一、VLAN概述
VLAN:virtual local area network 虚拟局域网
过去,局域网(LAN)常常作为一个单独的广播域,而设备越多,产生的广播流量越多,容易占用带宽并且产生广播风暴
VLAN技术的出现解决了局域网互联时无法限制广播的问题
VLAN技术可以再保持原有物理结构不变的情况下划分多个逻辑上的LAN,即VLAN,以实现不同网段的划分。
这样,每个VLAN都是一个广播域,拥有自己的网段,VLAN内的主机间通信就像在一个LAN内一样。
也因为VLAN将LAN划分成了不同网段,VLAN之间是无法直接互通的。
二、VLAN优点
1、防范广播风暴
将广播风暴限制在VLAN内部,从而避免影响其他网段。甚至,VLAN可以跨接多个交换机,把不同交换机下但处于同一局域网(网段)内的主机划分到一个VLAN内。
2、提高网络安全性
隔离敏感用户组,如果要与外部VLAN通信,则需要用到三层交换机或其他三层设备。
3、升级和管理成本降低
三、VLAN的实现
静态VLAN
网络管理员手动建立VLAN与交换机端口之间的映射关系,即VLAN的划分只与交换机端口有关,一个萝卜一个坑,一个端口一个VLAN。灵活性差,可监控性强,
动态VLAN
根据主机的MAC地址、IP地址或者数据包协议,决定交换机端口属于哪个VLAN。交换机维护一张MAC地址与VLAN的映射表(类似ARP表)