又称虚拟本地网络,是一种网络分割技术
由于有广播域的存在,因此当一台电脑发送包时,同一网络下的其他设备都会收到这个包,这种情况会导致不必要的效能浪费,倘若该网络下有两万台主机,意味着这个包会发给其余19999台设备,如果有人尝试ARP攻击,甚至会导致整个网络瘫痪。
因此我们需要VLAN将网络进行分隔,例如100人在VLAN1,200人在VLAN2...
我只会收到99人的广播包,对我影响少很多。纵使受到攻击,也只会有少部分人受影响,多数人不会受到影响。
← DDoS技术鉴赏 DNS解析流程→