定义:通过将局域网划分为不同的逻辑段,实现对网络流量的灵活管理
工作机制:交换机根据VLAN信息对数据帧进行转发,不同VLAN之间的数据帧不能直接通信,需要通过三层交换机或路由器进行转发
划分方法:基于端口的VLAN、基于协议的VLAN、基于MAC的VLAN、基于IP子网的VLAN、基于IP多播的VLAN、基于策略的VLAN。
接口类型:
Access接口:通常连接终端设备,只属于一个VLAN
Trunk接口:用于交换机之间的连接,可以属于多个VLAN
Hybrid接口:可以属于多个VLAN,可用于交换机之间或交换机与终端设备之间
VLAN间通信
单臂路由:通过在路由器上配置子接口来实现不同VLAN之间的通信
三层交换机:通过在三层交换机上为每个VLAN配置虚拟接口来实现不同VLAN之间的通信