O que você configurou está bem logicamente.
Esses convidados poderão ver uns aos outros porque estão na vlan nativa:
kh1guest1, kh1guest2, kh2guest1, kh3guest1
Estes convidados poderão ver uns aos outros porque estão na vlan 10:
kh2guest2, kh3guest2
O administrador do switch pode precisar configurar seus switchports como "portas de tronco" para poder passar a tag vlan que você está adicionando. Deixe-os saber o que você configurou e seus requisitos para ter uma tag vlan.
Se você estiver em uma grande rede gerenciada, talvez seja necessário solicitar que um número de vlan seja alocado para você, porque outra coisa já possui vlan10.
Pense na tag vlan como um "wrapper" em torno de um frame Ethernet. Você só precisa definir um local para adicionar / remover o wrapper. Todos os itens a seguir são válidos, a interface em negrito mostra onde a marcação é feita:
- fio - > host eth0 - > host br0 - > host br0.10 - > convidado eth0
- fio - > host eth0 - > host eth0.10 - > host br10 - > convidado eth0
- fio - > host eth0 - > host br0 - > convidado eth0 - > convidado eth0.10
Se você quiser unir interfaces físicas no host, não poderá adicionar as interfaces marcadas com vlan a uma ligação. Então, isso seria válido:
- fio - > host ethX - > host bond0 - > host bond0 - > host br0 - > host br0.10 - > convidado eth0
- fio - > host ethX - > host bond0 - > host bond0.10 - > host br10 - > convidado eth0
- fio - > host ethX - > host bond0 - > host bond0 - > host br0 - > convidado eth0 - > convidado eth0.10
E isso está errado:
- fio - > host ethX - > host ethX.10 - > vínculo de hospedeiro - > e assim por diante