На шлюзе создать 5 Vlan'ов
vlan1 - 10.0.1.0/24 //отдел 1
vlan2 - 10.0.2.0/24 //отдел 2
vlan3 - 10.0.3.0/24 //отдел 3
vlan4 - 10.0.4.0/24 //отдел 4
vlan5 - 10.0.5.0/24 - менеджмент влан
Все Вланы тагом отправить на все соответсующие свичи на аплинковский порт + менеджмент влан.
На 3-ий свич (по часовой стрелке) на приход с коммутатора затянуть вланы 3, 4 и 5 тагом, затем на 4-ый свич отправить с соответствующего порта на 3-ем свиче тагом 4-ый и 5-ый влан.
Далее остается растегировать вланы на каждом свиче на необходимых портах и при помощи ipfw на шлюзе управлять доступом между этими вланами(отделами).
Через консоль команды для свича следующие:
Код:
conf vlan default delete 1-26 // удаляем дефолт влан
create vlan Management tag 5 // создаем менедмент влан 5 на свиче
conf vlan Management add tag 1 // добавляем на первый/аплинковский порт менеджмент влан
conf ipif System vlan Management // говорим что влан с названием Management есть менеджмент
config ipif System ipaddress 10.5.0.1/24 // задаем айпи свича
create iproute default 10.5.0.100 1 //задаем айпи шлюза - чтобы на свичи можно было заходить
create vlan Otdel<1,2,3,4> tag <1,2,3,4> // в зависимости от отдела создаем на свиче нужный влан
config vlan Otdel<1,2,3,4> add tag 1 // заводим тагом с коммутатора на 1-ый порт влан для отдела
config vlan Otdel<1,2,3,4> add untag 2-24 // растегируем для работников
save
Для 3-го надо еще прописать (во 2-ом порту торчит свич №4):
Код:
create vlan Otdel4 tag 4 // создаем влан4 чтобы передать его дальше
config vlan Management add tag 2 // передаем менеджмент влан на 4-ый свич
config vlan Otdel4 add tag 2 // передаем влан 4 на 4-ый свич
Айпи и порты подстроите под свои нужды.