>>- Строго одна подсеть на одну VLAN.
> Бабушкины предрассудки.Бабушкиными предрассудками может быть "так делать запрещено" в качестве догмы, без обоснования.
Я описываю вульгаризацию некоторых best practices, которые "так лучше не делать".
Которые зачастую холиварят между собой. Хотите поговорить об этом?
> Например, есть клиент, у клиента вилан и несколько портов. Ему выдаются целые
> подсети, с шлюзом и броадкастом. Подсети привязываются к вилану.
Этот случай попадает под "Но это не точно, иногда таки надо", если не целесообразно сделать чисто.
> На разных портах используются разные IP или сразу несколько, из одной сети
> или из разных.
Не от хорошей жизни, небось?
> Теоретически, можно стрельнуть в ногу и взять айпишник, который уже используется. На
> практике такие проблемы крайне редки и решаются быстро, так как всегда
> очевидно, после каких действий начались проблемы.
Ага. Так и было, оно само, я ничего не трогала.
Вы ограничиваете свою фантазию. Там разных интересных вещей можно поделать, особенно если перекрываются зоны ответственности.
> Бывают сценарии, когда у сервера "свой" ип из маленькой подсети, выдаваемой провайдером,
> но в его вилан роутится его собственный префикс, например /24, и
> он их использует, чтобы какие-нибудь сайты или почтовые серверы работали с
> отдельных IP.
Опять, "иногда таки надо". Хотя лучше не. Конкретно это я стараюсь решать оверлеем.
> Дополнительные адреса на интерфейсе полностью нормальны, но надо хорошо понимать, какие
> адреса используются, какие нет.
А также для чего используются, не перемешивать одно использование с другим, и вообще держать порядок в ящике с одеждой. И не прозевать момент когда назреет потребность завести отдельный ящик для маек, и отдельный для носков.
Ничто не хорошо и не плохо само по себе, всегда смотря по обстоятельствам.