Olegos2 писал(а):
К вопросу зачем вообще ......... .
Вообще-то очень удобная схема, жаль сейчас она всё меньше и меньше поддерживается.
Мы применяли, когда надо было чтобы группы пользователей друг друга не видели, а сервера видели все. (и всё это без маршрутизации ACL и т.д.).
схема проста:
серверный порт пинадлежит всем VLANам (например 1 , 2,3,4) PVID=4,
порты группы 1 принадлежит VLANам 1 и 4 PVID=1
порты группы 2 принадлежит VLANам 2 и 4 PVID=2
и т.д.
т.о. пакет от станции гр.1 попадает в VLAN1 и его слышат только согрупники и сервер. Всё, что отвечает сервер - попадает в 4-й VLAN и это слышат все, включая гр.1, а если это UNICAST ответ, то только соответствующая станция. С таблицами FDB тоже всё в порядке получается (лень аргументировать- поверте.)
Вот именно эта схема у меня и не получается. А нужно. Пока подготовил порт на свиче для экспериментов, теперь нужно часа 2 свободного времени. Но в рамка форума этот вопрос не "лечится"

(имеется в виду время)
Описываю проблему еще раз:
На 1 порту 2 клиента, с адресами соответственно 10.0.168.1 и 198.160.40.66. На 23 порту (находится в одном VLAN-е с портом 1) поднят шлюз 10.0.168.254. А на 24 порту тоже шлюз, но для другого клиента - 198.160.40.65 (сетка 198.160.40.64/29), но VLAN там другой и завести его в один и тот же VLAN с 1 и 23 портом - не могу по причине того, что эти "белые" адреса с этой сетки разбросаны и по другим VLAN-ам тоже. Как заехали в такое болото - лучше не спрашивайте, вопрос стоит как можно выехать из этого болота с меньшими потерями.