Тегированный кадр Ethernet, который включает в себя VLAN тег (обычно в формате 802.1Q), используется для разделения трафика на разные виртуальные локальные сети (VLAN) на уровне коммутаторов, которые умеют работать с VLAN.
Когда тегированный кадр попадает на неуправляемый коммутатор, который не имеет понимания VLAN тегов, обычно происходит одно из следующих:
1. Неуправляемый коммутатор игнорирует VLAN тег и просто пересылает кадр на все порты (кроме порта, с которого он пришёл), без осознания наличия VLAN. Так как коммутатор не разбирается в VLAN, он не сможет изолировать трафик между разными VLANами.
2. Некоторые неуправляемые коммутаторы могут воспринимать VLAN тег как неизвестное расширение и, в зависимости от своей реализации, могут отбросить такой кадр, посчитав его неправильным.
Настраивать VLAN через неуправляемые коммутаторы не рекомендуется, так как такие коммутаторы не способны распознавать и правильно обрабатывать VLAN теги. Это значит, что они не смогут обеспечить изоляцию трафика или управление трафиком на основе VLAN, что является ключевой функцией VLAN.
Если же промежуточные коммутаторы в сети являются неуправляемыми, сетевая инфраструктура не сможет поддерживать функционал VLAN. Однако, если трафик передается из одной точки в другую через один или несколько неуправляемых коммутаторов, а краевые устройства (например, управляемые коммутаторы или маршрутизаторы) настроены на работу с VLAN, они могут добавлять или удалять VLAN теги на границах сети. В этой ситуации VLAN теги будут игнорироваться неуправляемыми коммутаторами, что может привести к утечке трафика между VLAN или его неправильной передаче.