日期:2014-05-17  浏览次数:21224 次

三层交换机的VLAN互访功能的意义大吗?
VLAN的功能是对端口的隔离,那么三层交换机里的一个赋IP功能能使不同VLAN互相访问。
那我有一个疑问:
如果两个端口想相互访问,直接划分在相同VLAN就行啦。为什么要用三层交换机来使他们能共同访问,这个我总是想不通。。。这样不就使交换机原先的VLAN意义失去了吗?
那么各位是如何看的呢?

------解决方案--------------------
看来楼主还是没有对VLAN了解很深啊。
VLAN的主要作用是为了划为广播域,减少广播包。举一个简单的例:
1. A和B电脑属同一VLAN,A感染ARP病毒后,因为广播的关系导致B也中毒。
2. A和B可以互相访问,但属于不同VLAN A感染ARP病毒后,因为和B不属同一VLAN ,所以ARP病毒无法传至B
VLAN 还有便于管理的功能。再举一个例:
1.公司想设置只让主管以上人员能够访问internet
只需要将普通员工电脑加入VLAN 1 
主管以上人员电脑加入VLAN 2 
在防火墙上设置VLAN 1无法访问internet而vlan 2可以就可以了,
然后在三层Switch上设置VLAN 1和2可以 互相访问就可以了,员工绝对感觉不出来。
如此简单!!!!!!!!!
不然就需要很麻烦的在防火墙上进行配置喽。
还有很多应用,就不一一举例了。