Есть ли смысл разделять принтеры, телефоны, компьютеры по отдельным VLAN'ам?
Возникла необходимость разделить принтеры, IP-телефоны и рабочие станции в отдельные VLAN'ы.
Будет ли верна такая схема? На Mikrotik'е DHCP-сервер, раздающий IP-адреса 3 подсетям — 10.10.3.0 (принтеры), 10.10.2.0 (телефоны) и 10.10.1.0 (рабочие станции). DHCP-сервер будет раздавать IP-адрес всем устройствам исходя из VLAN, прописанного на устройстве.
А также:
1. Как сделать, чтобы рабочие станции видели сетевые принтеры? Принтеры же будут в другом VLAN. Потребуется ли тогда использовать сервер печати, который будет одновременно "смотреть" в VLAN 30 и VLAN 1 ?
2. Хотел бы, чтобы только я со своей машины мог заходить на web-морду телефонов и сетевых принтеров. Получается, что моя машина должна быть во всех VLAN'ах одновременно? Как это делается, если у меня Windows?
Правила хорошего тона, говорят что надо. Схема правильная.
1. Это делается настройкой маршрутизации между Вланами на маршрутизаторе или L3 коммутаторе.
2. Нет. Вы просто открываете на нужном порту доступ к тем Вланам куда хотите ходить.