SerjVarshavskiy писал(а):
маршрутизатор отсутствует
DGS-36xx по сути - высокоскоростной маршрутизатор

SerjVarshavskiy писал(а):
как сделать локальную сеть, что бы на отдельных 3526 между портами закрыть хождение, а всё "выкинуть" на 3627
тут все зависит как именно Вы хотите организовать доступ к локальной сети

- доступ без туннелирования - тогда VLAN per customer
- доступ с применением туннелирования - это либо РРРое, либо РРТР либо L2TP ... выбор типа туннелирования зависит от построения сети, клиентского оборудования, Ваших предпочтений и т.д. и т.п. ... причем для Вас, на Ваших объемах пользователей это наиболее приемлимый вариант

если Вам подходит - посмотрите в сторону
DSA-7110SerjVarshavskiy писал(а):
1. можно с помощью traffic_segmentation?
(что-то не получается, пакеты уходят на 3627, а обратно на этот же 3526 в другой порт не идут)
не получится

DGS-36xx не умеет разворачивать трафик в рамках одного физического интерфейса в одном VLAN ... в нескольких VLAN - запросто! но уже роутингом ... а вот в L2 - не может

SerjVarshavskiy писал(а):
2. с помощью vlan, на каждого юзера по подсети, справится ли 3627 (нужно будет назначать каждой vlan-овской подсети ip-интерфейс на 3627 ?),
например с 5тыс юзеров на 5 *3627 в стеке?
max сколько сможете поддерживать:
Код:
5 * 254 = 1270
1270 пользователей, где 254 - кол-во интерфейсов которые сможете создать (255 минус System)
SerjVarshavskiy писал(а):
был бы дополнительный маршрутизатор типа cisco, возможно что-то изменилось бы, но на такие объемы подсетей для vlan per user нужна уже 10000ая ... и $..
на таких объемах Вам даже пары DES-72хх не хватит

остается только - либо брать кота (10-ти тонник - это порядка 40-50 килобаксов) либо строить роутинг на писюках ...