имеется "зоопарк" из оборудования:
здание 1 (центральное):
1. DGS-3426 - будет ядром (центральным, т.к. находится в основном здании и в него приходит вся оптика с соседних зданий),
2. DES-3552,
3. DES-3528,
4. DGS-3200-10,
5. DGS-1224T (планирую его убрать, если он не впишется или не поддерживает что-то из нужного мне функционала);
здание 2:
1. DGS-3420-52T,
2. DES-3528 (лежит в запасе),
3. DGS-1224T (лежит в запасе);
здание 3:
1. DES-3028,
2. DES-3528,
3. DES-3552,
4. DGS-3426,
5. DGS-1216T (заменю, если надо будет тоже),
6. DGS-3200-10,
7. DES-3226S (да, такие тоже есть

, но их есть чем заменить, к примеру запасные DES-3528),
8. DES-3526DC.
количество их порядка 60-ти штук, AD DS от Microsoft, DHCP в компании нет и не планируется, с самого начала не заладилось с ним))) поэтому на всех клиентах статически прописаны ip, маску, шлюз(прокся), 2 DNS-сервера.
есть задача развести на VLAN'ы сетку, VLAN'нов планируется 3-5 (сейчас этот вопрос утрясается, но думается мне что их будет 5),
кабельная система на твердую четверку документирована, т.е. где-то меняли коммутаторы и могли не внести это в журнал - это не критично, т.к. еще раз пробегусь и сверю все.
хотелось бы реализовать: vlan'ы, автоматический проброс этих вланов на все комутаторы, а так же очень желаемс автоматиское создание вланов на всех комутаторах, если он создан был к примеру на ядре DGS-3426 (я так понимаю надо использовать GVRP) с автоматическим присоединением любого порта на любом коммутаторе в нужный нам вилан (я так понимаю, надо использовать 802.1X + RADIUS).
почему так? потому что хоть и редко, но юзера бывают меняются комнатами в своем здании и ходят со своими рабочими станциями, а каждый раз перепривязовать порты для машин не сильно хочется, тогда бы хватило я думаю и 802.1Q с транковыми портами.
почитал форум, инет, вроде все понятно, но есть вопросы:
1. т.к. виланов не много (около 5 штук всего будет) и все же пользователи меняются местами не часто, то может все же склониться к 802.1Q и транковым портам + статически привязать порты в вланам? - это я настрою легко, тут все понятно мне и вроде как все имеющиеся железки поддерживают транки и 802.1Q,
2. т.к. хочется красиво сделать без 802.1X, то все же: при использовании GVRP мне придется на каждом коммутаторе заводить влан и руками прописывать принадлежность портов к этому влану, если на этом коммутаторе он нужен? а если на другом нет компов, которые принадлежат к влану, то его там не заводить? - это практически обычный транки и 802.1Q выходит?
3. а если все делать очень красиво с 802.1X, то не могу настроить RADIUS и коммутатор - хочется чтобы коммутатор на основе скажем логин\пароля подключал порт в нужный мне vlan.