general je pokud potrebujes nejakou silenost co v cistem sitovem navrhu nema co delat, treba protoze zarizeni na konci dratu je strasny bastl
ingress filtering znamena ze na portu prijmam jen ty VLANy ktere bych tam odeslal. priklad je ze mam port s VLAN 1 a 10, prijde mi na nej tagovany ramec s VLAN 3. s filteringem zahodim, bez nej ho prijmu a forwardnu na porty s VLAN 3.
opet vypinani nema moc smysl, protoze 99.9% komunikace posila neco obema smery.
vice netagovanych VLAN na jednom rozhrani je pro pripad kdy tam je hloupe zarizeni, ktere ale chces aby poslouchalo na vic VLANech. AFAIK nejde mit vic nontagged na prichozim, takze se k obousmerny komunikaci uplne nedostanes.
hlavni rozdil na konec - VLAN trunk bude v ASIC implementovan optimalizovane, general ztuha