ситуация следующая :
на совершенно "девственном", только что купленом девайсе поднимаем vlan - как и описано выше
1 порт VLAN 212 к нему подключен хост
24 порт VLAN 130 к нему подключен сервер
пакеты между хостом и сервером периодически проходят и пропадают
System ipif в маршрутиризации принимает или нет - результат один и тот же (при отсутствии маршрутиризации пингую просто сервер) . поднял на 23 порту vlan 131 и подцепил к нему хост. Всю ночь простояло - ни одного обрыва. Только физически выдергиваю коннектор из VLAN 131 (третий VLAN) - сразу между первым и вторым VLAN пошли обрывы.
trusted host - совершенно не причем проверяем связь между железяками на ethernet портах свитча. Ни traffic control ни чего либо другого не задействовано.
Затем сделал следующую вещь - оставил два VLAN хост V212 и хост V131 (т.е. отрубил сервер) связь не пропадает между двумя хостами.
24 порт подключен к серверу через неуправляемый свитч на котором конечно же "все что угодно". можно допустить что этот трафик и приводит к данной ситуации (пробовал закрывать 24 порт фильтрами, mac фильтрацией... все что в голову приходило) - результата не дало.
Кроме того даже если и допустить наличие такого трафика - то как на интерфейсе с VLAN и заданым ipif может такое случаться. И как тогда понять что при наличии третьего VLAN совершенно не связанного с первыми двумя, такой ситуации не происходит.
Дело в том что, свитч практически готов для установки (просто случайно это дело вылезло) и при установки его в стойку я всю маршрутиризацию перенесу с сервера на него. Если подобное начнет происходить - я ничего сделать уже не смогу, и меня просто порвут и на пенсию отправят

.
Т.е. если подитожить два VLAN : 212 и VLAN 131 - два хоста имеющие IP из соответствующих IPIF VLAN - все ок.
два VLAN 212 и VLAN130 хост и сервер. на стороне VLAN 130 трафик самый разный - пропадает связь между хостом и сервером. фильтрацией, всякими примочками типа
config traffic control 24 broadcast enable multicast enable unicast enable action drop threshold 128000
config address_binding ip_mac ports 1 state disable allow_zeroip disable forward_dhcppkt disable.....
и т.д. не лечиться....
добавляем VLAN131 и все - ок....