Moin,
1. hängt davon ab, was vorhanden ist bzw. was du mit den VLANs bezweckst. Gehts nur um die Verkleinerung der Broadcastdomain? Oder implementiere ich über die VLANs Sicherheitsfunktionen wie z.B. ein GästeVLAN was nur ins Inet darf, aber ganz sicher nicht in die internen Bereiche.
2. VLAN ist immer Layer. IP basierte VLANs nennt man IP Netze Aber im Ernst: Wenn möglich 802.1x Authentication und darauf basierend die VLAN Zurodnung eines Endgerätes. Da das den meisten Kunden zu teuer ist: Port basiert
3. VLAN ist Layer 2. Ergo muss eine Kopplung auf Layer erfolgen. Devices auf Layer 3 nennt man für gewöhnlich Router oder "Layer 3 Switches" (was aber von der Aufgabe her nichts anderes ist als ein Router). Was genau ist die Frage?
4. MAC basiert setze ich nicht ein, da zu leicht manipulierbar. Entweder 802.1x oder portbasiert.