Ем значи от цялата работа разбирам, че рутера ти е вързан на порт, който е member на всичките vlan-и и искаш той да ти прави inter-vlan рутиране така че машините в отделните влан-и да си имат L2 изолация, но на L3 ниво да се виждат, благодарение на това, че рутерът ти forward-ва пакети между отделните влан-и.
Ако това е целта на занятието (доколкото разбирам е това - искаш машина от един влан сегмент да "вижда" по IP протокола хост от друг влан, за да ти го изобрази там на твоята карта), значи нещата са доста доволно ясни.
Първо, винаги когато правиш локална мрежа, цепиш я на влан-и с идеята да има inter-vlan routing, хостовете в отделните влан сегменти им се дават IP адреси от отделни IP събнети. Това е с идеята да е възможен routing decision-a на рутера, който се занимава с това. Значи не може в единия влан да имаш хостове с адреси (пр.) 192.168.1.3, 192.168.1.5, а на другия да имаш хостове с адреси 192.168.1.2 и 192.168.1.4, както разбираш ще стане каша и рутерът няма да знае пакетите с какъв VLAN id да ти ги таг-не така че да отидат където трябва.
Само по себе си, ако рутерът е под линукс това не е достатъчно. Без определени iptables правила които да NAT-ват, няма как рутинг решението да хване и да препрати пакет от/към един и същ интерфейс. И тъй като това с iptables е грозно и не съм много наясно дали ще сработи като хората, продължаваме нататък

'>
Значи се дефинират върху този физически интерфейс (eth0 ли беше) 3 vlan интерфейса - демек eth0.2, eth0.3, eth0.4. Това става с vconfig. Тези три интерфейса имат съответно IP адрес. Този адрес се ползва от машините от съответния сегмент като default gateway.
Оттам нататък, рутерът ти вече има грижата да препраща пакети между отделните влан-и.
Значи не знам дали ползваш DHCP, ако ползваш всичко ще е много лесно и почти безболезнено, просто променяш дефинициите за leases, вкл. и адреса на default gw-a, както и ако се наложи адресите които раздаваш така че да IP subnet-ите да съвпадат с влан сегментите.
Ако не ползваш dhcp тогава е много грозно, трябва да ходиш на всяка една машина и да й променяш настройките, което е свръх-досадно и може и да се окаже невъзможно.
Мммм принципно там дизайна на мрежата се изчиства като идея преди да влезе в действие. В последствие може да се окаже голям зор да промениш нещата, както се оказва.