De functie Private VLAN's scheidt een normaal VLAN-domein in twee of meer subdomeinen. Elk subdomein wordt gedefinieerd (weergegeven) door een primaire VLAN en een secundaire VLAN. De primaire VLAN-ID is hetzelfde voor alle subdomeinen die tot een privé-VLAN behoren. De secundaire VLAN ID onderscheidt subdomeinen van elkaar en zorgt voor laag 2-isolatie tussen poorten van dezelfde private VLAN.
Er zijn drie soorten VLAN binnen een private VLAN:
- Primary VLAN - het stuurt het verkeer van de promiscue havens door naar geïsoleerde havens, gemeenschapshavens en andere promiscue havens in dezelfde private VLAN. Per private VLAN kan slechts één primaire VLAN worden geconfigureerd. Alle poorten binnen een private VLAN delen dezelfde primaire VLAN.
- Community VLAN - is een secundaire VLAN. Het stuurt het verkeer door tussen havens die tot dezelfde gemeenschap behoren en naar de promiscue havens. Er kunnen meerdere gemeenschappelijke VLAN's per private VLAN zijn.
- Isolated VLAN - is een secundaire VLAN. Het transporteert verkeer van geïsoleerde havens naar promiscue havens. Per private VLAN kan slechts één geïsoleerde VLAN worden geconfigureerd.
Er zijn drie soorten havenaanduiding binnen een private VLAN:
- Promiscue port - behoort tot een primaire VLAN en kan communiceren met alle interfaces in de private VLAN, inclusief andere promiscue poorten, community-poorten en geïsoleerde poorten.
- Communautaire havens - deze havens kunnen communiceren met andere communautaire havens en promiscue havens.
- Geïsoleerde poorten - deze kunnen ALLEEN communiceren met promiscue poorten.
De Private VLAN's kunnen worden uitgebreid over meerdere switches via interswitch/stack-verbindingen die primaire, gemeenschappelijke en geïsoleerde VLAN's tussen apparaten transporteren. Zie de onderstaande afbeelding.

De onderstaande afbeelding illustreert de private VLAN-verkeersstroom. Vijf havens A, B, C, D en E vormen een private VLAN. Poort A is een promiscue haven die is gekoppeld aan de primaire VLAN 100. De poorten B en C zijn de hostpoorten die behoren tot de geïsoleerde VLAN 101. De poorten D en E zijn de gemeenschappelijke poorten die geassocieerd zijn met de gemeenschap VLAN 102. Poort F is de verbinding tussen de switch en de stack. Het is geconfigureerd voor het verzenden van VLAN's 100, 101 en 102. Gekleurde pijlen geven mogelijke pakketstroompaden in het private VLAN-domein aan.

Zie de volgende ondersteuningsartikelen voor meer informatie:
- Wat is een virtueel LAN (VLAN) en hoe werkt het met mijn Managed Switch?
- Hoe wijs ik het type privé-VLAN (Primair, geïsoleerd, Community) toe met behulp van de webinterface op mijn Managed Switch?
Dit artikel is van toepassing op de volgende managed switches en hun respectieve firmware:
- M5300 - firmwareversie 10.0.0.x
-
- M5300-28G (GSM7228S)
- M5300-5G (GSM7252S)
- M5300-28G3 (GSM7328Sv2h2)
- M5300-52G3 (GSM7352Sv2h2)
- M5300-28G_POE+ (GSM7228PSV1H2)
- M5300-52G-POE+ (GSM7252PSV1H2)
- M5300-28GF3 (GSM7328FSv2)
- M4100 - firmwareversie 10.0.1.x
-
- M4100-26G (GSM7224v2h2)
- M4100-50G (GSM7248v2h2)
- M4100-26G-POE (GSM7226PV1H1)
- M4100-50G-POE+ (GSM7248PV1H1)
- M4100-26G-POE (FSM7226PV1H1)
- M4100-50-POE (FSM7250Pv1h1)
- M4100-D12G (GSM5212v1h1)
- M4100-D10-POE (FSM5210PV1H1)
- M7100 - firmwareversie 10.0.1.x
-
- M7100-24X (XSM7224)