汇聚层:将位于接入层和核心层之间的部分,是楼群或小区的信息汇聚点,是连接接入层和核心层的网络设备,为接入层提供数据的汇聚\传输\管理\分发处理;提供基于策略的连接,如地址合并,协议过滤,路由服务,认证管理等。通过网段划分(如VLAN)与网络隔离可以防止某些网段的问题蔓延和影响到核心层。汇聚层同时也可以提供接入层虚拟网之间的互连,控制和限制接入层对核心层的访问,保证核心层的安全和稳定。汇聚层是多台接入层交换机的汇聚点,它必须能够处理来自接入层设备的所有通信量,并提供到核心层的上行链路,需要更高的性能,更少的接口和更高的交换速率。设备一般采用可管理的三层交换机或堆叠式交换机以达到带宽和传输性能的要求。接入层:通常将网络中直接面向用户连接或访问网络的部分。接入层是最终用户(教师、学生)与网络的接口,它应该提供即插即用的特性,同时应该非常易于使用和维护。当然我们也应该考虑端口密度的问题。目的是允许终端用户连接到网络,因此接入层交换机具有低成本和高端口密度特性;一般用来实施端口的MAC地址绑定。