划分vlan的好处

如题所述

VLAN是为解决以太网的广播问题和安全性而提出的,一个VLAN内部的广播和单播流量都不会转发到其他VLAN中。即使是处在同一网段的两台计算机,如果不在同一VLAN中,它们各自的广播流也不会相互转发。

划分VLAN有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。由于VLAN隔离了广播风暴,也隔离了不同VLAN之间的通讯,因此,不同VLAN之间的通讯必须依靠路由器或者三层交换机来实现。

扩展资料

很多技术人员只知道划分VLAN可以提升网络传输性能,并不知道一个不合理的VLAN划分模式会降低网络的传输性能。由于各种网络的环境不同,最适合其使用的VLAN划分方式也不同。下面,我们结合实例详细讲一下企业网络使用何种VLAN划分模式更合理。

举例企业网络:网络中有43台客户机,其中35台是台式机,8台笔记本。网络流量并不是太大,由于财务部有一些敏感数据不想让普通员工看到,为了提高网络的安全性,网管决定对该网络划分VLAN,隔断普通员工与财务部员工PC的通讯。

应用需求:从上文叙述可知,该企业划分VLAN是为了提高安全性,提升网络传输性能并非主要目的。

由于该企业的客户机数量不多,笔记本有很强的移动性,日常办公中,管理人员通常需要将笔记本移动到会议室,满足移动办公的需要。这种情况下,根据端口划分VLAN的模式并不适合该企业,最合适的划分VLAN方式是根据MAC地址划分。

参考资料来源:百度百科-VLAN

温馨提示:答案为网友推荐,仅供参考
第1个回答  2019-10-03
VLAN最大的好处是可以隔离冲突域和广播域,试想,如果一个局域网内有上百台主机,如果一旦产生广播风暴,那麼,这个网络就会被彻底的瘫痪。
可以通过vlan还划分广播与,这样使得广播被限制在每一个vlan里面,而不会跨VLAN传播。
另一方面,之所以要划分vlan,而不用你说的划分子网。通常局域网内使用的设备是交换机,并且大部分是二层的,其本身就在一个局域网内,不划分vlan是不可能同时存在一个以上的网段的。
不同vlan之间的成员在没有三层路由的前提下是不能互访的,这也是一种安全的考虑。
另外一个好处就是管理灵活,当一个用户需要切换到另外一个网络时,只需要更改switch的vlan划分即可,而不用换端口和连线。

举个简单的例子,你们公司有2个办公地点,但是每个地点都只有几个人,但是这几个人都分别属於不同的部门,由於每个二层交换机只能提供一个网段,所以按你说的划分不同网段来实现的话,你们有几个部门就需要提供几个交换机,但是如果通过vlan来实现,你们只需要一台交换机即可实现。这样就节约了成本。另一个方面,如果现在在办公点A的某员工需要调到另外一个部门,而这个部门只在办公点B才有,那麼这时,他无需搬到B地点去,只需要将A地点的上连交换机的端口的vlan划到B地点的那个部门的vlan即可。这样就方便很多。
第2个回答  2020-03-25
vlan的好处主要有三个:
(1)端口的分隔。即便在同一个交换机上,处于不同vlan的端口也是不能通信的。这样一个物理的交换机可以当作多个逻辑的交换机使用。
(2)网络的安全。不同vlan不能直接通信,杜绝了广播信息的不安全性。
(3)灵活的管理。更改用户所属的网络不必换端口和连线,只更改软件配置就可以了。
第3个回答  2019-06-02
便于管理,避免大范围网络风暴,安全性较好,提高网络传输效能等。
第4个回答  2020-06-08
隔离广播域,防止广播风暴
便于管理
安全性更高