보통 일반적인 스위치는 2계층 장비이다. L3 스위치는 라우터와 스위치의 역할을 모두 할 수 있는 장치를 말한다.
사진과 같이 왼쪽의 라우터 1개와 스위치 1개를 L3 스위치로 대체할 수 있다.
L3 Switch는 2계층 기능과, 3계층(라우터)가 하는 기능 중 일부만 제공한다. 심지어 가격도 라우터보다 저렴하여 LAN안에서는 L3 Switch를 되도록 사용한다.
가격 비교
Router> L3 Switch > 스위치
라우터와 스위치의 기능 비교
Router: 라우팅, 필터링, 암호화, 압축, 터널링, QoS, DHCP 서버 기능, DNS 서버 기능, DDOS 차단
L3 Switch: 3계층 기능으로는 라우팅, 필터링만 제공한다.
압축: Bandwidth가 모자랄때 사용하는 기술이다.
Qos(Quality of Service): 메모리에 패킷을 모아두고, 우선순위 큐로 우선순위 높은거를 먼저 실행한다.3계층에 priority를 주고, prority queue처럼, 우선순위가 높은거를 먼저 통과시킨다. 근데, Bandwidth가 강은 시냇물의 10배라서 남아 돌아서, 메모리에 패킷이 모아지는 경우가 별로 없어서 Lan에서는 사용 안한다. 그래서 WAN router에서 한다.
경계 라우터(WAN, Internet)는 보안+압축+QoS 기능이 필요해서 L3라우터가 아닌, 라우터를 사용해야 한다.
반면에 Distribution 계층의 라우터는 보안 기능을 필요로 안한다. (위에서 이미 차단되어서 들어오므로) 그래서 distribution 계층에는 라우터 대신, 저렴한 L3 스위치를 사용한다. Distribution 계층은 압축도 사용할 필요가 없다.(대역폭을 좀 넓혀야 한다면, 이더 채널로 선을 합치는 기술을 사용하면 된다.)
먼저 L3 Switch는 라우터 부분과 스위치 부분으로 나눠서 사용할 수 있다.
1.라우터로 사용하고자 하는 포트에 들어가서(in fa 0/1)
2.no switchport(스위치 포트가 아니다, 즉 라우터 포트로 쓸 것이다라고 말해준다.) <--> switchport
3.라우터의 IP를 할당해 준다.
4.
Interface vlan 10
ip address [주소]
HSRP를 적용하면,
standby 10 ip [vlan 10의 VIP]
standby 10 priority 150
위의 사진에서는 왼쪽은 라우터와 스위치 사이에 fa0/0, fa1/1포트가 존재했는데, L3 스위치로 대체하면서 사라진 포트를 대신 만드는 가상 인터페이스이다.
vlan 10이 들어가서 VLAN 설정을 위한 명령으로 착각하기 쉬운데, VLAN은 스위치를 여러개로 쪼개는 솔루션으로 라우터와는 전혀 무관하다. 여기서 vlan 10은 다음으로 입력할 라우터의 IP 주소가 VLAN 10에 속한다는 뜻이다.
5. ip routing: L3 스위치는 기본적으로 2계층 스위치로 동작하고 있기 때문에 라우팅 기능을 켜야 된다. 라우팅 기능을 켜는 명령어이다. 꼭 써야 한다.(static 루트로 하더라도)
vlan 10: 스위치를 vlan 10에 속하는 스위치로 쪼갠다.
vlan 20 :스위치를 vlan 20에 속하는 스위치로 쪼갠다.
즉, 두개의 스위치로 쪼갠다는 뜻이다.
in range fa 0/3-5
switchport trunk encapsulation dot1q
switchport mode trunk
in range fa 0/3-5: 0/3,0/4,0/5번 포트 설정을 한꺼번에 하는 명령어 이다.
switchport trunk encapsulation dot1q: 트렁크에서는 VLAN 번호를 알려주기 위해 네 번째 옷을 입힌다. 네번째 옷을 정의하는 프로토콜에는 ISL(시스코), dot1q(표준)이 있다. 이중에 dot1q를 사용해서 옷을 입히도록 하는 명령어 이다.
switchport mode trunk: 트렁크 포트로 만든다.
L3 Switch도 쪼갤 수 있다.(VLAN +VRF)
L3 Switch도 합칠 수 있다.(Multichassis + EtherChannel)
이에 대해서는 다음에 설명하도록 하겠습니다.🙃