Да непонятно, нафига ему вланы тогда, чтобы потом их маршрутизировать, ацл городить... vrf туда просится
Я (как обычно) наверное не догоняю, но если я хочу, например, создать несколько подсетей, у меня есть по сути три варианта: 1) создать эти подсети на каждом порту маршрутизатора и регулировать их через фаервол, но при это у меня не хватит портов на все подсети. 2) Создать Vlan на маршутизаторе, и добиться схемы Router-on-a-Stick, но при такой схеме с большим количеством vlanoв, будет расти нагрузка на роутер, и он становиться точкой отказа и 3) Это создать подсети на L3 свиче, он умеет маршрутизировать трафик между интерфейсами для влан, при то м делает он это очень быстро, и роутер перестает быть основной точной отказа, просто по сути пропадет интернет, но сама сеть останется работать. Поправьте меня, если я не прав