虚拟局域网(VLAN-Virtual Local Area Network)
基本概念
VLAN技术工作在OSI模型的数据链路层和网络层,VLAN的区分由交换机实现,不同VLAN之间的通信由路由器实现。
或者两者可以使用三层交换机替代。
广播域--广播帧(目标MAC全为1)所能传递到的范围,亦即能够直接通信的范围。严格来说多播帧和目标不明的单播帧也可以。
原本二层交换机只能构建单一的广播域,不过在使用了VLAN后,可将局域网分割成多个广播域。但各个广播域之间不可通信。
在上述条件之下加入路由器,即可在多个VLAN之间成功通信。
VLAN的目的,或者优势:
- 网络设备的移动,添加和修改的管理开销减少
- 控制广播活动
- 提高网络安全性
关于计算机网络中的广播
广播帧在计算机网络中会非常频繁的出现。比如ARP/DHCP/RIP等等。
ARP广播,在主机需要查询IP对应的MAC地址发现其映射不在ARP缓存表中时,向当前广播域发出的。
DHCP广播,在客户请求DHCP服务器分配一个IP地址时,必须发出DHCP广播。
RIP广播,每隔30s,路由器都会对临近的其他路由器广播一次路由信息。
RIP以外的一些其它路由协议使用多播传输路由信息。
NetBEUI/IPX/Apple Talk etc
这些频繁的广播会疯狂地消耗网络资源(带宽,CPU etc)
实现广播域分割的设备
路由器分割广播域的可能。但是路由器的网络接口(LAN Interface