Планирую роутер Mikrotik для разбиения сети на VLAN сегменты.
Смотрю варианты для центральной железки, которая будет маршрутизировать трафик, vlan+fw+firewall правила по разрешенным портам, одних сетей в другие.
Вопрос
Насколько критично, что у 4011 нет HW Offload VLAN? Ведь трафик по идее всё-равно будет проходить процессор при моей схеме.
VLAN + FORWARD + FIREWALL на RB4011 насколько рабочий вариант? Сильно-ли будет жрать проц? Могу-ли завернуть тэгированный трафик в SFP порт?
UPD1: Информацию по возможностям устройств брал здесь:
https://wiki.mikrotik.com/wiki/Manual:Switch_Chip_...