什么是虚拟局域网?
虚拟局域网或虚拟 LAN(VLAN)是在逻辑上将计算机分组,无论底层物理网络的配置如何,这些计算机都看起来位于同一个 LAN 上。网络管理员将网络划分为与 VLAN 的功能需求相匹配的网络,以便每个 VLAN 包含单个或多个交换机或网桥上的端口子集。这允许 VLAN 中的计算机和设备在模拟环境中通信,就像它是一个独立的 LAN 一样。
VLAN 的特性
- VLAN 形成子网络,将不同物理 LAN 上的设备组合在一起。
- VLAN 帮助网络管理员将 LAN 在逻辑上分割成不同的广播域。
- VLAN 在第 2 层(即 OSI 模型的数据链路层)工作。
- 可能存在一个或多个网络桥或交换机来形成多个独立的 VLAN。
- 使用 VLAN,网络管理员可以根据其系统的功能和安全要求轻松地将单个交换网络划分为多个网络。
- VLAN 消除了在现有网络基础设施中运行新电缆或重新配置物理连接的需求。
- VLAN 帮助大型组织重新划分设备,旨在改进流量管理。
- VLAN 还提供更好的安全管理,允许根据其安全标准划分设备,并通过确保对连接设备的更高控制来实现。
- VLAN 比物理 LAN 更灵活,因为它们是通过逻辑连接形成的。这有助于在需要更改逻辑分区时更快、更便宜地重新配置设备。
VLAN 的类型
- 协议 VLAN - 在这里,流量是基于使用的协议来处理的。交换机或网桥根据传入帧的协议对其进行隔离、转发或丢弃。
- 基于端口的 VLAN - 这也称为静态 VLAN。在这里,网络管理员分配交换机/网桥上的端口以形成虚拟网络。
- 动态 VLAN - 在这里,网络管理员只需根据设备特性定义网络成员资格。
广告