虚拟局域网
1.1 VLAN的概念及优势
1.1.1 VLAN的概念
将网路从逻辑上划分为若干个小的虚拟网络,即VLAN。VLAN工作在OSI参考模型的数据链路层,一个VLAN就是一个交换网络,其中的所有用户都在同一个广播域中。
1.1.2 VLAN的优势
1、控制广播
每个vlan都是一个独立的广播域,这样就减少了广播对网络带宽的占用,提高了网络传输效率,并且一个vlan出现了广播风暴不会影响其他的vlan。
2、增强网络安全性
由于只能在同一VLAN内的端口之间交换数据,不同VLAN的端口之间不能直接访问,因此VLAN可以限制个别主机访问服务器等资源。所以,通过划分vlan可以提高网络的安全性。
3、简化网络管理
对于交换式以太网,如果对某些用户重新进行网段分配,需要网络管理员对网络系统的物理结构重新进行调整,甚至需要追加网络设备,这样会增大网络管理的工作量,而对于采用VLAN技术的网络来说,一个VLAN可以根据部门职能、对象组或应用将不同地理位置的用户划分为一个逻辑网段,在不改动网络物理连接的情况下可以任意地将工作站在工作组或子网之间移动。利用VLAN技术,大大减轻了网络管理和维护工作的负担,降低了网络维护的费用。
1.2 VLAN的种类
根据VLAN使用和管理的不同,VLAN分为两种:静态VLAN和动态VLAN