任何新技术要得到广泛支持和应用,肯定存在一些关键优势,交换机VLAN技术也一样,它的优势主要体现在以下几个方面:
增加了网络连接的灵活性
借助交换机VLAN技术,能将不同地点、不同网络、不同用户组合在一起,形成一个虚拟的网络环境,就像使用本地LAN一样方便、灵活、有效。
交换机VLAN技术可以降低移动或变更工作站地理位置的管理费用,特别是一些业务情况有经常性变动的公司使用了交换机VLAN技术后,这部分管理费用大大降低。
控制网络上的广播
交换机VLAN技术可以提供建立防火墙的机制,防止交换网络的过量广播。使用交换机VLAN技术,可以将某个交换端口或用户赋于某一个特定的交换机VLAN技术组,该交换机VLAN技术组可以在一个交换网中或跨接多个交换机,在一个交换机VLAN技术中的广播不会送到交换机VLAN技术之外。
同样,相邻的端口不会收到其他交换机VLAN技术产生的广播。这样可以减少广播流量,释放带宽给用户应用,减少广播的产生。
增加网络的安全性
因为一个交换机VLAN技术就是一个单独的广播域,交换机VLAN技术之间相互隔离,这大大提高了网络的利用率,确保了网络的安全保密性。人们在LAN上经常传送一些保密的、关键性的数据。保密的数据应提供访问控制等安全手段。
一个有效和容易实现的方法是将网络分段成几个不同的广播组,网络管理员限制了交换机VLAN技术中用户的数量,禁止未经允许而访问交换机VLAN技术中的应用。
交换端口可以基于应用类型和访问特权来进行分组,被限制的应用程序和资源一般置于安全性交换机VLAN技术中。
洞察 腾讯核心技术
剖析业界实践案例