Os ISPs mais tradicionais usam links que são inerentemente ponto-a-ponto (dial / T1 / DS3 / ATM); a tendência atual é uma transferência de ethernet para um roteador no local do cliente usando rotas estáticas e uma sub-rede / 30 como uma interconexão. Para um aplicativo MTU como o seu, você poderia fazer VLAN por cliente usando praticamente qualquer switch habilitado para VLAN, embora haja problemas com o escalonamento dos últimos 4.000 usuários (você precisa dividir em vários universos de VLAN em vários roteadores, ou fazer Q- in-Q). Essa é a única solução compatível com os padrões que aborda os dois problemas.
Alguns switches também suportam o isolamento do cliente (private vlan / general mode), embora isso por si só impeça que os vizinhos imediatos percebam um problema - o aplicativo típico protege de portas de ponta transmitindo para portas que não são os uplink . Conflitos ainda podem ser possíveis entre portas de borda em diferentes switches com uma porta de tronco entre eles.
Os switches mais sofisticados suportam snooping / filtragem de DHCP (e a variante IPv6, ra-guard) bem como algumas proteções de spoofing de IP, que podem obter o benefício de isolamento de VLAN sem o uso de espaço IP extra, mas frequentemente peculiaridades específicas do fornecedor.