Firewall, tak jak se obecně chápe pracuje s IP protokolem. VLAN je vrstva trochu níž ... Tedy odpověď je "nijak". Ale vzhledem k tomu, že každé ID je reprezentováno vlastním rozhraním, tak se pracuje s ním.
Lze to použít v bridge filteru. Ale to je přeci jenom trošku něco jiného (především to není stavové). A jak název navádí - týká se bridge.