Nếu bạn có một công tắc hỗ trợ nó, 'cổng được bảo vệ' cho các kết nối đã bật hoặc 'cách ly máy khách' cho các điểm truy cập trên Wi-Fi có thể giúp bạn loại bỏ lưu lượng giữa các máy chủ trong cùng mạng Lớp 2.
Ví dụ: đây là từ hướng dẫn chuyển đổi của Cisco :
Các cổng được bảo vệ có các tính năng này: Một cổng được bảo vệ không chuyển tiếp bất kỳ lưu lượng truy cập nào (unicast, multicast hoặc quảng bá) đến bất kỳ cổng nào khác cũng là một cổng được bảo vệ. Lưu lượng dữ liệu không thể được chuyển tiếp giữa các cổng được bảo vệ ở Lớp 2; chỉ kiểm soát lưu lượng, chẳng hạn như các gói PIM, được chuyển tiếp vì các gói này được CPU xử lý và chuyển tiếp trong phần mềm. Tất cả lưu lượng dữ liệu đi qua giữa các cổng được bảo vệ phải được chuyển tiếp qua thiết bị Lớp 3.
Vì vậy, nếu bạn không có ý định chuyển dữ liệu giữa chúng, bạn không cần phải hành động một khi chúng được 'bảo vệ'.
Hành vi chuyển tiếp giữa một cổng được bảo vệ và một cổng không được bảo vệ tiến hành như bình thường.
Khách hàng của bạn có thể được bảo vệ, máy chủ DHCP, cổng, vv có thể trên các cổng không được bảo vệ.
Cập nhật 27-07-2017
Như @sirex đã chỉ ra, nếu bạn có nhiều hơn một công tắc không được xếp chồng lên nhau, nghĩa là chúng hầu như KHÔNG phải là một công tắc duy nhất, các cổng được bảo vệ sẽ không dừng lưu lượng giữa các công tắc đó .
Lưu ý: Một số công tắc (như được chỉ định trong Ma trận hỗ trợ chuyển mạch Vlan riêng tư) hiện chỉ hỗ trợ tính năng PVlan Edge. Thuật ngữ "cổng được bảo vệ" cũng đề cập đến tính năng này. Các cổng PVlan Edge có một hạn chế ngăn chặn giao tiếp với các cổng được bảo vệ khác trên cùng một công tắc. Các cổng được bảo vệ trên các công tắc riêng biệt, tuy nhiên, có thể giao tiếp với nhau.
Nếu đó là trường hợp bạn sẽ cần các cổng Vlan riêng biệt :
Trong một số trường hợp, bạn cần ngăn kết nối Lớp 2 (L2) giữa các thiết bị đầu cuối trên một công tắc mà không đặt các thiết bị trong các mạng con IP khác nhau. Thiết lập này ngăn chặn sự lãng phí địa chỉ IP. Các Vlan riêng (PVlan) cho phép cách ly ở Lớp 2 của các thiết bị trong cùng một mạng con IP. Bạn có thể hạn chế một số cổng trên công tắc chỉ tiếp cận các cổng cụ thể có cổng mặc định, máy chủ dự phòng hoặc Cisco LocalDirector được đính kèm.
Nếu PVlan trải dài trên nhiều thiết bị chuyển mạch, các thân Vlan giữa các thiết bị chuyển mạch phải là cổng Vlan tiêu chuẩn .
Bạn có thể mở rộng PVlan trên các thiết bị chuyển mạch với việc sử dụng trung kế. Các cổng trung kế mang lưu lượng truy cập từ các Vlan thông thường và cũng từ các Vlan chính, bị cô lập và cộng đồng. Cisco khuyến nghị sử dụng các cổng trung kế tiêu chuẩn nếu cả hai thiết bị chuyển mạch trải qua các trung kế hỗ trợ PVlan.
Nếu bạn là người dùng của Cisco, bạn có thể sử dụng ma trận này để xem liệu các thiết bị chuyển mạch của bạn có hỗ trợ các tùy chọn bạn cần không.