在VLAN之間做互連使用的路由器(或三層交換機(jī))上,可以通過各種配置,形成對VLAN之間互相訪問的控制策略,使網(wǎng)絡(luò)處于受控的狀態(tài)。
由于路由器對以太網(wǎng)上的廣播報(bào)文采取不轉(zhuǎn)發(fā)的策略,因此中間配置的路由器仍然不會改變劃分VLAN所達(dá)到的廣播隔離的目的。VLAN與傳統(tǒng)的LAN相比,具有以下優(yōu)勢。
① 減少移動和改動設(shè)備的代價(jià):VLAN 用戶可以處于網(wǎng)絡(luò)中的任何地方,也就是當(dāng)一個用戶從一個位置移動到另一個位置時,不需要更改硬件設(shè)備,不需要重新配置。
② 建立虛擬的工作組:通常在集團(tuán)網(wǎng)中,同一個部門的VLAN就好像在同一個LAN上一樣交流信息,同時,所有的廣播包也都限制在該VLAN上,而不影響其他VLAN。
③ 提高帶寬的利用率:當(dāng)一個數(shù)據(jù)包沒有路由時,交換機(jī)只會將此數(shù)據(jù)包發(fā)送到所有屬于該 VLAN 的其他端口,而不是所有的交換機(jī)的端口,這樣,在一定程度上可以節(jié)省帶寬。
④ 增強(qiáng)通信的安全性:一個VLAN的數(shù)據(jù)包不會發(fā)送到未指定的VLAN,這樣,其他VLAN的用戶是收不到任何該VLAN的數(shù)據(jù)包的。
⑤ 增強(qiáng)網(wǎng)絡(luò)的健壯性:當(dāng)網(wǎng)絡(luò)規(guī)模增大時,部分網(wǎng)絡(luò)出現(xiàn)問題往往會影響整個網(wǎng)絡(luò),引入VLAN之后,可以將一些網(wǎng)絡(luò)故障限制在一個VLAN之內(nèi)。