Pada jaringan lokal, Virtual Local Area Network (VLAN) kadang-kadang
dikonfigurasikan sebagai langkah keamanan untuk membatasi jumlah host yang
rentan terhadap serangan layer 2. VLAN membuat batas-batas jaringan, di mana
lalu lintas broadcast (ARP, DHCP) tidak dapat dilalui.
Jaringan yang menggunakan satu atau lebih switch yang mendukung
kapabilitas VLAN dapat dikonfigurasikan menjadi beberapa VLAN dalam satu
infrastruktur LAN fisik.