Si,, una volta che abiliti la gestione vlan sullo switch ogni vlan va definita. Lato CPU puoi decidere per ogni vlan se deve arrivare taggata o meno. Quando gliela fai arrivare taggata (8t) allora ti serve definire il device 8021q. Su ogni porta solo una singola VLAN può essere untagged.
Prima la terza soluzione era sbagliata perchè avevo detto che la vlan 10 era taggata su porta 0, non taggata sulle altre, e taggata sulla cpu, ma sul sistema operativo avevo messo il device 8021q solo per rimuovere il tag da eth0 quando in realtà con 8t stai dicendo che tutte lo avranno. Per fare in modo che da sistema operativo tu possa evitare di creare questi device su tutte le porte, allora la porta 0 taggata (0t) deve stare in una vlan diversa, taggata lato cpu (8t), rispetto a tutte le altre che vanno a finire sulla cpu non taggate (0*).
Mo però hai una differenza importante tra la soluzione 4 e le altre, e cioè che nella 4 il traffico tra vlan 1 e vlan 10 passa tramite il bridge fatto dal sistema operativo invece che bypassarla andando diretto tramite switch. Per questo motivo secondo me ti conviene scegliere una delle prime tre.