daren5 писал(а):
то есть, создаю таблицы маршрутизации на DFL объединяю их в группу и даю доступ группе..
В общем да, но не таблицы а объекты - подсети
daren5 писал(а):
на коммутаторе выделяю отдельный vlan (например 10) и соответсвенно помещаю туда и коммутатор и DFL?
собственно, по логике, это просто LAN сеть DFL
daren5 писал(а):
на коммутаторе создаю таблицу в которой указываю что все vlan идут в интернет через DFL.
да. маршрут по умолчанию (основной) указывает на DFL
daren5 писал(а):
создаю транк (для всех вланов) и втыкаю провод в DFL?
никакого транка не надо. просто подсеть и маршрут на DFL
daren5 писал(а):
DFl надо во влан разместить или ему все равно??
Это просто LAN подсеть на соотв-щем интерфейсе DFL
daren5 писал(а):
а как подключить ту отдельную сеть Х? Нужно ли для нее создавать отдельный влан или достаточно просто завести на DFL создав таблицу маршрутизации??
С ней вы недостаточно подробно описали, Но, видимо, да. Отдельный VLAN на отведенном порту DFL - одному из LAN
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.