Wie gesagt, es kommt darauf an, was du erreichen willst bzw. Ob du verschiedene Netze einsetzen willst. In der Regel wird der PVE un einem untagged VLAN landen, wenn nichts definiert ist.
Nehmen wir an, in deinem Netzwerk sind drei Netze vorgesehen (z. B. Koppelnetz zum Router, DMZ, internes LAN).
Wenn die Bridge „VLAN aware“ gemacht wurde, dann musst du dem Switchport als Trunk konfigurieren, damit alle VLANs über die Verbindung zwischen PVE und Switch transportiert werden.
Bei den VMs, müsstest die VLAN-ID auf der Netzwerkkarte der jeweiligen VM eistellen (ist etwa das gleiche, wie ein einem Switchport ein VLAN zuzuweisen)
Wichtig ist, dass ein Routing Device vorhanden ist (z. B. eine VM als Router oder Firewall), welches alle Netze miteinander verbindet.
Wenn du die VLANs jedoch auf dem Netzwerk Interface des PVE konfigurieren willst, dann musst du die entsprechenden Bridges für die jeweiligen VLANs erstellen un die VMs mit diesen Bridges verbinden. Die Einstellung der VLAN-ID auf der Netzwerkkarte der VM entfällt in diesem Szenario
Wie beim „VLAN aware“ Szenario wird auch hier ein Routing Devices benötigt