一、VLAN的定义
VLAN是英文Virtual Local Area Network的简称,又叫虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。要想划分VLAN,必须购买支持VLAN功能的网络设备。
![697a48749ee7bbe5d5c1db0ab1a8eb1c.png](https://img-blog.csdnimg.cn/img_convert/697a48749ee7bbe5d5c1db0ab1a8eb1c.png)
二、划分VLAN的作用:划分VLAN网络
VLAN是为解决以太网的广播问题和安全性而提出的,划分VLAN有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。
三、VLAN的划分方法:
划分VLAN有四种方法,每种方法各有长短。在对网络划分VLAN时,必须根据网络的实际情况,选择一种合适的划分方法。
1、根据端口的划分VLAN:是最常用的一种VLAN划分方法,许多网络厂商都利用交换机的端口来划分VLAN成员,基于端口划分VLAN就是将交换机的某些端口定义为一个VLAN。根据端口划分VLAN优点是简单明了,管理也非常方便,缺点是维护相对繁琐。
2、根据MAC地址划分VLAN:每块网卡在全球都拥有唯一的一个物理地址,即MAC地址,根据网卡的MAC地址可以将若干台计算机划分在同一个VLAN中。这种方式的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置;缺点是某一VLAN初始化时,所有的用户都必须进行配置,网管的负担比较重。
3、根据网络层划分VLAN:根据每个主机的网络层地址或协议类型(如果支持多协议)划分,而不是根据路由划分。这种方式适合广域网,不适合局域网。
4、根据IP组播划分VLAN:IP组播实际上也是一种VLAN的定义,即认为一个组播组就是一个VLAN。这种划分方法将VLAN扩大到了广域网,不适合局域网。
显而易见,所有的VLAN技术并不是完全适合企业网络使用。对VLAN有了一个全面的认识之后,网管应该能够根据自己所处的网络环境做出是否需要划分VLAN的准确判断。
四、怎样的网络需要划分VLAN?
判断网络是否需要划分VLAN,必须以网络运行的一些参数为依据。对划分VLAN有参考价值的几个网络参数有:
1、网络流量:通常情况下,需要划分VLAN的网络是因为网络流量比较大,如果网络流量非常大,网络必须划分VLAN,反之则无需划分VLAN。
2、网络规模:网络规模与网络流量大小是成正比的,网络客户端数量越多,网络流量就会越大。
3、安全需求:划分VLAN可以提高企业网络的安全性,安全需求也是划分VLAN的一个参考条件。不少企业对网络的安全需求比较高,有些公司机密不想被普通员工浏览,这种情况下,企业必须划分VLAN将企业的各个部门的数据进行加固。
合理划分VLAN需要根据企业实际需求而进行,这样才能更好提高网络传输效率。此外,不要把划分VLAN当成解决网速慢的良方,网速慢还有很多其他解决方式,找出根源,搭配最合适的解决方式才是最正确的做法。