Vlan 802.1q я сделал с HP Procurve 2524.
В нём неразделяемый Vlan с id 7.
Тут, по всей вероятности всё нормально, т.к. пакеты от компа, посаженного через порт HP 2524, приходят на порт Vlana, созданного на файрволе.
Но Вы правы, лучше всё с нуля.
Задача такова:
Внутри, за файрволом, должны быть две (а на практике больше) сети, которые работают автономно друг от друга, но выход в интернет (WAN) у них общий и сервера (Mail, DNS, ... ) у них общие в DMZ.
Вот и вся задача. Сейчас это всё работает, только я хотел сменить файрвол (комп с несколькими сетевыми платами) на DFL-800.
Одну сеть на Lan интерфейсе я подключил.
Дело за малым,- подключить вторую внутреннюю сеть через Vlan интерфейс.
Всё вроде просто, а .... не получается.
|