Quản lý VLAN (Management VLAN) Một VLAN quản lý được tạo ra với mục đích chỉ quản lý các thiết bị cơ sở hạ tầng sử dụng SSH, HTTPS, SMTP hoặc SYSLOG, v.v. Số VLAN có thể là bất kỳ số nào mà Quản trị viên muốn sử dụng. Để có thể truy cập các thiết bị trong VLAN này để quản lý từ một máy tính từ xa, Giao diện ảo Switch (SVI) cần được tạo trên thiết bị Lớp 3 như Bộ định tuyến hoặc Switch Layer 3 và được gán một Địa chỉ IP. Tất cả các thiết bị cần được quản lý cũng cần có địa chỉ IP được gán trong cùng một mạng con IP với SVI. Để giữ cho mọi thứ đơn giản và dễ nhớ, Octet thứ ba trong dải IP thường khớp với số được cung cấp cho VLAN. Ví dụ: nếu VLAN quản lý là VLAN 10 thì địa chỉ IP được gán sẽ là 192.168.10.1 / 24 cho SVI. Tất cả các thiết bị cần được quản lý sau đó sẽ được gán một địa chỉ IP từ cùng một dải địa chỉ IP này, chẳng hạn như 192.168.10.10 / 24 hoặc 192.168.10.11 / 24. Cách tốt nhất là tách lưu lượng quản lý khỏi lưu lượng dữ liệu người dùng và VLAN quản lý được sử dụng cho mục đích này. Chi tiết xem tại: Tìm hiểu 8 kiểu VLAN khác nhau trong mạng TCP / IP