Создавая VLAN, вы должны понимать, когда нужно использовать тегированное и нетегированное членство в VLAN. Все очень просто: если порт включен в одну VLAN, он может быть нетегированным членом (без метки), но если нужно, чтобы порт входил в несколько VLAN, следует задавать тегированное членство. Обычно оконечные станции (например, клиенты или серверы) назначаются нетегированными членами одной VLAN, а межкоммутаторные соединения - тегированными членами всех VLAN.Если в сети используются несколько VLAN, распределенных по нескольким коммутаторам, нужно использовать тегированные соединения 802.1Q (с тегами), чтобы по каналам между коммутаторами мог передаваться трафик всех VLAN.
An Ethernet port can operate in four different link types: access, hybrid, trunk and stack.
An access port (untagged) carries one VLAN only, used for connecting to the user's computer.
A trunk port (tagged) can belong to more than one VLAN and receive/send the packets on multiple VLANs,used for connection between the Switches.
A hybrid port can also carry more than one VLAN and receive/send the packets on multiple VLANs, used for connecting to both Switches and the user's computers. The difference between a hybrid port and a trunk port is that a hybrid port allows the packets from multiple VLANs to be sent without tags, but a trunk port only allows the packets from the default VLAN to be sent without tags.