Eu posso ver duas ordens de problemas com essa configuração:
- Você precisa configurar os troncos entre os switches ou nada que não esteja na vlan padrão será realmente entregue. Qualquer link entre dois switches precisa ser configurado como um tronco 802.1q.
- A porta 12 e a porta 22 estão em um domínio de transmissão diferente. Todas as "interfaces l3" nos comutadores são (como você disse) no vlan0, enquanto as Portas 12 e 22 no SW3 estão no vlan2. Se você precisar de diferentes VLANs para poder falar umas com as outras, você precisará de roteamento de InterVLAN.
A teoria por trás do ponto 1 é que o tráfego da VLAN só pode passar por um tronco. Isso impede que os dispositivos "clientes" (como o PC2) vejam o tráfego que não pertence a eles.
Você parece familiar pelo menos em princípios com o conceito de "domínio de broadcast". Você também deve saber que o único dispositivo que pode atravessar vários domínios de broadcast é um dispositivo Layer3 ou superior. Parece-me que esses switches são gerenciados por dispositivos L2. Você precisa de um roteador e uma boa parte da teoria vlan :) Mais tarde, hoje à noite, vou postar um rápido esboço com todos os bits necessários para que isso funcione.
Sua segunda pergunta: "Uma porta pode ser adicionada a várias vlans?" Não, não pode. Em vlans baseadas em porta, como as que você está usando, é um ponto discutível. Existem diferentes sabores de VLANs. Se você precisar de mais de uma vlan para passar por essa porta, novamente, você precisa de um tronco e um dispositivo capaz na outra extremidade que possa lidar com eles. Mas duvido que seja sua exigência.
Você deve se ater às vlans baseadas em porta, já que elas são a forma mais comum, a mais fácil de configurar e a que a maioria das pessoas usa.
Por que você precisa de mais de uma vlan em uma porta de cliente? Que tipo de dispositivo você tem nessa porta? O único caso de uso comum é um hipervisor de virtualização. Nesse caso, você precisa de um tronco nessa porta.
Além disso: não relacionado, mas eu senti que precisava apontá-lo. Sua topologia é muito propensa a falhas. Se os interruptores superiores ou inferiores morrerem, uma grande parte da sua rede entraria em colapso. Considere uma topologia diferente e alguma spanning tree.