虚拟网络(VLAN)可将物理网络划分为独立的逻辑网络或广播域,无需额外的硬件设备。这种划分不仅可以提升网络性能,还能增强安全性并优化流量管理。

为什么使用 VLAN?

VLAN 适用于多种场景:

  • 性能: VLAN 可帮助管理广播流量,例如 DHCP 请求或 mDNS。此类流量可能会使拥有数千个客户端的大型网络负载过高。通过划分网络,您可以确保运行更加顺畅,并避免网络拥塞。
    • 示例: 可将用于连接个人电脑或工作站的端口配置为接入端口(即限制除原生 VLAN 之外的所有其他 VLAN),从而避免其他 VLAN 上的广播流量造成拥塞。详细了解此配置
  • 安全性: VLAN 运行在第 2 层,这意味着多个 VLAN 之间的通信需要在网关处通过第 3 层路由实现。这样便可以部署强大的防火墙规则和隔离策略。
  • QoS 和基于策略的路由: 您可以根据功能将设备和服务分组,例如“访客网络”“员工”或“VoIP”,然后应用适当的服务质量(QoS)规则或路由策略,以满足组织的业务需求。

如何使用 VLAN

要开始使用 VLAN,请按照以下步骤操作:

  1. 根据网络结构和需求创建 VLAN。 请参阅创建虚拟网络获取分步指南。
  2. 将 VLAN 分配给 WiFi SSID。 这样,客户端连接时便会得到正确的划分。有关更多详细信息,请参阅创建 WiFi 并广播 VLAN
  3. 配置交换机端口。 允许或限制特定的 VLAN。有关更多信息,请参阅交换机端口 VLAN 分配(中继端口和接入端口)
  4. 配置流量管理。 对网络进行划分、隔离 VLAN,并通过 QoS 和基于策略的路由规则协调流量。有关更多信息,请参阅流量管理