Цитата:
забыл сказать, что ip интерфейсы настраиваются только на одном коммутаторе, остальные эти интерфейсы видят через транковые порты и прописанные в них вланы
Ну это я так и понял. Это всё будет на коммутаторе который соединён с роутером.
Цитата:
1. откажитесь от использования влана №1, создайте другой, удалите все порты из влана 1
Вот это попробую. Теперь уже в понедельник))
Цитата:
2.создайте на коммутаторе дефолтный гатевей, т.е. если идет запрос с компа в инет, коммутатор не знает ничего о сетя интернета и он не знает куда отправить пакеты дальше, если будет дефолтный маршрут на роутер 192.168.0.1, то он будет кидать то что не знает именно на роутер, а роутер уже сам разберется
Вроде так и есть.
Вложение:
gateway.jpg [ 19.71 KiB | Просмотров: 2153 ]
Цитата:
3. выделять роутер в отдельный влан лично мне удобно для написания ACL (спиской доступа), будет 2 правила: 1-ое все из этого влана\подсети ходят тюда-сюда, 2-ое все остальные не ходят во влан\сеть инета,
Я так и сделаю, но только после того как со всем разберусь. А то оставить какую-нибудь бухгалтерию без интернета очень опасно))
Цитата:
4. логика роутера\маршрутизация такая, есть 2 интерфейса, значит между ними осуществляется роутинг.
Ну теперь я понял, хотя как я уже писал, раньше я думал по другому)) Спасибо, что объяснили.
Цитата:
что касается DHCP... его надо настраивать на коммутаторе в каждом влане свой - это при условии, что сам коммутатор поддерживает функцию DHCP Server, если же этого функционала нет, то надо смотреть в сторону DHCP Relay, кстати, а что у Вас за роутер?
DHCP Server у DGS-1510 вроде нет. С DHCP Relay пока не разобрался, осилю виланы, дойду до DHCP. Роутер Asus RT-AC87U