Свич-чип используется при комутации... когда вы делаете комутацию без маршрутизации. тогда ваши пакеты не обрабатываются firewall .. но при определенных услових можно включить обработку правил и при комутации а не только при маршрутизации
Это не о виланах.. это о работе свитчинга.. свичинг предназначен для комутации.. что бы не нагружать процессор .... естественно при комутации не обрабатываются правила фаервола.. там тупо перенаправляется и все.. пример просто бридж... но при определенных условиях можно просматривать заголовки пакетов.. этим занимается процессор .. и для этого используется свичцпу ....
а в каком случае switch1-cpu назначает влан? Вот строчки /interface ethernet switch vlan add ports=ether1,ether2,switch1-cpu switch=switch1 vlan-id=100