Network switch and PoE capacity planner
Calculate your required PoE power budget, select between Layer 2 and Layer 3 switching, and size uplink ports to prevent network bottlenecks when deploying modern WiFi access points.
Layer 3 Managed Switch
網路交換器(network switch)是區域網路(LAN)的核心樞紐。它是一項硬體裝置,可連接建築物或場地內的多部電腦、印表機、伺服器和無線存取點。透過接收傳入的資料封包並將其嚴格引導至目標目的地,交換器可保持內部網路流量快速、安全且井然有序。
無論您管理的是單一零售店面,還是每天有數千名使用者的企業園區,選擇並配置正確的網路交換器,對於維持有線系統和 訪客 WiFi 網路 的可靠連線都至關重要。
網路交換器如何運作?
網路交換器負責接收、處理並將資料引導至正確的目的地。當資料封包到達交換器連接埠時,交換器會檢查封包標頭以判斷哪部裝置應該接收它。它僅將封包轉發至該特定連接埠,從而防止不必要的廣播流量並消除網路衝突。
瞭解 MAC 位址與交換器功能
每個網路介面卡 (NIC) 都具有唯一的媒體存取控制 (MAC) 位址,其功能類似於網路裝置的實體郵寄地址。當交換器啟動時,它會監控傳入的資料框架並建立一個媒體存取控制 (MAC) 位址表。此表將用戶端 MAC 位址對應到特定的實體交換器連接埠。隨著時間累積,交換器會使用此對照表將資料直接傳送到接收端裝置,而不會充斥其他連接埠。
探索 OSI 模型層級:Layer 2 與 Layer 3 交換器
網路交換器主要運作於 OSI 模型的資料連結層(Layer 2),處理物理 MAC 位址與訊框交換。然而,企業網路經常部署 Layer 3 交換器(多層交換器),結合了 Layer 2 的交換速度與 Layer 3 的 IP 路由功能:
- Layer 2 switches: 在單一 Virtual LAN (VLAN) 或廣播網域內,根據 MAC 位址轉發訊框。它們無法在不同的 IP 子網路之間路由流量。
- Layer 3 switches: 在 VLAN 之間執行硬體級的 IP 路由。它們處理 IP 封包標頭、強制執行存取控制清單(ACL),並減輕外部邊緣路由器的路由負擔。
Power over Ethernet(PoE、PoE+、PoE++)
現代網路交換器通常具備 Power over Ethernet(PoE)功能,使其能夠透過標準 Cat5e/Cat6 乙太網路線同時提供高速數據和直流電。這使得安裝位置無需配置獨立的交流電源插座,適用於:
- Wireless Access Points (APs): 為高性能的 Wi-Fi 6 和 Wi-Fi 7 存取點提供 15.4W (PoE 802.3af)、30W (PoE+ 802.3at) 或 60W - 90W (PoE++ 802.3bt) 的電力。
- IP SIP Phone Systems: 為辦公桌上的桌上型 IP 話機供電,並配備集中式電池備份。
- Security Cameras & IoT Devices: 傳輸視訊串流,同時保持持續的電力供應。
比較網路交換器類型:受管理、無管理、智慧型和 Layer 3
在 managed、unmanaged、smart 和 Layer 3 交換器之間進行選擇,直接取決於您的業務規模、安全性要求和流量管理需求。
何時選擇 managed 交換器
Managed 交換器對於需要主動流量控制和網路分段的企業場域與成長中企業至關重要:
- VLAN Segmentation: 將營運收銀(POS)系統、企業員工裝置和公共訪客 WiFi 隔離至獨立的 Virtual LAN 中。
- Quality of Service (QoS): 優先處理即時語音和視訊流量,而非大容量下載,以保證應用程式效能。
