Добрый день, коллеги.
Подскажите пожалуйста, правильно ли я мыслю.
Есть сеть, разбита на несколько вланов. Большие широквещательные домены /22. От чего в сети куча всякого мусора (в пределах влана). Разбить вот так вот быстро на более мелкие вланы, не возможности. (в процессе, но он затягивается).
* У пользователей, есть серые ип и белые ип.
* В сети есть телефония и IPTV.
* Белые ИП должны ходить куда угодно (в том числе и между собой). Серые только в инет через шлю (локальна им не нужна)
* Колец в сети нет
Хочу сделать следующее:
С помощью traffic segmentation, хочу разрешить портам с белыми ИП ходить на все порты, а серым ИП, только на Аплинк порт
что нить типа такого, на коммутаторах доступа:
Код:
config traffic_segmentation 1,5,7 forwarding_list 1-26
config traffic_segmentation 2-4,6,8-24 forwarding_list 26
Вопросы:
1) Решит ли это проблему мусора? (броадкастов, сканов сетей и т.д.)
2) Есть агрегирующие коммутаторы, надо ли на них настраивать что нить?
3) Ну и есть какие либо минусы от всего этого?