Chaque VLAN constitue un domaine de diffusion
Les réseaux locaux virtuels (VLAN) permettent de créer des domaines de diffusion gérés par des commutateurs. Une trame ne peut pas être associé qu’à un seul VLAN et cette trame ne peut pas être diffusée que sur les ports du commutateur associés à ce VLAN. Il existe différentes façons d’associer des trames et des ports à un VLAN :
Chaque VLAN peut être géré par un ou plusieurs commutateurs, un commutateur peut également gérer plusieurs VLAN. On considère aussi que plusieurs VLAN peut être associée au même port d’un commutateur.
Le commutateur identifient le VLAN grâce au protocol 802.1q ; ils échangent ces trames via des ports d’interconnexion.
L'usage du VTP (idem à GVRP) a pour but de simplifier la gestion des VLAN dans des réseaux importants.
Avec les routeurs Cisco, il y a uniquement besoin d'administrer un seul commutateur pour que celui-ci communique aux autres la dernière configuration à prendre en compte. Il exite ansi :
Lors d’une commande Ping :
La séparation logique des réseaux de chacun grâce au technologie des VLAN. Chaque VLAN peut voir ses machines placées dans un VLAN qui lui est strictement propre avec avec son propre plan d'adressage IP.