匯聚層是樓群或小區(qū)的信息匯聚點(diǎn),是連接接入層和核心層的網(wǎng)絡(luò)設(shè)備,為接入層提供數(shù)據(jù)的匯聚傳輸管理分發(fā)處理.匯聚層為接入層提供基于策略的連接,如地址合并,協(xié)議過(guò)濾,路由服務(wù),認(rèn)證管理等.通過(guò)網(wǎng)段劃分(如VLAN)與網(wǎng)絡(luò)隔離可以防止某些網(wǎng)段的問(wèn)題蔓延和影響到核心層.匯聚層同時(shí)也可以提供接入層虛擬網(wǎng)之間的互連,控制和限制接入層對(duì)核心層的訪問(wèn),保證核心層的安全和穩(wěn)定.。
匯聚層的功能主要是連接接入層節(jié)點(diǎn)和核心層中心。匯聚層設(shè)計(jì)為連接本地的邏輯中心,仍需要較高的性能和比較豐富的功能。
匯聚層設(shè)備一般采用可管理的三層交換機(jī)或堆疊式交換機(jī)以達(dá)到帶寬和傳輸性能的要求。其設(shè)備性能較好,但價(jià)格高于接入層設(shè)備,而且對(duì)環(huán)境的要求也較高,對(duì)電磁輻射、溫度、濕度和空氣潔凈度等都有一定的要求。匯聚層設(shè)備之間以及匯聚層設(shè)備與核心層設(shè)備之間多采用光纖互聯(lián),以提高系統(tǒng)的傳輸性能和吞吐量。
一般來(lái)說(shuō),用戶(hù)訪問(wèn)控制會(huì)安排在接入層,但這并非絕對(duì),也可以安排在匯聚層進(jìn)行。在匯聚層實(shí)現(xiàn)安全控制和身份認(rèn)證時(shí),采用的是集中式的管理模式。當(dāng)網(wǎng)絡(luò)規(guī)模較大時(shí),可以設(shè)計(jì)綜合安全管理策略,例如在接入層實(shí)現(xiàn)身份認(rèn)證和MAC地址綁定,在匯聚層實(shí)現(xiàn)流量控制和訪問(wèn)權(quán)限約束。