Ваш вопрос о разделении подсетей на портах коммутатора без использования VLAN действительно интересен, и давайте разберемся, как это можно сделать.
Если рассматривать классическую модель работы Ethernet, традиционно все устройства в одной и той же VLAN могут взаимодействовать друг с другом без ограничений. VLAN — это метод логического разделения сети, который позволяет изолировать трафик между различными группами устройств, даже если они физически находятся на одном коммутаторе. Если вы оставите все порты в одной VLAN (например, VLAN1), это значит, что устройства, подключенные к этим портам, будут в одной и той же сетевой области, что приведет к отсутствию изоляции между подсетями.
**Вот несколько ключевых моментов относительно вашего подхода:**
1. **Подсети и VLAN**: Если вы хотите разделить трафик между различными подсетями, но оставить все порты в одной VLAN, это не даст вам желаемой изоляции. Все устройства будут видеть друг друга, и их IP-адреса будут принадлежать одной и той же широковещательной сети.
2. **Проблемы с маршрутизацией**: Даже если у вас будет возможность настроить различные IP-адреса для каждого порта на уровне маршрутизатора, устройства в одной и той же VLAN не смогут взаимодействовать с различными подсетями без настройки маршрутизации. Например, если SFP1 настроен на подсеть 1.0, а SFP2 на подсеть 2.0, не получится изолировать их трафик, если они находятся в одной VLAN.
3. **Коммутаторы L2 и L3**: Если вы решите использовать коммутатор L3 (например, MikroTik CCR2216), он даст вам возможность настроить маршрутизацию между различными подсетями. Тем не менее, если все порты находятся в одной VLAN, это лишь усложнит требования к маршрутизации, так как весь трафик будет смешан.
4. **Рекомендация**: Чтобы достичь желаемого разделения подсетей, лучше использовать VLAN. Вы можете использовать базовую настройку VLAN в MikroTik, что не сильно усложнит ваш процесс. В случае, если VLAN все же вызывает неудобства, возможно, стоит рассмотреть конфигурацию нескольких коммутаторов, причем каждый будет обслуживать свою подсеть, но это потребует дополнительных затрат и оборудования.
5. **Ваши предложения по оборудованию**: Если вы планируете использовать MikroTik CCR2216, то настройка VLAN не должна быть проблемой, так как это оборудование поддерживает их из коробки. Zywall FLEX 700h, как вы отметили, может иметь меньше оптических портов, но стоит обратить внимание на его возможности маршрутизации и безопасности, если он лучше интегрируется в вашу инфраструктуру.
В заключение, использование VLAN в данной ситуации кажется более целесообразным решением для достижения целей, которые вы описали, и рекомендую рассмотреть возможность их настройки для лучшего управления трафиком и безопасности в вашей сети.