VLAN的基本概念
VLAN(virtual local area network)即虚拟局域网,
它是一种将一个物理网络划分成多个逻辑的(虚拟的)局域网的技术。
VLAN在逻辑上就等于一个广播域。更具体的说,可将VLAN理解成一组最终用户的集合。这些用户可以在不同的物理LAN上,但他们之间可以像在同一个LAN上那样自由通信而不受物理位置的影响。在这里,网络的定义与划分和物理位置及物理连接没有必然的联系。网络管理员可以根据不同的需要,通过相应的软件来灵活的配置虚拟网。
使用VLAN有以下几个好处:
(1)划分广播域,不需要路由器,不需要按地域划分子网。
(2)限制了局部的网络流量,一定程度上可以提高整个网络的处理能力。
(3)信息安全,同一VLAN内的信息不会广播到其他VLAN。
(4)方便管理,节省因网络节点的增加、移动 、删除而带来的网络维护。
VLAN划分
端口的VLAN属性
端口在相应的VLAN内可以是tag的,也可以是untag的。
端口是否tag只和帧的出方向有关。