zakaz komunikace mezi klienty na L2 = port izolation nebo, private-vlan apod To je relativne bezna funkce.
Pokud ale klienti maji mezi sebou komunikovat pres GW bez uprav IPcek a rozvlankocvavani apod, pak jeste musi switch nebo gateway zaridit, aby packety sly pres port GW. Gateway je pripojena ke switchi portem, ktery neni izolovany (muze komunikovat se vsemi izolovanymi porty) a je nastavena tak, ze reaguje na vsechny ARP dotazy - takze ARP dotaz od klienta A na MACku pro IP klienta B zodpovi gateway a klient A tak posila packety na IP klienta B na MACku gatewaye. Ta je pak preposle spravnym smerem. Na linuxu se k tomu pouziva proxy_arp_pvlan