本期案例:对于无三层交换机的中小型企业可以进行使用单臂路由,或者按照网口区分扩展网段,减少广播域,从而获得更好网络管理效能。使用VLAN区分广播域VLAN可以理解为网络组,相当于将同一个网段的设备做成一个组,相同的组可以互相通讯,不同的组默认不能通讯,若不同的组需要通讯,就必须需要经过网关进行路由,这样我们就可以在网关上面进行防火墙过滤操作(同ACL),保证安全性。VLAN是属于逻辑的接口,可以扩展到4094不同VID。VLAN让不同的部门的IP得以区分,既扩展企业网络的管理深度,又避免了广播域过大导致的网络风暴问题。