链接如下:https://www.h3c.com/cn/d_202201/1524251_30005_0.htm,
如图1,在集中转发架构下。。。。。那么如何上网呢,我的理解是通过AC的WAN口上网,如果是本地转发,就通过三层交换机做NAT,上网。
我的理解对吗?谢谢各位大神,
最佳答案
你这个链接我看了,上面只是介绍二层注册,上网的话,得用那个L3交换机也就是DHCP那个交换机,它上面需要一台路由器或者防火墙,然后路由器或防火墙上面配置nat,才可以上网
(0)
集中式转发一般核心交换机连AC,AC直接做nat对接运营商的外线。或者AC连出口的路由器/防火墙,由路由器/防火墙做nat对接运营商的外线。
本地转发一般AC旁挂在核心上,核心连出口的路由器/防火墙,由路由器/防火墙做nat对接运营商的外线。(注:目前基本没有带nat功能的三层交换机)。
解释一下其实这种结构也不是绝对的。先来理解一下集中式转发和本地转发的区别,本转的意思是AC仅对AP进行控制而AP自己决定如何转发数据;集转则是AP把数据同一通过CAPWAP隧道发送给AC而由AC决定如何转发数据。
本转的优势是由于是AP决定如何转发数据的而非AC,所以AC只要能控制AP就行了,不一定要让其他数据流经过AC,这样减轻了AC的负担。这种情况下让AC旁挂会更好。当然硬要在本转时把AC放在出口也能转发数据,但就不能发挥出本转的优势了。
集转的优势是因为所有数据流都会传输到AC上由AC集中统一处理,所以可以由AC来对流量进行更细致的操作但AC的负担会增高。集转一般把AC放在出口的链路上。你也可以把AC旁挂,但这样流量会从核心发到AC然后再由AC处理发回核心,等于饶了一圈,浪费了带宽资源。
(0)
那你这么说,这个示例是不是有点矛盾?
可以这么说吧。这个示例主要是给你演示如何配置AP注册的,实际使用的时候还要考虑上网。一般集转都会选择把AC放在出口,没人把它旁挂在接入上让数据强行绕圈。
对应的,旁挂就本地转发效果最佳,对吧?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
大哥,你看下链接,这个配置中,该采用哪个做出口上网?
这个举例这2个种上网方式都可实现,具体要看现场组网而定。