danilovav писал(а):
Никак. Свитч у DFL неуправляемый, поэтому только VLANами через управляемый свитч. Если нагрузка небольшая, достаточно будет даже DIR-100 с прошивкой switch.
Ну коль такие пляски с бубном, и без свитча который умеет разбирать VLAN тэги все равно не разберешься, то поменял местами интерфейсы LAN и DMZ.
Пусть DFL работает как простенький HUB для DMZ (все равно там больше одного хоста), а физический DMZ, став фактическим LAN тегирует траф на VLAN-ы, а коммутаторы пусть с этим тегированным трафом разбираются.