всё настроил и отыграл уже пару недель
основная нагрузка сетей это интернет, в части сетей внутрений высоконагружаемый трафик
связка RB2011 (разделение на две сети + nat для обоих) + 2х CRS226 (Switch Vlan 22шт)
вариант1
Switch Vlan = e1,e3,e4 / e1,e5,e6 / ...
- минимальная нагрузка на коробку, отличный вариант разделить кабинеты
один DHCP, сети друг друга не видят напрямую, интернет прямой, Nat
вариант2
Switch Vlan = e1 / e3,e4 / e5,e6 / ...
- нагрузка ниже среднего, вариант разделения офисов
на каждой сети свой DHCP, сети друг друга не видят напрямую, интернет через Nat, Nat
вариант3
Vlan + Bridge = разные варианты стыковки пробовал
- при нагрузке свыше 5 сетей и 3-5 устройствах в каждой в купе с основной сетью уже вызывает неудобства
огромное спасибо Дмитрий Шицков за ссылки и советы