21 votes

Comment savoir si j'ai besoin d'un commutateur de niveau 3?

Nous avons actuellement un réseau plat avec un tas de commutateurs non gérés. J'aimerais utiliser des VLAN pour séparer certains utilisateurs comme les invités et j'aimerais utiliser le 802.1x. Cependant, je ne suis pas sûr si j'ai besoin d'un commutateur de couche 3 ou de niveau 2.

D'après ce que je comprends, un commutateur de couche 3 effectue du routage entre les VLAN. Je ne pense pas en avoir besoin pour le moment, mais comme je l'ai dit, je ne suis pas sûr car tout cela m'est nouveau. Que ferait d'autre un commutateur de couche 3 pour moi ? Notre réseau est relativement petit, moins de 100 utilisateurs. Qu'est-ce qu'un commutateur de couche 3 fait exactement que je ne peux pas obtenir avec un commutateur de couche 2 ? Quand aurais-je besoin d'un commutateur de couche 3 ?

18voto

frameworkninja Points 628

Non géré, est un commutateur de base, il se contente de transférer des paquets de A à B.
L2, fera une ségrégation de base basée sur des éléments tels que vLan, et généralement fera du QoS, et pourrait faire d'autres choses comme le GVRP. C'est plus utile lorsqu'il est utilisé en conjonction avec un commutateur de cœur L3, ou un routeur qui prend en charge pleinement les vLans.
L3, fera du routage entre différents sous-réseaux sur différents vLans et pourrait faire du façonnage de trafic de base (dépend du fabricant et du modèle). Il peut prendre en charge des ACL, mais ce n'est pas très courant. C'est plus utile en tant que cœur de commutation dans un réseau semi-compliqué.
L4, est essentiellement un routeur simple avec beaucoup de ports. Ils permettent des réseaux très compliqués, et le prix reflète cela. Habituellement, ils ont toutes les fonctionnalités mentionnées ci-dessus ainsi que toutes les fonctionnalités couramment trouvées dans les routeurs bon marché (de qualité professionnelle).

Édition :
Généralement, les gens utilisent des vLans pour séparer différents types de trafic. Il est courant que les téléphones VoIP utilisent un vLan différent pour le trafic vocal que le trafic réseau "normal". Il est également courant de séparer les réseaux SAN et de gestion du reste du réseau. Particulièrement avec les fonctionnalités de gestion, il est pratique d'avoir un commutateur L3/4 avec des ACL afin que seuls les ordinateurs administratifs puissent accéder aux contrôleurs de gestion (iLO/iLOM, onduleurs connectés au réseau). Avant que quelqu'un ne lance un argument du type "ne faites-vous pas confiance à vos employés", parfois il est préférable de simplement savoir qui peut / ne peut pas accéder aux choses.

Vous pouvez également utiliser des vLans pour créer un réseau pour les visiteurs. De cette façon, certains ports (dans les salles de conférence, les salles d'attente ou les espaces publics) peuvent être utilisés par les invités/visiteurs sans les laisser accéder à votre réseau.

La plupart de ces choses peuvent être accomplies avec un commutateur L2 et un routeur compatible vLan. Cependant, cette option réduira votre infrastructure de commutation vLan aux liens vers le routeur; ce qui peut ne pas être suffisant en termes de bande passante (cela dépend de votre réseau et de vos besoins).

4voto

radius Points 9485

Un commutateur de couche 3 est essentiellement un commutateur de couche 2 avec une fonction de routage. Si vous utilisez plusieurs VLAN et que vous voulez qu'ils échangent des données, vous avez besoin d'une fonction de routage. Vous avez donc 2 choix pour cela:

  1. Prenez un commutateur de couche 3
  2. Gardez vos commutateurs de couche 2 existants et achetez un routeur. Cela pourrait être moins cher car la plupart des commutateurs de couche 3 sont généralement haut de gamme

2voto

Benny Points 181

Si vous avez des utilisateurs dans différents Vlans (plages IP différentes) et que vous voulez qu'ils communiquent entre eux, vous avez besoin d'au moins un dispositif de couche 3 dans votre réseau. Si vous n'avez pas déjà de routeur avec vous, vous devrez opter pour un commutateur de couche 3.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X