| 
					
						 новичок, шибко тапками не кидайте,
  Исходные данные: 2 домена, доверительные отношения есть, подсети разные,  плюс немного сервисов тоже в других подсетях  L2 = 1210...etc..  L3 = 3420 DFL 870 вместо Forefront, хочется сохранить NTLM - аутентификацию.   на 3420 включаем DHCP, раздаём адреса на подсети, режем вланы, на L2, настраиваем на 870 один тегированный порт добавляем вланы, соединяем с 3420,  прописываем интерфейсы - шлюзы на 870 согласно вланов, настраиваем аутентификацию, разрешения, на 3420 запрещаем ACL - списками видимость вланов.
  чего я забыл/не так понял? Зы. ну и переместите тему если не там создал (((( 
					
  
						
					 |