虛擬網絡是在整個網絡中通過網絡交換設備建立的虛擬工作組。虛擬網在邏輯上等于OSI模型的第二層的廣播域,與具體的物理網及地理位置無關。虛擬工作組可以包含不同位置的部門和工作組,不必在物理上重新配置任何端口,真正實現了網絡用戶與它們的物理位置無關。虛擬網技術把傳統的廣播域按需要分割成各個獨立的子廣播域,將廣播限制在虛擬工作組中,由于廣播域的縮小,網絡中廣播包消耗帶寬所占的比例大大降低,網絡的性能得到顯著的提高。我們結合下面的圖來看看講下。圖1所表示的是兩層樓中的相同性質的部門劃分到一個VLAN中,這樣,會計的數據不會向市場的機器上廣播,也不會和市場的機器發生數據沖突。所以VLAN有效的分割了沖突域和廣播域。
我們可以在交換機的某個端口上定義VLAN ,所有連接到這個特定端口的終端都是虛擬網絡的一部分,并且整個網絡可以支持多個VLAN。VLAN通過建立網絡防火墻使不必要的數據流量減至最少,隔離各個VLAN間的傳輸和可能出現的問題,使網絡吞吐量大大增加,減少了網絡延遲。在虛擬網絡環境中,可以通過劃分不同的虛擬網絡來控制處于同一物理網段中的用戶之間的通信。這樣一來有效的實現了數據的保密工作,而且配置起來并不麻煩,網絡管理員可以邏輯上重新配置網絡,迅速、簡單、有效地平衡負載流量,輕松自如地增加、刪除和修改用戶,而不必從物理上調整網絡配置。既然VLAN有那么多的優點,我們為什么不了解它從而把VLAN技術應用到我們的現實網絡管理中去呢。好的讓我們通過實際的在Catalyst 1900交換機上來配置靜態VLAN的例子來看看如何在交換機上配置VLAN。