Проблема в следующем. Существует сеть с Active Directory, есть несколько серверов и отдел администрирования этой сети(ИВЦ), а также порядка 300 других машин(в разных подразделениях организации), все зарегистрированы в домене. Задача состоит в том чтобы машины в подразделениях видели только: машины из своего же подразделения, сервера(Proxy, FTP, AD PDC) и машины администраторов ИВЦ. Желательно все эти машины привязать по IP-MAC (в целях безопасности).
Кроме того, есть необоходимость чтобы некоторые машины из одного подразделения видели некоторые машины из другого.
В сети на магистрали стоят DES3828 FW 2.00.B30 HW 1A1 (2 штуки, часть подразделений на одном коммутаторе, часть на другом, между собой они соединены гигабитным концентратором (не D-Link)). От DEs3828 сеть идет на хабы в подразделения (различных производителей).
Проблема обостряется тем, что администрация организации не хочет приглашать сторонних специалистов для наладки сети

, т.е. нужно сделать все своими силами. А как не понятно. Былая идея на счет ассиметричных виланов, но коммутаторы 3-его уровня из не поддерживают. Т.О. нужно использовать ACL, а как??? Ну хотя бы один примерчик (желательно не один) для решения данной задачи.
З.Ы. Сам я сетями начал заниматься только с понедельника, до этого с ними дел имел мало

(терминологией сетевой владею слабовато).
З.З.Ы. Пользоваться поиском в Интернете/на форуме умею, но подходящего объяснения решения существующей проблемы за 3 дня активного поиска не нашел.
Помогите пожалуйста!!!