VLAN( Virtual Local Area Network,虚拟局域网)技术主要为了解决交换机在进行局域网互连时无法限制广播的问題。可以把一任VLAN划分成多个逻辑VLAN,每个VLAN是个广播域,VLAN内的主机间通信和在一个VLAN内一样,而VLAN间则不能直接互通,这样,广播报文被限制在一个VLAN内。
网络地址端口转换NAPT(Network Address Port Translation)是人们比较熟悉的一种转换方式。NAPT普遍应用于接入设备中,它可以将中小型的网络隐藏在一个合法的IP地址后面。NAPT与动态地址NAT不同,它将内部连接映射到外部网络中的一个单独的IP地址上,同时在该地址上加上一个由NAT设备选定的TCP端口号。