 2010.03.26
netshell,netsh 에서 ip,dns 설정  (0) 2010.02.09
L2 VS L3 Switch BCMSN / Network 자료  (0) 2010.01.04
괜찮은 개발자 커뮤니티  (0) 2009.03.31
cocoa programming  (0) 2009.03.31