VLAN(虚拟局域网)是对连接到第二层交换机端口的网络用户的逻辑分段,不受网络用户的物理位置限制而根据用户需求进行网络分段。一个VLAN可以在一个交换机或者跨交换机实现。可以根据网络用户的位置、作用、部门或者根据网络用户所使用的应用程序和协议来进行分组。基于交换机的虚拟局域网能够为局域网解决冲突域、广播域、带宽问题;
1、VLAN的优点主要包括:
(1)网络设备的移动、添加和修改的管理开销减少。
(2)可以控制广播活动。
(3)可提高网络的安全性。
2、缺点:
(1)增加了网络复杂性。
(1)VLAN之间需要路由,而路由需要耗费额外的带宽。
3、接口类型:
Access端口:主要用于接入终端设备,如PC机、服务器、打印服务器等。该模式的端口只能属于一个VLAN,它的PVID是在VLAN划分时所分配的。
Trunk端口:主要用于连接其它交换机或路由器连接的端口,只能连接汇聚链路,一般用于交换机之间连接的端口。它是一条中继链路,允许各种VLAN通过,可以接收和发送多个VLAN的报文,以便在线路上承载多个VLAN。
Hybrid端口:这是Access与Trunk的混合模式,交换机上既可连接用户主机又可连接其他交换机的端口,它既可连接接入链路又可连接汇聚链路。