Takže si představte "primární" ... aplikační odpověď proletí stejným způsobem na dva hopy opačným směrem.
Rozumím. A co je v tom za problém?
...tak... já jsem asi neměl v úmyslu, dělat z toho tragédii :-) ale děkuji za nahrávku ;-)
Jistě uznáte, že je to uspořádání dost nezvyklé. Obecně proxy ARP je taková berlička, historicky pro zařízení s dementním IP stackem, kterému nešlo nastavit default route (nepočítal s provozem mimo lokální subnet). Tradičně se o tom tvrdilo, že je to nečistá věc, narušuje normální života běh, zvyšuje zátěž na routeru, přidělává správci bolení hlavy a po nocích žere osamělá malá koťátka.
Zas pokud "promiskuitní" gateway odpovídá na *všecky* ARPy "jasně, to jsem já", tak s tím asi moc práce navíc nemá, protože prohledávat nějaký seznam nemusí. ARP tabulka se seznamem klientů v LAN funguje v gatewayi zřejmě normálně. Čili zbývá případná námitka, že protáhnout všechen provoz v LAN segmentu skrz gateway a zase zpátky je mrháním kapacitou LAN a výkonem gatewaye, ale v principu... pokud tohle nakonfigurujeme, tak přeci přesně tohle jsme chtěli, žejo?
Něco v tom smyslu jsem v nějakých čínských návodech taky zaznamenal, ale vždycky jsem to hodil za hlavu s tím, že mám asi vlčí mlhu, nebo že documentation writer rozumí spíš angličtině než základním principům. Na egressu bych tomu rozuměl: přijde paket s jednou nebo druhou značkou, vypadne vždycky tímhle portem. Ale opačným směrem lze ten paket poslat pochopitelně jenom do jedné z obou VLAN. Do které? No tak se jedna určí jako default. Nojo, ale pokud je to odpověď na dotaz "z ne-defaultní VLAN", tak se tazatel odpovědi nedočká. Tzn. možné to asi je, ale praktický smysl v tom moc nevidím.
Já si myslím, že port nastavený do dvou VLAN to pošle do obou. ARP mu odpoví (snad) jen z jedné. Ale účel toho fakt nechápu.
No... tohle mi nejde moc do hlavy. Na ingressu přiletí paket. Poslat ho do obou VLAN by znamenalo, ten paket zdvojit/naklonovat a dát každé kopii jinou značku. Protože v paketu je VLAN tag jenom jeden. Pro "point to point" spojení (TCP relace) toto nedává smysl. Pro komunikaci jednotlivými pakety by to pro některé aplikace smysl mít mohlo... ale je to divoké.
Jinak ono i na tagovaném (trunkovém) portu reálně žije dost netagovaného provozu - především všelijaké režijní protokoly. Třeba STP nebo všelijaké průmyslové protokoly pro kruhovou redundanci jedou nad LLC, což je "režijní subvrstva" v rámci L2, enkapsulovaná v rámcích 802.2/802.3 - kdežto užitečná TCP/IP data jedou v enkapsulaci "Ethernet II" (a těch se týká tagování/trunkování). Ono lze na VLANu nahlížet buď jako na "rouru pro payload", nebo jako bezbranný atribut v hlavičce paketu. A co jsem viděl, jak se switche chovají třeba k IEEE1588=PTP, tam je VLAN tag taky spíš jako atribut, než jako roura. Případně může jet PTP mezi switchi netagovaně, smícháno s tagovanými rámci ostatního payloadu...