La fonction VLANs privés sépare un domaine VLAN normal en deux sous-domaines ou plus. Chaque sous-domaine est défini (représenté) par un VLAN principal et un VLAN secondaire. L'ID VLAN principal est identique pour tous les sous-domaines appartenant à un VLAN privé. L'ID VLAN secondaire distingue les sous-domaines les uns des autres et assure l'isolation de couche 2 entre les ports du même VLAN privé.
Il existe trois types de VLAN dans un VLAN privé :
- Primary VLAN - il transfère le trafic des ports promiscuous aux ports isolés, aux ports communautaires et aux autres ports promiscuous dans le même VLAN privé. Un seul VLAN principal peut être configuré par VLAN privé. Tous les ports d'un VLAN privé partagent le même VLAN principal.
- Community VLAN - est un VLAN secondaire. Il achemine le trafic entre les ports appartenant à la même communauté et les ports promiscuous. Il peut y avoir plusieurs VLANs de communauté par VLAN privé.
- VLAN isolé - est un VLAN secondaire. Il transporte le trafic des ports isolés vers les ports promiscuous. Un seul VLAN isolé peut être configuré par VLAN privé.
Il existe trois types de désignation de port dans un VLAN privé :
- Port promiscuous - appartient à un VLAN principal et peut communiquer avec toutes les interfaces du VLAN privé, y compris les autres ports promiscuous, les ports de communauté et les ports isolés.
- Ports communautaires - ces ports peuvent communiquer avec d'autres ports communautaires et des ports promiscuous.
- Ports isolés - ils peuvent uniquement communiquer avec des ports promiscuous.
Les VLANs privés peuvent être étendus sur plusieurs switchs via des liaisons inter-switchs/pile qui transportent les VLANs principaux, communautaires et isolés entre les périphériques. Voir la figure ci-dessous.

La figure ci-dessous illustre le flux du trafic VLAN privé. Cinq ports A, B, C, D et E constituent un VLAN privé. Le port A est un port promiscuous associé au VLAN 100 principal. Les ports B et C sont les ports hôtes qui appartiennent au VLAN 101 isolé. Les ports D et E sont les ports communautaires associés à la communauté VLAN 102. Le port F est le lien inter-switch/pile. Il est configuré pour transmettre les VLANs 100, 101 et 102. Les flèches colorées représentent les chemins de flux de paquets possibles dans le domaine VLAN privé.

Pour plus d'informations, consultez les articles suivants :
- Qu'est-ce qu'un réseau local virtuel (VLAN) et comment fonctionne-t-il avec mon switch manageable ?
- Comment attribuer un type de VLAN privé (principal, isolé, communautaire) à l'aide de l'interface Web de mon switch manageable ?
Cet article s'applique aux switchs manageables suivants et à leur firmware respectif :
- M5300 - version du micrologiciel 10.0.0.x
-
- M5300-28G (GSM7228S)
- M5300-5G (GSM7252S)
- M5300-28G3 (GSM7328Sv2h2)
- M5300-52G3 (GSM7352Sv2h2)
- M5300-28G_POE+ (GSM7228PSV1H2)
- M5300-52G-POE+ (GSM7252PSV1H2)
- M5300-28GF3 (GSM7328FSv2)
- M4100 - version du micrologiciel 10.0.1.x.
-
- M4100-26G (GSM7224v2h2)
- M4100-50G (GSM7248v2h2)
- M4100-26G-POE (GSM7226PV1H1)
- M4100-50G-POE+ (GSM7248PV1H1)
- M4100-26G-POE (FSM7226PV1H1)
- M4100-50-POE (FSM7250Pv1h1)
- M4100-D12G (GSM5212v1h1)
- M4100-D10-POE (FSM5210PV1H1)
- M7100 - micrologiciel version 10.0.1.x.
-
- M7100-24X (XSM7224)