純科普 | 為啥需要VLAN,看完就明白了
發(fā)布時(shí)間:2022-12-12
什么是VLAN
VLAN(Virtual Local Area Network)即虛擬局域網(wǎng),是將一個(gè)物理的LAN在邏輯上劃分成多個(gè)廣播域的通信技術(shù)。每個(gè)VLAN是一個(gè)廣播域,VLAN內(nèi)的電腦間可以直接通信,而VLAN間則不能直接互通。同一個(gè)VLAN內(nèi)的電腦通過以太網(wǎng)通信,而不同VLAN的電腦則需要通過路由器或者三層交換機(jī)等網(wǎng)絡(luò)設(shè)備進(jìn)行通信。

▲圖片來自網(wǎng)絡(luò)
劃分VLAN的好處
1、減少廣播風(fēng)暴
VLAN最大的好處是可以隔離沖突域和廣播域,試想,如果一個(gè)企業(yè)的局域網(wǎng)有上百臺(tái)電腦,如果一旦產(chǎn)生廣播風(fēng)暴,那么整個(gè)網(wǎng)絡(luò)就會(huì)徹底癱瘓。而通過VLAN劃分,就能使得廣播被限制在每一個(gè)VLAN里面,而不會(huì)跨VLAN傳播,至少不會(huì)影響整個(gè)網(wǎng)絡(luò)。
2、增強(qiáng)網(wǎng)絡(luò)安全
不同VLAN的設(shè)備不能直接互相訪問,需要通過路由器或三層交換機(jī)等網(wǎng)絡(luò)層設(shè)備對(duì)報(bào)文進(jìn)行三層轉(zhuǎn)發(fā),從而對(duì)局域網(wǎng)內(nèi)不同設(shè)備之間的訪問起到一定的控制作用,這也是一種安全的考慮。
3、網(wǎng)絡(luò)管理方便
另外一個(gè)好處就是管理靈活,當(dāng)一個(gè)用戶需要切換到另外一個(gè)網(wǎng)絡(luò)時(shí),只需要更改交換機(jī)的VLAN劃分即可,而不用換端口和連線。
為什么需要VLAN
舉個(gè)例子,某創(chuàng)業(yè)公司,前期人員少,只有十幾個(gè)終端在同一個(gè)局域網(wǎng)內(nèi),流量小,整體網(wǎng)絡(luò)無規(guī)劃,但隨著公司的發(fā)展,辦公面積增大了,也建立了不同的部分,網(wǎng)絡(luò)需求發(fā)生了變化,內(nèi)容的終端也成倍增加,流量也增大了。如果網(wǎng)絡(luò)沒有重新規(guī)劃,極容易出現(xiàn)廣播泛濫,從而造成網(wǎng)絡(luò)性能下降等問題。而VLAN就能有效解決。

▲圖片來自網(wǎng)絡(luò)
什么樣的網(wǎng)絡(luò)需要VLAN
劃分VLAN可以減少廣播風(fēng)暴的產(chǎn)生,提高網(wǎng)絡(luò)的健壯性,但我們也要明白,VLAN劃分不合理,也會(huì)影響網(wǎng)絡(luò)的傳輸性能。因此在進(jìn)行網(wǎng)絡(luò)改造之前,必須看清楚當(dāng)下的網(wǎng)絡(luò)是否需要?jiǎng)澐諺LAN,而判斷網(wǎng)絡(luò)是否需要?jiǎng)澐諺LAN,就必須有依有據(jù),參考如下:
網(wǎng)絡(luò)流量
通常情況下,需要?jiǎng)澐諺LAN的網(wǎng)絡(luò)是因?yàn)榫W(wǎng)絡(luò)流量比較大,為此,網(wǎng)絡(luò)流量是成為是否劃分VLAN的一個(gè)重要網(wǎng)絡(luò)參數(shù)。另外,在查看網(wǎng)絡(luò)流量時(shí),一定要把病毒等非客觀因素的影響考慮在內(nèi)。
網(wǎng)絡(luò)規(guī)模
網(wǎng)絡(luò)規(guī)模與網(wǎng)絡(luò)流量是成正比的,局域網(wǎng)內(nèi)的電腦數(shù)量越多,網(wǎng)絡(luò)流量就越大,網(wǎng)絡(luò)規(guī)模也成為是否需要?jiǎng)澐諺LAN的一個(gè)網(wǎng)絡(luò)參數(shù)。
安全需求
劃分VLAN可以提高企業(yè)網(wǎng)絡(luò)的安全性,因此安全需求也是劃分VLAN的一個(gè)參考條件,畢竟現(xiàn)在不少企業(yè)對(duì)網(wǎng)絡(luò)安全要求很高,比如財(cái)務(wù)部、研發(fā)部等一些信息就不想被普通員工瀏覽,這種情況下,企業(yè)就可以通過劃分VLAN將各個(gè)部門的數(shù)據(jù)進(jìn)行加固。
相關(guān)新聞