Život bez VLAN si nedovedu představit.
A) Podle chytrosti switche můžete určit to, že pokud se uživatel neidentifikuje, spadne do VLANy, kde se dostane jen na veřejný Internet, ale nemůže útočit na ostatní pecka v síti (přijede nějaký obchodník, jehož synátor včera stahoval pornotetris.exe)
B) Například můžete mít po fabrice v jedné rozlehlé a zakruhované síti všude rozstrkané APčka a díky tomu realizovanou technologickou WIFI bez toho, aniž by hrozilo nebezpečí, že se do toho někdo nabourá
C) Můžete oddělit segmenty sítě a pokud se někde zblázní nějaký prvek a začne plivat ten svůj bordel všude možně, přijdete jen o kus segmentu
D) Na hale můžete mít 20 zařízení od firmy X, 20 zařízení od firmy Y a 3 zařízení od firmy Z, můžete tyhle firmy pustit VPNkou dovnitř a nechat je uvnitř v naprostém klidu šmejdit, protože se v rámci Vlany dostanou jen na svá zařízení a maximálně na jeden port serveru
Viděl jsem i to, kdy tiskárny byly ve vlastní Vlan, aby na ně nebyl v žádném případě možný přímý přístup, ale jen přes server.