为了减少碰撞和广播风暴、增强安全性,用户通常要求交换机具有划分VLAN功能,也就是说,在交换机上实现划分子网。VLAN是一组可以互换单一播送数据包的交换机上的端口。当一个数据包从一个属于某VLAN的端口进行广播时,交换机收到数据包,然后将它拷贝到这一VLAN所包括的所有端口上。
一般来说,不同VLAN之间是不能互相通信的,但是有些交换机支持一个端口既可以属于这个VLAN,又可以属于另外一个VLAN。
一些交换机依赖于附加的用于交换机之间进行VLAN信息通信的协议,允许一个VLAN跨越到多台交换机的端口上。
VLAN的划分方式通常有如下几种:最早的VLAN划分是基于端口(Port Based )的,即通过端口来划分VLAN;现在的交换机还支持通过MAC地址(MAC Based )和IP地址(Protocol Based )来划分VLAN;一些较新的交换机,还可以通过策略服务(Policy Servie)来管理VLAN,进一步简化了VLAN的划分和管理。
大部分交换机VLAN都遵循IEEE 802.1Q标准,有些交换机则遵循CGMP (Cisco Group Management Protocol)专有标准。