
純科普 | 為啥需要VLAN,看完就明白了
發(fā)布時間:2022-12-12
什么是VLAN
VLAN(Virtual Local Area Network)即虛擬局域網(wǎng),是將一個物理的LAN在邏輯上劃分成多個廣播域的通信技術。每個VLAN是一個廣播域,VLAN內的電腦間可以直接通信,而VLAN間則不能直接互通。同一個VLAN內的電腦通過以太網(wǎng)通信,而不同VLAN的電腦則需要通過路由器或者三層交換機等網(wǎng)絡設備進行通信。
▲圖片來自網(wǎng)絡
劃分VLAN的好處
1、減少廣播風暴
VLAN最大的好處是可以隔離沖突域和廣播域,試想,如果一個企業(yè)的局域網(wǎng)有上百臺電腦,如果一旦產(chǎn)生廣播風暴,那么整個網(wǎng)絡就會徹底癱瘓。而通過VLAN劃分,就能使得廣播被限制在每一個VLAN里面,而不會跨VLAN傳播,至少不會影響整個網(wǎng)絡。
2、增強網(wǎng)絡安全
不同VLAN的設備不能直接互相訪問,需要通過路由器或三層交換機等網(wǎng)絡層設備對報文進行三層轉發(fā),從而對局域網(wǎng)內不同設備之間的訪問起到一定的控制作用,這也是一種安全的考慮。
3、網(wǎng)絡管理方便
另外一個好處就是管理靈活,當一個用戶需要切換到另外一個網(wǎng)絡時,只需要更改交換機的VLAN劃分即可,而不用換端口和連線。
為什么需要VLAN
舉個例子,某創(chuàng)業(yè)公司,前期人員少,只有十幾個終端在同一個局域網(wǎng)內,流量小,整體網(wǎng)絡無規(guī)劃,但隨著公司的發(fā)展,辦公面積增大了,也建立了不同的部分,網(wǎng)絡需求發(fā)生了變化,內容的終端也成倍增加,流量也增大了。如果網(wǎng)絡沒有重新規(guī)劃,極容易出現(xiàn)廣播泛濫,從而造成網(wǎng)絡性能下降等問題。而VLAN就能有效解決。
▲圖片來自網(wǎng)絡
什么樣的網(wǎng)絡需要VLAN
劃分VLAN可以減少廣播風暴的產(chǎn)生,提高網(wǎng)絡的健壯性,但我們也要明白,VLAN劃分不合理,也會影響網(wǎng)絡的傳輸性能。因此在進行網(wǎng)絡改造之前,必須看清楚當下的網(wǎng)絡是否需要劃分VLAN,而判斷網(wǎng)絡是否需要劃分VLAN,就必須有依有據(jù),參考如下:
網(wǎng)絡流量
通常情況下,需要劃分VLAN的網(wǎng)絡是因為網(wǎng)絡流量比較大,為此,網(wǎng)絡流量是成為是否劃分VLAN的一個重要網(wǎng)絡參數(shù)。另外,在查看網(wǎng)絡流量時,一定要把病毒等非客觀因素的影響考慮在內。
網(wǎng)絡規(guī)模
網(wǎng)絡規(guī)模與網(wǎng)絡流量是成正比的,局域網(wǎng)內的電腦數(shù)量越多,網(wǎng)絡流量就越大,網(wǎng)絡規(guī)模也成為是否需要劃分VLAN的一個網(wǎng)絡參數(shù)。
安全需求
劃分VLAN可以提高企業(yè)網(wǎng)絡的安全性,因此安全需求也是劃分VLAN的一個參考條件,畢竟現(xiàn)在不少企業(yè)對網(wǎng)絡安全要求很高,比如財務部、研發(fā)部等一些信息就不想被普通員工瀏覽,這種情況下,企業(yè)就可以通過劃分VLAN將各個部門的數(shù)據(jù)進行加固。
相關新聞
2025
03-31
2025
02-19
2024
12-31