По поводу вчерашнего вопроса про сегментацию. Можно решить так: один простой Влан на всех юзеров. Л2 аксеслист на каждый юзерский порт на выход. В Л2 аксеслисте одна запись : разрешить пакеты с соурс мас адресом дефолт-гейтвея. Дальше, если нужно , чтобы юзеры в влане общались друг с другом, нужно включить на дефолт-гейтвее local-proxy-arp.