在VLAN之間做互連使用的路由器(或三層交換機)上,可以通過各種配置,形成對VLAN之間互相訪問的控制策略,使網絡處于受控的狀態。
由于路由器對以太網上的廣播報文采取不轉發的策略,因此中間配置的路由器仍然不會改變劃分VLAN所達到的廣播隔離的目的。VLAN與傳統的LAN相比,具有以下優勢。
① 減少移動和改動設備的代價:VLAN 用戶可以處于網絡中的任何地方,也就是當一個用戶從一個位置移動到另一個位置時,不需要更改硬件設備,不需要重新配置。
② 建立虛擬的工作組:通常在集團網中,同一個部門的VLAN就好像在同一個LAN上一樣交流信息,同時,所有的廣播包也都限制在該VLAN上,而不影響其他VLAN。
③ 提高帶寬的利用率:當一個數據包沒有路由時,交換機只會將此數據包發送到所有屬于該 VLAN 的其他端口,而不是所有的交換機的端口,這樣,在一定程度上可以節省帶寬。
④ 增強通信的安全性:一個VLAN的數據包不會發送到未指定的VLAN,這樣,其他VLAN的用戶是收不到任何該VLAN的數據包的。
⑤ 增強網絡的健壯性:當網絡規模增大時,部分網絡出現問題往往會影響整個網絡,引入VLAN之后,可以將一些網絡故障限制在一個VLAN之內。