一个VLAN中所有设备处于同一广播域内,不同的VLAN为不同的广播域,一个VLAN-般是一个IP网段,不同的VLAN规划到不同的IP网段;
vlan是二层端口技术。二层隔离。可以在二层交换机上减小广播域。vlan隔离广播域的,想通网断和vlan直接配trunk,就能通,相同网段不同vlan,要配acess。
(VLAN作用减少网络中的广播流量,减轻设备工作压力,提高数据报转发率。子网虽然也可以隔离,但是广播包还是会到达所有端口,只是被其他PC接收后丢弃。还不安全,容易被恶意攻击广播泛洪)
不同的VLAN之间二层隔离,广播不能跨越VLAN传播,因此不同VLAN之间的设备无法进行二层通信,需通过三层设备实现互通(路由器,防火墙。。。)
VLAN中成员关系多基于交换机的接口进行静态地分配,划分VLAN就是将交换机的接口添加到特定VLAN ;
VLAN工作于OSI参考模型的第二层,是二层交换机的一个非常根本的工作机制。