Ciekawy jestem jak chcesz to zrobić bez VLANów. Czasami muszę sprzątać sieci po takich agentach jak Ty.
VLANy między innymi służą do separacji sieci. Komunikacji nie będzie, dopóki do switcha nie wepniesz routera. Oczywiście tu też musi być router, który ma przynajmniej 3 porty, pracujące każdy w innej sieci (jakiś zwykły domowy router się nie nada), lub router z enksapsulacją 802.1q, jeśli chcesz puścić ruch przez trunk. Jak podłączysz router, to będzie on routował pakiety między VLANami i jeśli chcesz to zablokować, to robisz to na firewallu/ACL.
Chyba, że nie korzystacie z Internetu w tej sieci, to router lub switch L3 jest zbędny.
Oczywiście że działa. Nawet jeżeli ustawisz sobie ręcznie na NIC odpowiedni VLAN innej podsieci (który też musisz znać) to i tak port access’owy na switch’u masz ustawiony na konkretny VLAN i nie będzie to działać.
Odpowiadając na początkowe pytanie, komunikacji między portem 1, a 12 bez routingu nie będzie. Oczywiście zakładam, że masz switch’a zarządzalnego. Ale żeby mieli dostęp do internetu to routing musi być jakiś, więc i (jak ktoś wcześniej pisał) odpowiednie ACL’ki albo reguły musisz ustawić żeby się podsieci nie widziały, ale np. miały dostęp do zasobów na serwerze.