у нас такая задача -
на доступе стоят 3828, ядро 3610, выдаем клиентам публичные IP, но выдаем по 1му и из посети на 256, соответственно ACL режем подмену и т.д. VLAN-ми не получается изолировать клиентов т.к. на 3610 их не собрать на одном порту и не отдать провайдеру нетэгированными... Иван посоветовал какое то промежуточное устройства типа маршрутизатора...
кроме того в целях экономии есть и крошечные клиенты которым выдается инет по NAT... на уровне коммутаторов там задача такая же. Как это все можно решить, возможно есть стандартные решения....???
|