作為一個 Home Lab 玩家,我會將 Home Lab 的服務與家庭網路分開,讓他們不在同一個 L2 裡面。
有兩個原因
VLAN 全名 Virtual LAN (Local Area Network),是一個可以隔離 L2 等廣播域。
其透過 VLAN ID 來讓網路封包只往對應的 L2 網路發送,可以節省物理佈線的成本(不需要多部署一條線),來達到獨立網路的區隔。
大家可能有聽過 VRF (Virtual Routing Forwarding),這個則是 L3 網路隔離,擁有獨立路由表。
相比於 VLAN,VLAN 沒有獨立路由表。