V:
Kaj je virtualno lokalno omrežje (VLAN) in zakaj bi ga uporabil?
A:Navidezno lokalno omrežje (VLAN) je abstrahiran ali "virtualni" LAN. Lokalno omrežje ali LAN je nastavitev strojne opreme, ki vzpostavlja fizično omrežje. Z omrežji VLAN so lahko celo strojni sistemi na različnih geografskih lokacijah del istega omrežja VLAN. Specifikacije IEEE.802.1Q določajo uporabo VLAN-a.
VLAN-ji omogočajo particijo omrežja: v okolju VLAN se lahko različni sklopi strojne opreme v istem prostoru združijo v različne VLAN-je, ki med seboj ne komunicirajo. Skrbniki lahko na OSI plasti 3 zagotovijo "predor" med temi VLAN-i.
Ena izmed možnih načinov VLAN-a bi bila zmanjšanje prometa. S segmentiranjem omrežnega prometa na različne nepovezane VLAN lahko skrbniki zmanjšajo omrežni promet. Na primer, sporočila, namenjena samo eni skupini uporabnikov delovnih postaj, lahko gredo samo v računalniško skupino v enem VLAN-u. Iz istega razloga lahko omrežja VLAN tudi poenostavijo upravljanje: kadar fizični LAN zahteva veliko uporabniških zmogljivosti, lahko VLAN zmanjša potrebo po spremembah uporabnika. Dejansko je glavni argument za omrežja VLAN veliko lažja razširljivost in konfiguracija okolja VLAN.
Druga uporaba VLAN-ov se nanaša na standarde in protokole. Podjetje ima lahko več operacij ali oddelkov, ki delujejo v isti fizični zgradbi. S preprostim omrežjem LAN bi ves omrežni promet potoval po vsem omrežju. Za preprečitev operacij lahko skrbniki ustvarijo različna omrežja VLAN za dva različna oddelka, ki ne bi smela medsebojno komunicirati. Eden vidnih primerov je na področju financ, kjer se za namene Sarbanes-Oxleyja ali drugih pravil ali standardov pravi, da so različne roke finančne institucije neodvisne druga od druge.