Et VLAN (Management Virtual Local Area Network) er et meget mindre netværk, som er indeholdt i dit almindelige netværk. Den primære fordel ved at bruge et administrations-VLAN er forbedret netværkssikkerhed. Når al administrationstrafik er på et separat VLAN, er det meget sværere for uautoriserede brugere at foretage ændringer i netværket eller overvåge netværkstrafik.
En anden potentiel fordel er, at et administrations-VLAN kan hjælpe dig med at minimere effekten af en broadcast-storm på andre VLAN'er ved at give dig en separat sti til at få adgang til dit netværk.
På NETGEAR-enheder, der understøtter VLAN-administrationsfunktioner, er administrations-VLAN'et, VLAN 1, også det oprindelige eller standard-VLAN. Som standard er alle porte medlemmer af standard VLAN. For at styre VLAN'et skal være sikkert, må det kun bruges til at styre og administrere dine netværksenheder. Du skal begrænse adgangen til administrations-VLAN'et og konfigurere andre VLAN'er til at transportere al almindelig netværkstrafik.
Hvis du beslutter at begrænse adgangen til administrations-VLAN'et, især med en ACL (Access Control list), skal du sørge for at gøre din computer eller enhed til et medlem af VLAN'et og føje dens MAC-adresse til ACL (hvis relevant). Ellers skal du logge på fra en tilladt enhed eller miste adgangen til kontaktens administrationsfunktioner. Hvis du ikke kan logge på en tilladt enhed, skal du nulstille kontakten til fabriksindstillingerne for at få adgang til administration igen.
Brug af et administrations-VLAN er ikke en erstatning for fysisk sikkerhed. NETGEAR anbefaler, at du opbevarer dine netværksenheder (undtagen adgangspunkter) i et sikkert, temperaturstyret rum med begrænset adgang.