交換機VLAN技術在網(wǎng)絡中的優(yōu)越性
交換機VLAN技術在網(wǎng)絡中的優(yōu)越性,希望對大家有幫助。任何新技術要得到廣泛支持和應用,肯定存在一些關鍵優(yōu)勢,交換機VLAN技術也一樣,它的優(yōu)勢主要體現(xiàn)在以下幾個方面:
交換機VLAN技術的優(yōu)越性
◆增加了網(wǎng)絡連接的靈活性
借助交換機VLAN技術,能將不同地點、不同網(wǎng)絡、不同用戶組合在一起,形成一個虛擬的網(wǎng)絡環(huán)境,就像使用本地LAN一樣方便、靈活、有效。交換機VLAN技術可以降低移動或變更工作站地理位置的管理費用,特別是一些業(yè)務情況有經(jīng)常性變動的公司使用了交換機VLAN技術后,這部分管理費用大大降低。
◆控制網(wǎng)絡上的廣播
交換機VLAN技術可以提供建立防火墻的機制,防止交換網(wǎng)絡的過量廣播。使用交換機VLAN技術,可以將某個交換端口或用戶賦于某一個特定的交換機VLAN技術組,該交換機VLAN技術組可以在一個交換網(wǎng)中或跨接多個交換機,在一個交換機VLAN技術中的廣播不會送到交換機VLAN技術之外。同樣,相鄰的端口不會收到其他交換機VLAN技術產(chǎn)生的廣播。這樣可以減少廣播流量,釋放帶寬給用戶應用,減少廣播的產(chǎn)生。
◆增加網(wǎng)絡的安全性
因為一個交換機VLAN技術就是一個單獨的廣播域,交換機VLAN技術之間相互隔離,這大大提高了網(wǎng)絡的利用率,確保了網(wǎng)絡的安全保密性。人們在LAN上經(jīng)常傳送一些保密的、關鍵性的數(shù)據(jù)。保密的數(shù)據(jù)應提供訪問控制等安全手段。
一個有效和容易實現(xiàn)的方法是將網(wǎng)絡分段成幾個不同的廣播組,網(wǎng)絡管理員限制了交換機VLAN技術中用戶的數(shù)量,禁止未經(jīng)允許而訪問交換機VLAN技術中的應用。交換端口可以基于應用類型和訪問特權來進行分組,被限制的應用程序和資源一般置于安全性交換機VLAN技術中。