Спасибо большое за советы .
YuriAM писал(а):
определитесь сами сначала - будете соединять офисы через какие порты на DFL (WAN, DMZ, LAN)?
Порт WAN занять уже интернетом , на Lan логично висят свичи , DMZ пуст. Я так понимаю Lan можно использовать только подняв VLAN и привязав его к одному из 5ти lan портов ?
_dT_ писал(а):
А почему не использовать вместо маршрутизаторов коммутаторы? Логичнее бы было в данном случае.
Я бы вообще протянул между зданиями оптику (сейчас почти копейки стоит), оконцевав ее медиаконверторами. Все же уходим от проблем с грозозащитой и проблем с энергоснабжением разных территорий от разных фидеров.
И, если нет идеологической необходимости в наличии разных сетей (на 3-м уровне), то объединил бы оба здания в единую сеть.
Ну, а, если именно две сетки через маршрутизаторы, то (как вариант) - соединить напрямую порты WAN маршрутизаторов, прописать на них разные адреса из одной подсети (отличающейся от существующих) и настроить маршрутизацию через этот канал.
Особо принципиальных отличий между соединениями через провайдера и соединения "напрямую" нет.
Комутаторы смешают обе сети , изначально планировалось делать их отдельными , разные DHCP и т.д. ... потом поняли что нужен доступ к серверам.. сами понимаете )
Зачем тянуть оптику если уже есть витая пара ? Гроза не страшна - кабель не идет по улице .
wan порты заняты инетом . Кидать туннель через инет на 10мбит когда есть возможность напрямую поднять 1Gb думаю не совсем разумно.
alex63 писал(а):
Самое простое -- соединяете DFL-260E витой парой по портам DMZ.
Огромное спасибо за подробное описание , завтра с утра попробую в офисе и отпишу тут как получилось.
Да и сразу возник такой вопрос - как отфильтровать DHCP чтобы компы из разных сетей не получали IP у соседей ?