在企业网络中,我们经常会遇到这样的需求:

  • 不同部门之间需要隔离网络;
  • 同一台交换机连接多个业务系统;
  • 希望减少广播,提高网络安全性。

这时候就需要用到 VLAN(Virtual Local Area Network,虚拟局域网)技术

1. 什么是 VLAN?

VLAN 是一种通过逻辑方式划分局域网的技术。

传统网络中,一个交换机连接的所有设备默认属于同一个广播域。例如:

如果 PC1 发送广播数据,其他设备都能收到。

而通过 VLAN,可以把一台交换机逻辑划分成多个独立网络:

此时 VLAN 10 和 VLAN 20 虽然连接在同一台交换机上,但是它们之间默认不能直接通信,相当于两个独立的小型局域网。

2. VLAN 的作用

(1)隔离广播域

广播报文只会在同一个 VLAN 内传播。

例如:

公司网络中:

  • 财务部门:VLAN 10
  • 研发部门:VLAN 20

财务电脑发送广播时,不会影响研发网络。

(2)提高网络安全性

不同 VLAN 之间默认隔离,可以避免不同业务网络直接访问,可以通过三层设备配置访问规则,控制哪些网络可以互相访问。

(3)提高网络管理效率

通过 VLAN,可以按照业务、部门、设备类型进行网络划分。

例如:

VLAN 用途
VLAN 10 办公网
VLAN 20 生产设备
VLAN 30 视频监控
VLAN 40 无线终端

即使设备分布在不同楼层,也可以通过 VLAN 让它们属于同一个逻辑网络。

3. VLAN 是如何实现的?

VLAN 主要通过交换机给数据帧添加 802.1Q VLAN 标签 实现。

普通以太网数据帧:

源MAC → 目标MAC → 数据

加入 VLAN 后:

源MAC → 目标MAC → VLAN标签 → 数据

交换机通过 VLAN 标签判断数据属于哪个网络。

4. Access 和 Trunk 端口区别

Access端口

Access 端口通常连接终端设备:

例如:

电脑 ── Access口 ── 交换机

电脑发送的数据不带 VLAN 标签,交换机会自动归入指定 VLAN。

Trunk端口

Trunk 端口通常用于交换机之间连接:

交换机A ===== Trunk ===== 交换机B

一条链路可以同时传输多个 VLAN 的数据。

5. VLAN 和多个IP网段有什么区别?

很多人容易混淆 VLAN 和多个 IP。

例如:

设置:

192.168.1.0/24
192.168.2.0/24

只是划分了不同的 IP 网络。

而 VLAN 是在二层交换网络中进行隔离。

通常实际网络会结合使用:

VLAN 10  → 192.168.10.0/24
VLAN 20  → 192.168.20.0/24

然后通过三层交换机或路由器实现不同 VLAN 之间通信。

总结

VLAN 的核心作用就是:

通过逻辑方式把一个物理网络划分成多个独立网络,实现广播隔离、提高安全性和方便管理。

在实际企业网络、工业网络、园区网络中,VLAN 几乎是最基础也是最常用的网络技术之一。

Logo

DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。

更多推荐