дано:
свитч (прокурве 5412), где настроена одна-единственная DEFAULT VLAN.
Клиент хочет разбить существующую сетку на 3 VLANs, в каждом будет организовано по AD домейну с последующими trust relationships между ними. .
Не спрашивайте зачем - им так надо: на одном этаже сидят 3 конторы и шарят все что может шартиться.
"выход в интернет"/ firewall и прочие прелести в виде Exchange, и т.д. будет только у 1 VLAN (domain #1),
Идея такая:
- разрешить роутинг между ними таким образом, чтобы клиенты из VLAN2 и 3 могли коннектиться и к почтовику в 1-ой ВЛАН, и в интернет чтобы тоже выход был....
Я так понимаю, нужно:
- создать 3 port-based VLANs (и я так понимаю, порты нужно делать untagged)
- назначить каждой из них свою subnet, а также назначить IP самой VLAN, который будет использоваться к качестве default gateway клиентами этой VLAN
- разрешить routing
- разрешить rip
Вроде делаю,но в результате - VLAN2 и VLAN3 друг друга "видят" и клиенты друг-друга пингуют (они, кстати из 192.168.x.x/24 range). Однако, ни #2, ни #3 не видят VLAN1, которая настроена совершенно аналогично, но kak 10.0.0.1/24
Сорри если сумбурно - с красноречием/ясностью мысли в настоящий момент напряженка

ПС. Мануалы скачал, буду изучать завтра. Но если кто кинет линком/ткнет носом - то буду премного признателен
