Em vez de vergonha, depois de uma hora de almoço e de uma reinicialização do comutador, ele começou a se comportar exatamente como eu imaginava que deveria. Eu acho que isso valida meu entendimento original da situação detalhado na minha pergunta.
Vou deixar a questão porque, embora a pergunta original fosse talvez falsa ("Por que não funciona?", quando aconteceu), ela responde à pergunta subjacente e a ela (junto com a valiosa pergunta). pontos feitos por Hyppy e blankabout) podem ser úteis para outros.
Só para reiterar: eu queria saber se eu poderia ou não separar o tráfego entre duas VLANs, mas compartilhar uma conexão com o mesmo roteador apenas manipulando as atribuições de VLAN no switch (em vez de ter um roteador mais sofisticado compatível com VLAN ). A resposta é "sim, o switch pode fazer isso sozinho", e para o registro, estou usando uma única sub-rede e um servidor DHCP, uma configuração que aparentemente é boa.
Qualquer coisa conectada à porta x pode se comunicar com dispositivos conectados às portas aeb (e vice-versa), mas os dispositivos conectados às portas aeb não podem se comunicar uns com os outros.