VLAN มีประโยชน์เฉพาะในโครงสร้างพื้นฐาน L2 ที่ใช้ร่วมกัน VPN คือ (ปกติ) L3 ดังนั้นคุณจึงกำหนดเส้นทางไปยัง VLAN จากจุดสิ้นสุดอุโมงค์ VPN (และในทางกลับกัน เพื่อความง่าย ฉันหมายถึงในทิศทางเท่านั้น) ที่อยู่ปลายทางคือซับเน็ต L3 ซึ่งอยู่ใน VLAN
เพื่อความปลอดภัย ให้คุณกรองตามที่อยู่ต้นทางและซับเน็ตปลายทาง (หรือที่อยู่) ระหว่างอุโมงค์และเราเตอร์ระหว่าง VLAN แน่นอนว่านั่นหมายความว่าคุณเชื่อถือปลายทางของอุโมงค์ที่อยู่ห่างไกล เช่น คุณมั่นใจได้ว่า IP ต้นทางไม่ได้ถูกปลอมแปลง หากไม่ใช่กรณีนี้ คุณต้องใช้วิธีอื่นในการระบุตัวตนผู้ใช้หรือหลายช่องสัญญาณสำหรับโซนความเชื่อถือต่างๆ
การกำหนดเส้นทางต้องสอดคล้องกัน เพื่อให้เราเตอร์ทั้งหมดในแต่ละด้านของช่องสัญญาณรู้ว่าจะกำหนดเส้นทางเครือข่ายย่อยทั้งหมดไว้ที่ใด ตั้งค่าเส้นทางคงที่หรือใช้โปรโตคอลการกำหนดเส้นทาง เช่น OSPF ในไดอะแกรมของคุณ สวิตช์ L3 และเราเตอร์ด้านขวาจำเป็นต้องรู้เส้นทางไปยัง "อุปกรณ์ระยะไกล" ในทางกลับกัน อุปกรณ์ระยะไกลจำเป็นต้องมีเส้นทางสำหรับ 192.168.1.0/24, 192.168.10.0/24 และ 192.168.20.0/24 ที่ชี้เข้าไปในอุโมงค์ นอกจากนี้ อุโมงค์ต้องสามารถขนส่งที่อยู่ปลายทางเหล่านี้ได้