以網(wǎng)絡(luò )設備的哪個(gè)端口屬于哪個(gè)VLAN的標準來(lái)劃分VLAN。例如,在一個(gè)有8個(gè)端口的網(wǎng)橋中,端口1、2、4、7屬于VLAN1,而端口3、5、6、8屬于VLAN2。則與這些端口相連的設備、這些設備收發(fā)的數據幀相應地也分別屬于VLANI、VLAN2。 究竟如何配置,由管理員決定。如果有多個(gè)網(wǎng)絡(luò )設備,例如有多個(gè)交換機,可以指定交換機1的1~6端口和交換機2的1~4端口為同一VLAN,即同一VLAN可以跨越數個(gè)父換機,根據端口劃分是目前定義VLAN的最常用的方法,IEEE 802.1Q協(xié)議標準草案中對如何根據交換機的端口來(lái)劃分VIAN給出了明確的規定。這種劃分方法的優(yōu)點(diǎn)和缺點(diǎn)都很明顯:優(yōu)點(diǎn)是定義VLAN成員時(shí)非常簡(jiǎn)單,只要將所有的端口都指定一下就可以了:缺點(diǎn)是不允許用戶(hù)隨便移動(dòng)。如果屬于某個(gè)VLAN的用戶(hù)離開(kāi)了原來(lái)的端口,到了一個(gè)新的網(wǎng)絡(luò )設備的某個(gè)端口,那么網(wǎng)絡(luò )管理者就必須重新定義VLAN。

(2)基于MAC地址劃分VLAN
以計算機工作站網(wǎng)卡的MAC地址來(lái)劃分VLAN。這種劃分方法的最大優(yōu)點(diǎn)就是由于一個(gè)MAC地址唯對應一塊計算機網(wǎng)卡, 故此當某個(gè)計算機工作站物理位置改變時(shí)、即從一臺交換機轉移到另一臺交換機時(shí),不需要重新配置VLAN;而缺點(diǎn)是所有的VLAN成員必須事先定義,這在有數以百計乃至千計用戶(hù)的網(wǎng)絡(luò )中,這并不是一“件輕松的事。而且這種劃分方法也導致了交換機執行效率的降低,因為交換機的每一個(gè)端口都可能連接許多不同VLAN組的成員,這樣就無(wú)法限制廣播報文了。另外,對于使用筆記本電腦的用戶(hù)來(lái)說(shuō),他們的網(wǎng)卡可能經(jīng)常更換,VLAN就必須不停地配置。
(3)基于網(wǎng)絡(luò )層協(xié)議類(lèi)型劃分VLAN
如果網(wǎng)絡(luò )支持多網(wǎng)絡(luò )層協(xié)議,那么根據數據幀頭中的網(wǎng)絡(luò )層協(xié)議類(lèi)型字段也可以劃分VLAN。這對網(wǎng)絡(luò )管理者來(lái)說(shuō)很重要,同時(shí),這種方法不需要附加的幀標簽來(lái)識別VLAN,可以減少網(wǎng)絡(luò )的通信量。
(4)基于網(wǎng)絡(luò )層子網(wǎng)地址劃分VLAN
根據數據報文頭中的網(wǎng)絡(luò )層子網(wǎng)地址也可以劃分VLAN。雖然這種劃分方法根據的是第3層信息即網(wǎng)絡(luò )地址(比如IP地址),但它與網(wǎng)絡(luò )層的路由功能一點(diǎn)關(guān) 系也沒(méi)有。它只是查看每個(gè)數據報文的網(wǎng)絡(luò )層地址,并根據過(guò)濾數據庫中事先定義好的信息決定其歸屬于哪個(gè)VLAN,然后再根據生成樹(shù)算法進(jìn)行橋交換,并不牽涉任何路由操作。這種方法的優(yōu)點(diǎn)是當某個(gè)計算機工作站物理位置改變時(shí),即從一臺交換機轉移到其他的交換機,不需要重新配置VLAN。其缺點(diǎn)是效率低,因為相對于第1、2層VLAN的實(shí)現技術(shù),檢查每一個(gè)數據報文的網(wǎng)絡(luò )層地址是很費時(shí)間的。一般的交換機芯片都優(yōu)點(diǎn)是具有更大的靈活性,而且也很容易通過(guò)路由器進(jìn)行擴展。缺點(diǎn)是不適合LAN,主要是效率不高。
(5)基于網(wǎng)絡(luò )層以上協(xié)議乃至應用程序的類(lèi)型劃分VLAN
根據網(wǎng)絡(luò )層以上協(xié)議的類(lèi)型、可以自動(dòng)檢查數據幀的幀頭,但檢查數據報文的報文頭,則需要更高的技術(shù)(設備設計制造成本也會(huì )相應增加),同時(shí)也更費時(shí)。當然,這跟各個(gè)廠(chǎng)商的實(shí)現方法有關(guān)。
(6)基于網(wǎng)絡(luò )層組播地址劃分VLAN
網(wǎng)站建設網(wǎng)絡(luò )層組播實(shí)際上是一種VLAN。即認為一個(gè)組播組就是一個(gè)VLAN,這種劃分方法實(shí)際將VLAN擴大到了WAN。該方法的應用程序的類(lèi)型乃至兩者的綜合來(lái)劃分VLAN也是有可能的。例如,規定所有的FTP應用在一個(gè)VLAN里運行而所有的Telnet應用在另一個(gè)VLAN里運行。這些方法的缺點(diǎn)在于它們都很費時(shí),都要求更高的處理技術(shù)和更快的處理速度,目前的實(shí)現尚無(wú)法令人們滿(mǎn)意。