Brama domyślna:
VLAN 10: 192.168.10.1
VLAN 20: 192.168.20.1
VLAN 30: 192.168.30.1
Przykładowe pule DHCP:
VLAN 10: 192.168.10.100-192.168.10.150
VLAN 20: 192.168.20.100-192.168.20.200
VLAN 30: 192.168.30.100-192.168.30.220
Trunk jest potrzebny np. między przełącznikiem i routerem/L3 albo między przełącznikiem i AP, jeżeli przenosimy wiele VLAN-ów. Inter-VLAN routing realizuje router lub przełącznik L3.
NAT/PAT działa na granicy sieci prywatnej i publicznej, w tym przykładzie na routerze/firewallu. Separacja gości wymaga polityki L3/firewall/ACL, nie tylko samego istnienia VLAN-u.
Pakiet z laptopa w VLAN 20 do Internetu idzie przez AP lub port access/trunk do segmentu VLAN 20, następnie do bramy domyślnej 192.168.20.1, dalej przez routing i NAT/PAT na granicy sieci.
Gdy klient Wi-Fi w VLAN 30 nie otrzymuje IP, sprawdź SSID, uwierzytelnienie, mapowanie SSID do VLAN 30, trunk do AP, allowed VLAN, DHCP server, pulę i relay.