Роман Букивский витч и маршрутизатор соединены SFP+ патч-кордом, то есть порты SFP+ на обоих устройствах есть Trunk-ами и они находятся в главном бридже (main Bridge) в главной подсети. Можно ли так делать? или все же исключить SFP+ порты из бриджа, и гонять главную подсеть тоже через VLAN?
В общем сейчас так и делается. Скорости по sfp+ вам хватит для vlan. Другой момент насколько надо провайдера в switch и его кидать до тика, но такая ситуация может быть, когда провод приходит в другой части здания.
Другой момент, вы сделали зачем-то еще один bridge для guest и потеряли поддержку Hardware off.
Вы можете vlan приземлить на нужной вам порт. Те сделать порт доступа в терминологии Cisco.
Указываете в Vlan порта PVID нужного VLAN и делаете его untagget на этом порту. Будет непонятно , напишите распишу более подробно.