Uma coisa a verificar é o escopo: o papel do usuário, as definições lógicas de rede, os grupos de host, etc., todos precisam corresponder ao escopo para que todos se juntem. Quando se trata de VLANs, meu entendimento de definições lógicas de rede é que elas servem para permitir que os usuários escolham algo com um nome amigável e não precisem entender as VLANs existentes - portanto, você deve se esforçar para ocultar as VLANs do usuário e basta que eles selecionem uma rede que logicamente faça sentido para o propósito.
Você já teve a oportunidade de analisar esses dois recursos no TechNet? Bastante abrangente, embora difícil de envolver o cérebro:
Espero que ajude.