Senza VLAN, un broadcast su una porta raggiunge TUTTE le altre porte dello switch. Con le VLAN, il broadcast resta confinato nella propria VLAN.
| Caratteristica | Senza VLAN | Con VLAN |
|---|---|---|
| Broadcast Domain | 1 (tutto lo switch) | 1 per VLAN |
| Sicurezza | Tutti vedono tutto | Traffico isolato per VLAN |
| Performance | Broadcast ovunque → lento | Broadcast confinato → veloce |
| Gestione | Flat — difficile da organizzare | Logica — per reparto/funzione |
| Comunicazione tra gruppi | Automatica (stesso broadcast domain) | Serve un router (inter-VLAN routing) |
| Costo | Nessuno switch aggiuntivo | Nessun costo aggiuntivo (stessa infrastruttura fisica) |
Quando un frame attraversa un link trunk, lo switch inserisce un tag di 4 byte tra il MAC sorgente e il campo Type/Length. Questo tag contiene il VLAN ID.
La Native VLAN è la VLAN i cui frame non vengono taggati su un trunk. Di default è VLAN 1. I frame senza tag che arrivano su un trunk vengono assegnati alla Native VLAN.
Le VLAN sono broadcast domain separati → per comunicare tra VLAN serve un router o uno switch Layer 3. Tre metodi:
Crea VLAN 10 e 20 su uno switch, assegna le porte in access mode, verifica l'isolamento tra VLAN con ping.
2 Switch + 1 Router. Configura trunk 802.1Q, poi router-on-a-stick con sub-interface per far comunicare le VLAN.