Portanto, você tem uma porta com três VLANs conectadas a um firewall para que o firewall possa arbitrar o acesso a / entre as VLANs. Isso é bom.
O firewall é inteligente e confiável, e você está lidando com várias VLANs em uma única porta. Normalmente, isso indica que você deve usar o modo "tronco" e que todas as VLANs devem ser marcadas nessa porta. O firewall será então configurado para marcar todos os pacotes nessa interface, fazer o seu dever, e tudo será ótimo e dory.
O modo de acesso é apropriado se você estiver usando uma única porta, tiver uma única VLAN associada a ela e o dispositivo conectado a essa porta for estúpido e / ou não confiável. Geralmente, as portas do modo de acesso não são marcadas.
Geral é um pouco mais meio-termo. Ele permite que você tenha uma VLAN padrão que esteja desmarcada (pacotes não marcados são automaticamente atribuídos a essa VLAN), bem como VLANs marcadas associadas a ela. Realmente não é uma ótima escolha, a menos que você precise, e nesse caso você não tem escolha.