ça n'est pas tout à fait cela .
pour le niveau 3 les Vlan sont affecté en fonction de l’adresse IP des paquets
pas spécialement le filtrage qui conduit à des vlans dits de niveau 3 peut s'appliquer en fait sur n'importe quelle zone de la trame , en fait on paramètre un peu ce qu'on veut , depuis le type de protocole L3 (les octets protocole de la trame: ip, ipx,appletalk ...) jusqu'à des valeurs plus spécifiques au protocole ip dans l'entête ip adresse source , pourquoi pas port tcp / udp .
configurer le DHCP en fonction des adresses MAC. Je ne trouve pas cela très pratique c'est la méthode la plus efficcace et la plus intelligente qui soit pour l'administration du réseau .
mais tu as raison: les vlans dynamiques s'adaptent très mal à la configuration
réseau dynamique : dhcp , il faut jouer très serré pour y arriver .
c'est pour cette raison que les vlans dynamiques sont de plus en plus abandonnés et que l'on généralise les vlans par port, le filtrage se faisant plus efficacement au niveau du routeur .
enfin,
le fait de multiplexer les vlans sur une liaison trunk ne fait pas des vlans de niveau 2 . les vlans de niveau 2 sont des vlans où le critère d'admission est l'adresse mac, c'est tout , donc rien à voir avec l'encapsulation 802.1q : celle ci s' applique à tous les types de classement de vlans, dot1q n'est pas un critère de classement, c'est un critère de multiplexage .
et ... Voili Voilou Voila !