- Enhanced Security: 實作 802.1X 連接埠驗證、DHCP 窺探和 MAC 位址過濾,以封鎖未授權的裝置。
- Remote Monitoring & Management: 遠端監控連接埠使用率、設定 SNMP 警報並排除連線問題,無需親自前往硬體機架。
基本環境中 unmanaged 交換器的優勢
Unmanaged 交換器是簡單的隨插即用裝置,具有固定的出廠配置。它們為不需網路分段和遠端監控的小型辦公室或未管理的桌面工作群組,提供了經濟實惠的解決方案。
大辯論:網路交換器對決路由器對決集線器
了解網路交換器、路由器和傳統集線器(hub)之間的獨特角色,對於建立高效的企業基礎架構至關重要:
- Network Switch: 連接單一區域網路(LAN)內的裝置。它使用 MAC 位址將資料直接轉發至目標本機連接埠。
- Router: 將不同的網路連接在一起(例如將您的內部 LAN 連接至網際網路)。它使用 IP 位址跨網路邊界路由封包。
- Network Hub (Legacy): 一種過時的裝置,會不加選擇地向所有連接的連接埠廣播每個傳入的封包,從而造成嚴重的頻寬擁塞與安全風險。
將網路交換器與企業 WiFi 及訪客 WiFi 整合
雖然網路交換器處理的是實體有線連接,但它們是無線基礎架構的骨幹。無線基地台直接連接到交換器連接埠,並依賴交換器提供 PoE 電源、VLAN 標記和封包轉發。
Purple 的硬體相容管理平台可與領先的交換器及基地台供應商整合 - 包括 Cisco Meraki、HPE Aruba、Ruckus Wireless、Juniper Mist、Ubiquiti UniFi、Cambium Networks、Extreme Networks 以及 Fortinet。這能確保訪客入口網站流量、員工驗證以及訪客分析在您現有的硬體上順暢運作。
設定您的網路交換器:安裝最佳實踐
在您的環境中部署新的網路交換器時,請遵循以下標準工程步驟:
- 實體放置與散熱: 將機架式交換器安裝在有溫度控制的伺服器室或網路機櫃中。確保進風風扇周圍有足夠的氣流,以防止因過熱而降速。
- 電力防護: 將交換器連接到不斷電系統 (UPS),以防止電壓突波和電力中斷。
- 結構化佈線: 對於 1Gbps 和 10GbE 銅纜連線,請使用高等級的 Cat6 或 Cat6a 銅纜;對於交換器對交換器的上行鏈路,請使用光纖修補線 (SFP/SFP+)。
- VLAN 與連接埠安全設定: 設定虛擬區域網路 (VLAN) 以隔離營運資料與訪客流量,啟用 802.1X 連接埠驗證,並停用未使用的交換器連接埠。
- 韌體維護: 保持交換器韌體更新,以防止安全性漏洞並維持最佳的硬體可靠性。
關於網路交換器的常見問題
交換器的主要功能是什麼?
網路交換器在區域網路中扮演中央分配點的角色。它連接電腦、伺服器和存取點等裝置,並利用 MAC 位址將資料框架直接轉發到目標裝置。
Layer 2 與 Layer 3 交換器有何不同?
Layer 2 交換器根據 MAC 位址在單一區域網路內轉發框架。Layer 3 交換器則結合了交換功能與 IP 路由,使其能夠以硬體速度在不同的 VLAN 和子網路之間路由流量。
為什麼 Power over Ethernet (PoE) 對於 WiFi 部署非常重要?
PoE 允許網路交換器透過同一條乙太網路線傳送電力與資料。這免除了在天花板或牆面安裝的 WiFi 存取點附近配置外部電源插座的需求。
受管理交換器上的 VLAN 如何增強網路安全性?
VLAN 將實體交換器劃分為隔離的邏輯網路。這可以防止訪客 WiFi 使用者存取連接到同一台交換器的敏感企業伺服器、財務資料庫或銷售點終端機。
Purple 是否支援多品牌交換器和 WiFi 硬體?
是的。Purple 完全不受硬體品牌限制,並可與來自 Cisco Meraki、HPE Aruba、Ruckus Wireless、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 和 Fortinet 的企業級交換器與無線設備整合。



