3.11. 虚拟局域网(VLAN)

VLAN(虚拟 LAN)是一个可应用到网络数据包的属性。网络数据包可以被"标记"到带有编号的 VLAN。VLAN 是一种安全功能,用于在交换机级别上隔离网络流量。VLAN 是独立的,相互排斥。Red Hat Virtualization Manager 是 VLAN 感知能力,能够标记和重定向 VLAN 流量,但 VLAN 实施需要支持 VLAN 的交换机。

在交换机级别上,端口被分配一个 VLAN 设计。交换机将 VLAN 标签应用到源自特定端口的流量,将流量标记为 VLAN 的一部分,并确保响应具有相同的 VLAN 标签。VLAN 可以在多个交换机中扩展。除了连接到使用正确 VLAN 指定的端口,交换机上标记的 VLAN 标记网络流量是不可检测到的,只是连接到使用正确 VLAN 指定的端口。给定端口可以标记到多个 VLAN 中,允许来自多个 VLAN 的流量发送到单个端口,通过使用接收流量的计算机上的 软件来解密。