虚拟局域网应用:
1)可以在LAN的层面上为IT系统、应用、部门建立其专用虚拟网络,避免各IT系统调试、升级、改造、建设、优化维护等会影响或干扰其它系统的运行。
2)可以代替ACL(访问控制列表),ACL也是内网防火墙的核心技术。实现IT系统间的访问控制,即指定IT系统间的设备通讯。这样可以实现ACL无法实现的隔离(ARP广播隔离)。由于ACL需要绑定在路由端口进行过滤阻断,在路由层由于会影响路由信息交换、同时在采用冗余链路切换机制时,容易被冗余切换规避。特别在复杂的物理拓扑网络时无法使用。
3)可以完整实现VLAN网络拓扑和VLAN访问控制。形成逻辑网络设计。
4)是德国工业4.0的网络基础(他们的企业网络一般不用路由网关),采用二层主干和枝干的多中心、多层级、多系统的分布式二层交换架构。
5)极大减少网络设备成本(取消路由汇聚和核心)如下图所示:
设备数量和成本、网络维护、网络性能都会有很大区别。
注:知识盲区:很多工程师错误认为VLAN间通讯需要路由网关。