В простейшем случае - любой роутер (например, DIR-615) + управляемый свич (например, DES-1228/ME). На свиче включаешь traffic_segmentation для изоляции клиентов. В любой момент изоляцию можно перенастроить. Минус такого решения - несмотря на изоляцию, клиенты могут мешать друг другу, устанавливая одинаковые ip-адреса.
Более умное решение - любой роутер (например, DIR-615) + управляемый свич 3 уровня (например, DES-3810-28). В этом случае на свиче включается маршрутизация, клиентам выдаются разные диапазоны адресов, друг другу они помешать не могут. Для изоляции клиентов используются ACL (файрвол на свиче). В любой момент изоляцию можно перенастроить.
|