---- 在采用交換技術(shù)的網(wǎng)絡(luò)模式中,一般采用劃分物理網(wǎng)段的手段進(jìn)行網(wǎng)絡(luò)結(jié)構(gòu)的劃分。從效率和安全性等方面來看,這種結(jié)構(gòu)劃分有一定缺陷,而且在很大程度上限制了網(wǎng)絡(luò)的靈活性。因?yàn)榧偃缫獙⒁粋€(gè)廣播域分開,必須另外購買交換機(jī),并且需要重新進(jìn)行人工布線。好在,虛擬局域網(wǎng)(Virtual Local Area Network,VLAN)技術(shù)的出現(xiàn)解決了上述問題。實(shí)際上,VLAN就是一個(gè)廣播域,它不受地理位置的限制,可以跨多個(gè)局域網(wǎng)交換機(jī)。一個(gè)VLAN可以根據(jù)部門職能、對象組或者應(yīng)用來將不同地理位置的網(wǎng)絡(luò)用戶劃分為一個(gè)邏輯網(wǎng)段。對于局域網(wǎng)交換機(jī),其每一個(gè)端口只能標(biāo)記一個(gè)VLAN,一個(gè)VLAN中的所有端口擁有一個(gè)廣播域,而處于不同VLAN的端口則共享不同的廣播域,這樣就避免了廣播風(fēng)暴的產(chǎn)生。可以說,在一個(gè)交換網(wǎng)絡(luò)中,VLAN提供了網(wǎng)段和機(jī)構(gòu)的彈性組合機(jī)制。