VLAN(Virtual Local Area Network)稱為虛擬局域網,是指在邏輯上將物理的LAN分成不同小的邏輯子網,每一個邏輯子網就是一個單獨的播域。簡單地說,就是將一個大的物理的局域網(LAN)在交換機上通過軟件劃分成若干個小的虛擬的局域網(VLAN)。因為交換機通信的原理就是要通過“廣播”來發現通往的目的MAC地址,以便在交換機內部的MAC數據庫建立MAC地址表,而廣播不能跨越不同網段。通過劃分VLAN子網,能劃小了廣播域,避免了數據碰撞在大的物理LAN內產生嚴重后果的可能,也避免了廣播風暴的產生。提高交換網絡的交換效率,保證網絡穩定。提高網絡安全性,通過劃分VLAN,LAN被劃分不同子網段,因此不能直接通信。必要的通信必須經過路由來實現,因此可在路由器(或三層交換機)上配置訪問列表來進行跨子網段的授權訪問,從而提高企業內部網絡訪問的安全性。方便網絡管理:采用VLAN技術來劃分企業網絡,一個VLAN可以根據部門、項目組或者服務器組將不同地理位置的工作站劃分為一個邏輯網段。在不改動網絡物理連接的情況下可以任意地將工作站在子網之間移動,VLAN提供了網段和機構的彈性組合機制。VLAN技術很好的解決了網絡管理的問題,能實現網絡監督與管理的自動化,從而更有效的進行網絡監控。 //本文來自武林網www.companysz.com