VLAN -er (Virtual Local Area Networks) opererer på
Layer 2 - Data Link Layer av OSI -modellen.
Her er grunnen:
* Lag 2 -funksjonalitet: VLAN -er er designet for å segmentere et fysisk nettverk i mindre logiske nettverk. De oppnår dette ved å merke rammer med en VLAN -ID, som brukes til å identifisere VLAN rammen tilhører. Denne taggingsprosessen skjer ved lag 2, innenfor rammeoverskriften.
* Ingen ruting nødvendig: VLAN -er krever ikke ruting (lag 3) for å isolere trafikk. De bruker ganske enkelt VLAN -ID for å bestemme hvilke enheter som kan kommunisere i det samme logiske nettverket.
* Layer 2 -enheter: VLAN -er er først og fremst konfigurert på lag 2 -enheter som brytere. Disse bryterne bruker VLAN -ID -ene for å videresende rammer bare innenfor den utpekte VLAN.
I hovedsak fungerer VLAN -er som en virtuell bro i det fysiske nettverket, slik at du kan kontrollere kommunikasjonen mellom enheter på datalinklaget.