Sobre como añadir y configurar VLAN, una vez en enable harías
# show interface
# configure terminal
# (config) interface Vlan16
# (config-vlan) address 192.168.16.10 netmask 255.255.255.0
# (config-vlan) enable
# (config-vlan) end
# (config) end
# show interface Vlan20
# show running-config
y si estás conforme, sólo te queda asociar los interfaces FastEthernet que quieras a esa VLAN (de golpe con "interface range FastEthernet 0/1 - 4" o uno a uno)
# configure terminal
# (config) interface FastEthernet 0/1
# (config-if) switchport
# (config-if) switchport mode access
# (config-if) switchport access vlan 20
# (config-if) end
# (config) interface FastEthernet 0/3
[..]
# (config) end
grabar la configuración con
# write running-config startup-config
o bien el comando equivalente
# write
Lo normal en una configuración básica es poner todas las bocas de acceso en la misma VLAN (y a ser posible en una VLAN distinta de la de gestión --la depor defecto-- que suele ser la 1, aunque eso es menor).
Cuando defines la IP y la máscara de la VLAN estás especificando lo que luego en los equipos que conectes por las bocas FastEthernet será la IP de la ruta por defecto. Así pues, si decides que tus equipos van a pertenecer a la red 192.168.16.0 255.255.255.0, configurarías las VLAN por ejemplo con la IP 192.168.16.1 y la máscara y 255.255.255.0, y configurarías los PC con IP como las 192.168.16.10 .11, .12, .13 y .14 con la máscara 255.255.255.0 y con la ruta por defecto 192.168.16.1 (o bien configurarías el servidor DHCP para conseguir una asignación automática).
Ojo: Recuerda que hay que elegir las IP internas de acuerdo con la traducción NAT que hayas configurado. Si no, seguramente no se podrá navegar por Internet con la IP pública del interfaz WAN.