虚拟局域网
虚拟局域网概述
利用以太网交换机可以方便地扩展局域网的规模形成较大的交换式局域网这种交换式局域网可以向用户提供虚拟局域网(VLAN)服务VLAN是在LAN的网络物理拓扑基础上建立的一个或多个逻辑网络即把一个LAN逻辑地分成若干个子网子网之间一般需要通过以太网交换机实现互通这样逻辑子网的功能与传统的物理子网(网段)相同不同的是逻辑子网中的成员与其物理位置无关可以位于不同的物理网段上如图所示
图中使用四个以太网交换机构成了由三个物理子网组成的交换式局域网它被划分为三个VLAN即VLAN:(AAAA)VLANI(BBB)VLAN(CCC)VLAN技术给LAN的管理安全及广播数据的抑制带来如下诸多好处

()提高管理效率当网络中的站点发生移动节点数增加和减少时一般都需要重新布线并伴随着地址的重新分配需要对交换机进行重新配置使用VLAN技术能够减少重新配开销当一个VLAN用户从一个地点移动到另一个地点时只要它仍保持在同一个VLAN中那么就不需要修改其网络地址最多将站点连接的交换机端口重新配置到相应的VLAN中从而简化了配置与调试工作
控制广播数据使用VLAN的主要原因之一就是使用该技术实现对广播数据的抑制由于广播只在同一VLAN内进行不会扩散到其他VLAN上合理划分VLAN将大大减小广播业务需要占用的网络带宽而采用VLAN技术控制广播所花费的代价比其他方法要小得多
增强安全性VLAN的一个特别重要的好处就是它提高了网络安全性可以让同一VLAN内的站点形成闭合用户群群内用户可以相互通信而归厉于别的VLAN的用户不能进入因此通过划分VLAN就可防止某些非法用户入侵另外可将实验或风险性应用的开发组定义成为一个VLAN避免由于这些风险性应用造成对其他用户的负面影响
提高网络监控性能通过采集分析某个VLAN的远程监控功能组信息能更好地分析网络流量分布缩小故障检测范围及时查找故障原因