1. IP-заголовки в Ethernet среде игнорируются. То есть пользователь может назначить IP-адрес своей сетевой карте, но это не приведет к «обвалу» сети (теоретически, при работе с сетевым концентратором не должно произойти «обвала» и при смене пользователем MAC-адреса даже на адрес сервера, а при работе с сетевым коммутатором все зависит от конструкции коммутатора).
2. Каждое соединение отделено от других (работает в своем канале).
3. Настройки (IP-адрес, адрес шлюза, адреса DNS серверов) могут передаваться сервером.
4. PPP соединение легко аутентифицируется и обсчитывается (например, при помощи RADIUS).
5. PPP соединение можно шифровать. Например, при работе с сетевым концентратором (когда на каждой сетевой карте может быть виден весь Ethernet трафик) прочитать чужой IP-трафик весьма затруднительно.
Виртуальная локальная вычислительная сеть VLAN
VLAN (от англ. Virtual Local Area Network) — виртуальная локальная вычислительная сеть.
VLAN могут являться частью большой LAN, имея определенные правила взаимодействия с другими VLAN, либо быть полностью изолированными от них.
Простейший механизм изоляции различных подсетей, работающих через общие коммутаторы и маршрутизаторы, известен как 802.1Q.