目前,由于多媒体技术和客户机/服务器技术的发展,传统网络技术已经成为网络发展的瓶颈,九十年代成熟并发展起来的交换局域网技术,改变了传统网络结构,大大改进了传统局域网技术,开始建立一个基于各种交换技术的新的、易于调整的网络路由。从而使网络技术进入了一个新的发展时期。
交换是在源端口和交换设备的目标端口提供一个直接快速的点到点连接,通过网络微化有效增加了每个网段的带宽和吞吐量。这样,共享变成了独占,为每个用户提供了独占的点到点链路。交换局域网技术建立了真正地理位置分散的网络。所有用户都可以相互并行而安全地传送信息。如此,串行就变成了并行,网络瓶颈问题得到了有效解决。
由于网段微化技术有效地改善了网络性能,在交换设备处理包交换时几乎没有延迟。因此,大大改善了使用网桥和路由器进行包交换时出现的较大延迟,在交换设备与每个局域网连接时不会出现超时。在传统网络中,子网是通过某些网络专用设备,如路由器等隔离整个网络中某一部分的物理组合。
交换局域网与传统网络不同,它不仅解决了网络瓶颈问题,增加了带宽,也建立了一个虚拟网络技术。虚拟网技术是近年来在计算机网络领域兴起的一项崭新技术。虚拟网在逻辑上等于OSI七层模型的第二层的广播域,它与具体的物理网及地理位置无关。在传统的共享局域网或者交换局域网环境中,整个网络处于同一个广播域中,这样当大量用户发送广播信息时容易形成广播风暴,使网络性能下降,浪费宝贵的带宽,甚至使得整个网络陷于瘫痪。虚拟网络是在整个网络中通过网络交换设备建立的虚拟工作组。虚拟工作组可以包含不同位置的部门和工作组,不必在物理上重新配置任一端口。从而真正实现了网络用户与它们的物理位置无关。虚拟网技术把传统的广播域按需要分割成各个独立的子广播域,将广播限制在虚拟工作组中,由于广播域的缩小,网络中广播包消耗带宽所占的比例大大降低,网络的性能得到显著的提高
虚拟网络可以定义一个端口,所有连接到这个特定端口的终端都是虚拟网络的一部分,并且整个网络可以支持多个虚拟网络。网络管理员可以逻辑上重新配置网络,迅速、简单、有效地平衡负载流量,轻松自如地增加、删除和修改用户,而不必从物理上调整网络配置。
虚拟网络通过建立网络防火墙使不必要的网络交通减至最少,隔离各个虚拟网络间的传输和可能出现的问题,使网络吞吐量大大增加,减少了网络延迟。在传统的网络技术中,同一物理网段中的用户在网络层上很难实施安全措施,而在虚拟网络环境中,可以通过划分不同的虚拟网络来控制处于同一物理网段中的用户之间的通信。虚拟网间的安全与虚拟网间的通信方式有关。通过路由技术实现的虚拟网间通信,由于路由技术使得通信双方不能直接连接,一方不知道另一方的具体MAC(Medium Access Control)地址,因此安全性也比较高。
虚拟网定义大致可分以下几种: