1 概述
VLAN是英文Virtual Local Area Network的简称,又叫虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的技术。VLAN是为解决以太网的广播问题和安全性而提出的,一个VLAN内部的广播和单播流量都不会转发到其他VLAN中。即使是处在同一网段的两台计算机,如果不在同一VLAN中,它们各自的广播流也不会被转发至对端。
划分VLAN有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。关于VLAN的划分方法众说纷纭,可以从本质上将其分为两种:基于端口划分、基于报文内容划分。