Shouldn't the switch be responsible for tagging the network traffic based on a machine's subnet and the ports it is plugged into?
As VLANs são uma construção da Camada 2 e os endereços IP são uma construção da Camada 3. Não há relação direta entre uma VLAN e um endereço IP.
Parece-me que você tem suas portas de switch configuradas como portas marcadas para suas VLANs e você provavelmente não deveria tê-las configuradas como tal. Quando uma porta de switch é marcada, o switch insere uma tag de VLAN no quadro e o terminal conectado a essa porta de switch é responsável por lidar com essa VLAN tag. Normalmente, você não quer ou precisa de marcação de VLAN, exceto para as portas de tronco nos seus switches. A maioria dos tráfegos de VLAN transita o switch desmarcado. O switch sabe a qual VLAN o tráfego pertence e irá movê-lo entre as portas do switch conforme apropriado com base na VLAN. Uma porta de tronco normalmente transporta tráfego para mais de uma VLAN entre switches e, portanto, precisa que esses quadros sejam marcados para que o switch de recebimento saiba a qual VLAN o tráfego pertence.
Parece que você está usando o VST (Virtual Switch Tagging) no seu ESXi vSwitches, o que explicaria por que suas máquinas virtuais funcionam. O vSwitch está manipulando as tags de VLAN.
Eu suspeito que as máquinas Windows estejam conectadas à VLAN nativa / padrão, que não está marcada, o que explica por que elas estão funcionando.
Então, para resumir minhas suposições:
Suas máquinas Windows físicas estão funcionando porque estão conectadas a portas de comutação na VLAN nativa / padrão, que não possui tag e não precisam de tag de VLAN em sua configuração de NIC.
Suas máquinas virtuais funcionam porque o ESXi vSwitch está gerenciando as tags de VLAN.
Seus outros dispositivos não estão funcionando porque não estão na VLAN nativa / padrão e você tem suas portas de VLAN configuradas como marcadas e a configuração da NIC dessas máquinas não está configurada com o ID de VLAN apropriado e, portanto, pode ' t lidar com o tráfego marcado com VLAN.