добрый день. возникла потребность разделить сеть офиса, что бы одна половина, не могла видеть вторую половину. из сетевого оборудования у меня два 1210-52, они как раз таки физически в коммутаторы включенны так как надо, т.е. на одном коммутаторе одна половина, на втором вторая, все находятся в одной подсети 192.168.1.0, есть 1224Т на котором сервера, и дфль 800 для айписека и доступа в интернет. я хотел посоветоваться как лучше сделать.. если я сделаю на одном маршрутизаторе VID 100 и сделаю их все антагет, кроме одного порта который будет тегироваться и подключатся в дфль 800 а на DFL-800 сделать правила которые будут направлять из VID 100 на сервера. А второй оставить так как есть? Суть этого мероприятия в разделении ресурсов сети и в том, что на том коммутаторе, где хочу сделать влан, ещё подключен прокси, которым пользуются как раз таки пользователи этого коммутатора, нужно что бы этот прокси был не доступен пользователям второго коммутатора..
|