VLAN安全
:是一組邏輯上的設備和用戶,這些設備和用戶並不受物理位置的限制,能夠根據功能、部門及應用等因素將它們組織起來,相互之間的通訊就好像它們在同一個網段中同樣,由此得名虛擬局域網。VLAN是一種比較新的技術,工做在OSI參考模型的第2層和第3層,一個VLAN就是一個廣播域,VLAN之間的通訊是經過第3層的路由器來完成的。沒有路由的話,不一樣VLAN之間不能相互通信,這樣增長了企業網絡中不一樣部門之間的安全性。不一樣網段訪問須要通過路由。VLAN的本質就是一個網段。當一個交換機上的全部端口中有至少一個端口屬於不一樣網段的時候,當路由器的一個物理端口要鏈接2個或者以上的網段的時候,就是VLAN發揮做用的時候。仍可區分原網段。網絡