Bezopasnost' wtorogo urownq ochen' wazhna dlq wsej lokal'noj seti. V lokal'nyh setqh ili VLAN woznikaüt problemy, kogda zloumyshlennikam udaetsq skomprometirowat' odin iz hostow w toj zhe VLAN ili LAN. Togda pod ugrozoj okazywaütsq wse uzly odnoj seti. Inogda wtoroj urowen' OSI imeet problemy s bezopasnost'ü, osobenno w srede DMZ, poskol'ku DMZ zaschischaet tol'ko tretij urowen', fil'truq whodqschij i ishodqschij trafik. Krome togo, w sluchae ispol'zowaniq mezhsetewogo äkrana dlq zaschity wtorogo urownq brandmauär ne mozhet fil'trowat' lokal'nyj trafik wnutri VLAN; lokal'nyj trafik w odnoj podseti ne prohodit cherez werhnij urowen' ili mezhsetewoj äkran. Dlq resheniq ätoj problemy s zaschitoj wtorogo urownq chastnaq VLAN qwlqetsq luchshim wyborom dlq fil'tracii lokal'nyh trafikow i izolqcii hostow w prodawaemoj VLAN. V dannom issledowanii opisywaetsq funkciq izolqcii hostow na wtorom urowne na kommutatore.