1、Vlan的基本概念
VLAN(Virtual Local Area Network)的中文名為"虛拟局域網"。
VLAN(Virtual Local Area Network)即虛拟局域網,是一種通過将局域網内的設備邏輯地,而不是物理地劃分成一個個網段,從而實現虛拟工作組的技術。
2、VLAN特點
某單位内部網絡情況如上圖,其中有3個部門:工程部;銷售部;财務部。現要實現各個部門之間不能互相訪問,但部門内部又可以互相訪問,而且這些電腦又要分别組成一個小局域網,這就需要VLAN實現。
VLAN允許管理員創建基于功能或者部門的網絡段,而不必受到地理位置的限制。
一個VLAN就是一個廣播域。
每個VLAN都有一個VLAN ID,在整個局域網中可以唯一的标識該VLAN。
VLAN的目的是為了分隔不同類型的網絡流量。
VLAN間的通信需要通過三層路由引擎或路由軟件模塊來實現。
共用物理的交換機設備
虛拟工作組,管理上的便利性
實現端口邏輯上的隔離,增強網絡安全性
限制廣播報文在整個網絡中泛洪,控制廣播風暴
減少網絡移動和改變的代價,節省成本
3、VLAN的作用
每一個邏輯上的VLAN相當于一個物理上的一個交換機或者網橋
VLAN可以跨越多個交換機
Trunk可以承載多個VLAN信息
4、VLAN的種類
基于端口的VLAN
基于MAC的VLAN
基于ip的VLAN
基于協議的VLAN
1)基于端口的VLAN
優點: 配置簡單
缺點: 當連接的網絡設備改變時需要對端口進行重新配置
2)基于MAC的VLAN
優點: 随意改變網絡設備的位置
缺點: 交換機管理能力要求高
3)基于IP的VLAN
優點: 容易管理
缺點: 需要檢查每個ip包的三層報頭
4)基于協議的VLAN
優點: 基于應用的,可随意改變網絡設備的位置
缺點: 需要查看數據包的三層報文頭
,
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!