虛擬局域網 (VLAN)是一個抽象 LAN,創(chuàng)建它是為了通過OSI網絡模型的數據鏈路層(第 2 層)進行操作。與物理局域網或 LAN(其中硬件設置通過物理網絡容納點對點識別和訪問)不同,VLAN 是通過工作站中的隔離分區(qū)創(chuàng)建的,因此單個節(jié)點地址會隨虛擬分區(qū)移動,而不是隨虛擬分區(qū)一起移動。物理工作站。
設置 VLAN 的最大好處之一與現代網絡上工作流程的動態(tài)特性有關。在過去,通常為用戶分配一個特定的硬件站,最終用戶(即員工)通過該硬件站訪問他或她完成工作所需的所有數據,并輸入他或她需要的所有數據。她負責做出貢獻。
在智能手機時代,這種模式已經過時了。用戶將從不同的地點提交信息:從個人或公司發(fā)行的移動設備、從現場或從辦公室的各個部分。VLAN本質上解決了“搶椅子”的問題。此外,隨著遠程工作和分布式模型的興起,大多數員工不能指望在辦公室內使用特定的辦公桌或桌面:VLAN 通過將用戶的身份與虛擬網絡分區(qū)綁定來解決該問題。
VLAN 的另一個良好用途是減少流量。通過將網絡流量分段到不同的非連接 VLAN 中,管理員可以減少網絡流量。例如,僅發(fā)送給一組工作站用戶的消息只能發(fā)送到單個 VLAN 中的計算機組。VLAN 還可以幫助進行用戶配置,如上所述,使用分區(qū)可以幫助實現對各個用戶進程的更好的跟蹤。
VLAN 還可以幫助處理適用的企業(yè)標準和協議。一家企業(yè)可能有多個業(yè)務或部門在同一棟實體建筑中運營。通過簡單的 LAN,所有網絡流量都將穿過整個網絡。
為了隔離操作,管理員可以為兩個不應該相互通信的不同部門創(chuàng)建不同的 VLAN。一個突出的例子是金融領域,根據《薩班斯-奧克斯利法案》或其他規(guī)則或標準,金融機構的不同部門被認為是相互獨立的。
上一篇我們送上的文章是
為什么安全專業(yè)人士認為比特幣和加密貨幣挖礦有可能引發(fā)“寄生”黑客活動? , _!在下一篇繼續(xù)做詳細介紹,如需了解更多,請持續(xù)關注。
本文由
日本NEC鋰電池中國營銷中心于2023-07-16 17:25:15 整理發(fā)布。
轉載請注明出處.