Попробую просто объяснить для чего в сетевом оборудовании присутствует понятие VLAN (Virtual Local Area Network, виртуальная локальная сеть) . К примеру вы приобрели коммутатор для небольшой организации и видите, что каждому интерфейсу можно назначить VLAN. Давайте посмотрим, что дает нам использование этого параметра. В стандартной конфигурации любого коммутатора все интерфейсы (порты) находятся в одном VLAN и это VLAN 1. Все компьютеры могут “видеть” друг друга находясь в VLAN с одним и тем же номером. По этому изначально все просто – все видят всех. Теперь нам нужно сделать так, что бы компьютеры бухгалтерии, к примеру, были невидимы для остальных. Делам просто – на портах, к которым подключены компьютеры бухгалтерии назначаем VLAN, например 2. Всего в стандартном случае VLAN имеет нумерацию от 1 до 4096. На каждый конечный порт к устройству мы можем назначить один любой VLAN. Пойдем дальше, теперь что бы все компьютеры независимо от номера VLAN видели наш маршрутизатор