
通过在交换机上部署VLAN机制,可以将一个规模较大的广播域在逻辑上划分成若干个不同的、规模较小的广播域,可以有效的提高网络的安全性,减少垃圾流量的产生。
通常将划分前的、规模较大的广播域称为LAN,把划分后、规模较小的每一个广播域称为一个Virtual LAN或VLAN 。例如:把一个规模较大的广播域划分成4个规模较小的广播域时,可以说成把一个LAN划分成了4个VLAN。

1. 增加了网络连接的灵活性
借助VLAN技术,能将不同地点、不同网络、不同用户组合在一起,形成一个虚拟的网络环境,就像使用本地LAN一样方便、灵活、有效。VLAN可以降低移动或变更工作站地理位置的管理费用,特别是一些业务情况有经常性变动的公司使用了VLAN后,这部分管理费用大大降低。
2. 控制网络上的广播
VLAN可以提供建立防火墙的机制,防止交换网络的过量广播。使用VLAN,可以将某个交换端口或用户赋于某一个特定的VLAN组,该VLAN组可以在一个交换网中或跨接多个交换机, 在一个VLAN中的广播不会送到VLAN之外。同样,相邻的端口不会收到其他VLAN产生的广播。这样可以减少广播流量,释放带宽给用户应用,减少广播的产生。
3. 增加网络的安全性
因为一个VLAN就是一个单独的广播域,VLAN之间相互隔离,这大大提高了网络的利用率,确保了网络的安全保密性。人们在LAN上经常传送一些保密的、关键性的数据。保密的数据应 提供访问控制等安全手段。一个有效和容易实现的方法是将网络分段成几个不同的广播组,网络管理员限制了VLAN中用户的数量,禁止未经允许而访问VLAN中的应用。交换端口可以基于应用类型和访问特权来进行分组,被限制的应用程序和资源一般置于安全性VLAN中。
IT设备服务导航
资讯导航
相关文章
wifi已连接不可上网是什么原因及解决方法
原因一、路由器不稳定有些无线路由器、光猫(宽带猫)的质量比较差,长时间运行后会出现死机等一系列的问题。解决方法:把你家里的无线路由器、光猫(宽带猫)断电,等待几...
阅读:1
11-17
wifi6路由器有必要买吗
WiFi6要千兆以上才能真正体现他的速率,太低的速率,其实跟WiFi5没有什么差别,但是延迟和功耗方面来说肯定是选择WiFi6的。在考虑是否买wifi6路由器时...
阅读:2
12-15
cmd怎么打开
CMD命令是一种命令提示符,CMD是command的缩写,即命令提示符(CMD)可以用它来打开DOS界面。快捷键是:WIN+R,在运行里输入“cmd”。也可以在...
阅读:0
12-08
cmd是什么意思
CMD是微软 Windows系统的命令行程序,是进入命令提示符窗口的一个纽带。通过CMD命令进入命令提示符窗口也就是dos界面,则将会显示
Windows的版...
阅读:0
12-08
dhcp是什么意思
DHCP :动态主机配置协议作用: 集中的管理、分配IP地址,使网络环境中的主机动态的获得IP地址、Gateway地址、DNS服务器地址等信息。使用位置:局域网...
阅读:1
11-18