目录
1、VLAN的概述优势
1.1 VLAN 概述
VLAN(Virtual Local Area Network),中文称为虚拟局域网。是一组逻辑上隔离的设备和用户。这些设备和用户不受物理位置限制,可根据部门或组等进行灵活划分,保障信息安全, 同时隔绝广播信息,提升网络效能,防止广播风暴的产生。
1.2 VLAN 优势
控制广播:
每个 VLAN 都是一个独立的广播域,这样就减少了广播对网络带宽的占用,提高了网络传输效率,并且一个 VLAN 出现了广播风暴不会影响其他的 VLAN。
增强网络安全性:
由于只能在同一 VLAN 内的端口之间交换数据,不同 VLAN 的端口之间不能直接访问, 因此 VLAN 可以限制个别主机访问服务器等资源。所以,通过划分 VLAN 可以提高网络的安全性;
简化网络管理:
一个 VLAN 可以根据部内职能、对象组或应用将不同地理位置的用户划分为一个逻辑网段,在不改动网络物理连接的情况下可以任意地将工作站在工作组 或子网之间移动。利用 VLAN 技术,大大减轻了网络管理和维护工作的负担,降低了网络维护的费用;
2、VLAN 的种类
静态vlan:
也称基于端口的 VLAN,是目前最常见的 VLAN 实现方式。 静态 VLAN 即明确指定交换机的端口属于哪个 VLAN,这需要网络管理员手动配置。当用户主机连接到交换机端口上时,就被分配到了对应的 VLAN 中;
动态vlan:
是基于mac地址的vlan,他把mac地址跟vlan对应,只要是这个mac地址的设备就属于这个vlan,而不管是接在哪个接口上;
3、VLAN 的范围
首、尾(0、4095)无法使用
3.1VLAN配置步骤
创建VLAN;
进入接口指定接口的模式;
将交换机的端口加入到相应的VLAN中;
VLAN 总结:
VLAN是逻辑隔离的虚拟局域网;
VLAN能够隔离广播,提高安全性,简化管理;
VLAN分为动态VLAN和静态VLAN;
VLAN有两种配置方式:VLAN数据库和全局配置;