汇聚层是楼群或小区的信息汇聚点,是连接
接入层和
核心层的
网络设备,为接入层提供数据的汇聚\u4f20输\u7ba1理\u5206发处理.汇聚层为接入层提供基于策略的连接,如地址合并,协议过滤,
路由服务,认证管理等.通过
网段划分(如VLAN)与网络隔离可以防止某些网段的问题蔓延和影响到核心层.汇聚层同时也可以提供接入层
虚拟网之间的互连,控制和限制接入层对核心层的访问,保证核心层的安全和稳定。
汇聚层设备一般采用可管理的
三层交换机或
堆叠式交换机以达到
带宽和传输性能的要求。其设备性能较好,但价格高于
接入层设备,而且对环境的要求也较高,对电磁辐射、温度、湿度和空气洁净度等都有一定的要求。汇聚层设备之间以及汇聚层设备与
核心层设备之间多采用光纤互联,以提高系统的传输性能和吞吐量。
一般来说,用户
访问控制会安排在接入层,但这并非绝对,也可以安排在汇聚层进行。在汇聚层实现安全控制和身份认证时,采用的是集中式的管理模式。当网络规模较大时,可以设计综合安全管理策略,例如在接入层实现身份认证和MAC地址绑定,在汇聚层实现
流量控制和访问权限约束。