VLAN的優(yōu)點(diǎn)
- 編輯:admin -其一,VLAN技術(shù)允許網(wǎng)絡(luò)管理者將交換機(jī)上的端口作邏輯分組,使得從某個VLAN中產(chǎn)生的字節(jié)流只能在從屬于該VLAN的交換機(jī)端口之間流動。在一個有大量廣播和多播報文的網(wǎng)絡(luò)中,應(yīng)用VLAN技術(shù)可以把這些報文限制在各個VLAN里,從而可以大大減少整個網(wǎng)絡(luò)中不必要的信息流量,提高網(wǎng)絡(luò)性能。
◆提高網(wǎng)絡(luò)性能其一,VLAN技術(shù)允許網(wǎng)絡(luò)管理者將交換機(jī)上的端口作邏輯分組,使得從某個VLAN中產(chǎn)生的字節(jié)流只能在從屬于該VLAN的交換機(jī)端口之間流動。在一個有大量廣播和多播報文的網(wǎng)絡(luò)中,應(yīng)用VLAN技術(shù)可以把這些報文限制在各個VLAN里,從而可以大大減少整個網(wǎng)絡(luò)中不必要的信息流量,提高網(wǎng)絡(luò)性能。

其二,相比較網(wǎng)橋和交換機(jī)而言,路由器在處理接收到的數(shù)據(jù)時要慢一些。使用了VLAN技術(shù)后,人們可以用交換機(jī)來代替路由器隔離廣播域。由于減少了路由器的使用量,網(wǎng)絡(luò)性能也相應(yīng)地得到了提高。
◆組建虛擬組織
如前所述,VLAN 技術(shù)是隨著人們生產(chǎn)活動中越來越多的跨部門跨職能開發(fā)團(tuán)隊(duì)的出現(xiàn)而提出的。組建虛擬組織、特別是虛擬工作組,是提出VLAN技術(shù)的初衷和目標(biāo)之一。在實(shí)際應(yīng)用時,對于同一個工作組內(nèi)的成員,在該工作組存在的短時期內(nèi),可以把他們的計算機(jī)工作站劃分在一個VLAN里以便于其進(jìn)行通信。這樣,每個組內(nèi)成員的計算機(jī)工作站既無須搬移到一起,也無須改變各自的設(shè)置,只需在網(wǎng)絡(luò)管理者那里做一些改變就可以了。
◆簡化網(wǎng)絡(luò)管理
根據(jù)David J. Buerger 的分析計算,傳統(tǒng)的LAN中約有70%的網(wǎng)絡(luò)花銷是因?yàn)樘砑?、刪除、移動、更改網(wǎng)絡(luò)用戶而導(dǎo)致的。每當(dāng)有一個用戶加入局域網(wǎng),就會引發(fā)一系列的端口分配、地址分配、網(wǎng)絡(luò)設(shè)備重新配置等網(wǎng)絡(luò)管理任務(wù)。在使用VLAN技術(shù)后,這些任務(wù)都可得以簡化。舉例來說,當(dāng)某臺計算機(jī)工作站從一個空間位置移動到另一個空間位置時,不需要為其重新手工配置網(wǎng)絡(luò)屬性,網(wǎng)絡(luò)自身就能夠動態(tài)地完成這項(xiàng)任務(wù)。這種動態(tài)管理網(wǎng)絡(luò)的方式給網(wǎng)絡(luò)管理者和使用者都帶來了極大的便利。
◆提高網(wǎng)絡(luò)安全
在傳統(tǒng)的局域網(wǎng)中,不時會有些敏感數(shù)據(jù)被有意或無意地廣播到網(wǎng)絡(luò)上,從而有可能造成信息泄密。在這種情況下,確定誰可以訪問到這些數(shù)據(jù)就顯得很重要。使用VLAN技術(shù)可以將敏感數(shù)據(jù)的傳播限制在安全范圍內(nèi),只允許已定義的VLAN成員訪問相關(guān)數(shù)據(jù)。VLAN 還可被用來設(shè)立防火墻、限制數(shù)據(jù)訪問以及將網(wǎng)絡(luò)入侵事件通知給網(wǎng)絡(luò)管理者等,這些都可以提高網(wǎng)絡(luò)的安全系數(shù)。
◆減少設(shè)備投資
VLAN技術(shù)可被微信小程序用來創(chuàng)建邏輯的廣播域,因而可以減少用于購買昂貴的路由器等廣播域隔離設(shè)備的投資。
