машины в каждой подсети не смогут напрямую "видеть" друг друга на уровне 3 (IP), но смогут видеть друг друга на уровне 2 (Ethernet).
L3 или L2 трафик, который затопляет (широковещательный, многоадресный, неизвестный одноадресный), осветит все порты. Машины в разных подсетях могут не реагировать на затопленный трафик, но они могут быть затронуты им, особенно если их достаточно для приема интерфейса. У вас есть один широковещательный домен и больше домен столкновения.
машина может изменить свой адрес / маску и обратиться к подсети, для которой она не предназначена, что может иметь последствия для безопасности.
другие протоколы уровня 2 или не-IP уровня 3 будут проходить между устройствами нормально, даже если они находятся в разных подсетях.
VLAN для того, когда вам нужно разделение уровня 2 (более низкий уровень и непроницаемый изменениями конфигурации уровня 3), обычно по соображениям производительности или безопасности.
Если Вы доверяете каждой машине в сети, и вы не беспокоитесь о том, что домен L2 переполняется, вы можете просто использовать подсети для сегментирования сети, Если вам это проще.