Провёл некоторые испытания.
Два свича DGS-3200-10 соединены портами номер 2 между собой
Private VLAN 100
------------------
Promiscuous Ports: 1
Trunk Ports : 2,3
Isolated Ports : 4-5 Isolated VLAN : 20
Community Ports : 6-8 Community VLAN: 30
Community Ports : 9-10 Community VLAN: 40
Вся схема с private vlan'ами работает, за исключением случая, когда в порт 3 (теггерированый порт) воткнут клиент, например когда компьютер в этот 100 влан отправляет пакеты получателем которых должен быть VLAN 20,30,40 (в самом влане 100 пакеты бегают успешно), при чём если я в ручную на компьютере засуну себя в например 30 влан, то до клиентов в 30 влане я смогу достучаться (хотя это по меньшей мере странно), но до кликента в Promiscuous Ports 1 всё равно не смогу отправить пакеты. Банально теггерированый порт не может общаться равноценно как Promiscuous порт.
как быть с private vlan'ами, если нужен вариант когда компьютер отправляет уже теггерированые пакеты в Private VLAN 100?
зы. огромное кол-во глюков, особенно с PVID'ами когда порт побыл в одном из second-vlan'е, потом при попытке прописать PVID на порту получаешь Fail, сбрасываешь конфиг, загружаешь из файла конфиг и отображается правильно PVID для портов в обычных вланах
да и потеря всякого управления свичом когда "задеваешь" нетеггерированый порт в managment-влане, не дай бог назначить second-влану нетеггерированый порт managment vlan'а