Takto to asi skončí nakonec skončí, ES4612 umějí po upgradu 4096 VLAN, takže jich bude stačit pár do exponovanějších bodů. Je to ale bezpečnostní problém. Ethernet nebyl původně pro WAN navržen a pouštět si MAC od klientů na páteř vidíme jako docela problém (různé floodingy, ARP Poisony atd). Ochrany jsou v podstatě heuristické (MAC limit per port, storm protection, port shutdown traps), nejlepší je ten balast odroutovat na L3. Ale finance jsou nejdůležitější tak asi robustnost budeme muset obětovat.