VLAN(Virtual Local Area Network)稱為虛擬局域網(wǎng),是指在邏輯上將物理的LAN分成不同小的邏輯子網(wǎng),每一個邏輯子網(wǎng)就是一個單獨的播域。簡單地說,就是將一個大的物理的局域網(wǎng)(LAN)在交換機上通過軟件劃分成若干個小的虛擬的局域網(wǎng)(VLAN)。因為交換機通信的原理就是要通過“廣播”來發(fā)現(xiàn)通往的目的MAC地址,以便在交換機內(nèi)部的MAC數(shù)據(jù)庫建立MAC地址表,而廣播不能跨越不同網(wǎng)段。通過劃分VLAN子網(wǎng),能劃小了廣播域,避免了數(shù)據(jù)碰撞在大的物理LAN內(nèi)產(chǎn)生嚴重后果的可能,也避免了廣播風(fēng)暴的產(chǎn)生。提高交換網(wǎng)絡(luò)的交換效率,保證網(wǎng)絡(luò)穩(wěn)定。提高網(wǎng)絡(luò)安全性,通過劃分VLAN,LAN被劃分不同子網(wǎng)段,因此不能直接通信。必要的通信必須經(jīng)過路由來實現(xiàn),因此可在路由器(或三層交換機)上配置訪問列表來進行跨子網(wǎng)段的授權(quán)訪問,從而提高企業(yè)內(nèi)部網(wǎng)絡(luò)訪問的安全性。方便網(wǎng)絡(luò)管理:采用VLAN技術(shù)來劃分企業(yè)網(wǎng)絡(luò),一個VLAN可以根據(jù)部門、項目組或者服務(wù)器組將不同地理位置的工作站劃分為一個邏輯網(wǎng)段。在不改動網(wǎng)絡(luò)物理連接的情況下可以任意地將工作站在子網(wǎng)之間移動,VLAN提供了網(wǎng)段和機構(gòu)的彈性組合機制。VLAN技術(shù)很好的解決了網(wǎng)絡(luò)管理的問題,能實現(xiàn)網(wǎng)絡(luò)監(jiān)督與管理的自動化,從而更有效的進行網(wǎng)絡(luò)監(jiān)控。