将 VLAN 映射到每个 LAN 是否有意义?
网络工程
转变
VLAN
交换
网络
层2
2021-08-03 06:24:12
2个回答
使用 VLAN 就像将一个交换机分成多个未连接的交换机。在单个交换机上,VLAN 上的任何主机都不会看到不同 VLAN 的任何流量。流量必须通过可以控制的路由器才能从一个 VLAN 到达另一个 VLAN。
使用 VLAN 的原因有很多。一种是交换机会泛洪未知的单播流量,广播和多播流量被发送到所有其他接口。如果交换机没有被划分到 VLAN 中,那么怀有恶意的人可能会窥探其他网络的流量。对于 VLAN,该类型的流量仅限于为 VLAN 配置的接口。
通常,网络虚拟化允许您的网络逻辑结构在很大程度上独立于其物理结构。
VLAN 允许您以任何合理的方式对网络进行分段,无论节点物理连接在哪里。在您的图中,有一个完全独立于物理连接的功能分段 - 在需要分离时绝对有效且合理。
与在每个楼层使用专用分段交换机并单独运行每个上行链路不同,VLAN 允许您聚合(中继)上行链路并使用单个交换机(或更少的交换机)进行水平楼层分布。
使用 MSTP 或 RPVST 等附加网格功能,这将变得更加有吸引力和节省资源。
其它你可能感兴趣的问题
