И коммутаторы неуправляемые.
Какой тип Bound используется?
Отключит Bound и проверить без него.
Коммутаторы должны быть управляемыми и с двух сторон делается LACP
L7 на микротике почти ничего не умеет, ибо микротик это маршрутизатор, а интернет почти весь шифрованный, по этому будет работать кое как.
Для этого вам нужен NGFW
По этому предлагаю ограничить QoS до 1Мбит на пользователя при работе через модем. Либо разрешать через модем только нужные ресурсы.
Cap lite не будет работать вместе с AX. То есть нужно все точки брать AX.
Для ыНтерпрайз авторизации микрот подходит, но AX так же может нахватать глюков (на сегодняшний день)
Если есть сомнения - для Wi-Fi брать UniFi, если есть желание настроить, то MikroTik AX и неделю изучения.
Для информации: UniFi EAP NPS MikroTik EAP NPS