Você realmente deseja que todo o tráfego supérfluo de seus controladores de domínio passe por todo esse equipamento de rede? Todo o encapsulamento, decapsulação e roteamento por circuito realmente limitará sua taxa de transferência e deixará menos largura de banda disponível para todos os outros dispositivos que precisam compartilhar essa rede.
Eu pensaria muito sobre como você pode obter os Gateways ATA na mesma VLAN que os controladores de domínio. Não precisa ser uma proporção de 1: 1 de Gateways ATA para controladores de domínio, mas, novamente, certamente pode ser.
Você está certo de que o Microsoft ATA não suporta atualmente o recebimento de tráfego ERSPAN diretamente. deve ser decapsulado primeiro. Para suportar este tipo de configuração de rede, você simplesmente teria para configurar algum tipo de dispositivo (host Linux, um switch, um roteador, qualquer coisa que fosse capaz de decapsular o tráfego ERSPAN) antes de encaminhá-lo para o ATA Gateway.
Desculpe, sei que essa é a única coisa que você disse que não queria fazer, mas não vejo outras opções.