Как настроить vlan на коммутаторе L3 без доступа к интернету?
Есть управляемый коммутатор 3com 4200 на 48 портов. К нему подключен кабель от роутера. Нужно выделить пару портов на этом коммутаторе, которые бы видели всю остальную локалку, были бы в одном диапазоне адресов (192.168.2.0/24), но были ограничены с выходом в иНет.
"были ограничены с выходом в иНет" это ограничен выход или запрещен?
Выход в интернет для всех посредством чего организован? (если роутера, то какого).
прошу прощения *краснея* :) я предполагаю что надо, к примеру, втыкнуть шнурок в первый порт и создать два vlan'a: один - с 1-го по 40-й порт, а второй - с 2-го по 48-й. правильно? DHCP от роутера на втором vlan работать не будет? какие ещё фукции надо настроить?
Я не работал с 3com, думаю все молчат т к не могут рассказать о конкретной реализации на вашем оборудовании.
Если есть проблема с созданием vlan, я бы для начала заблокировал NAT с адресов, которые надо заблокировать в AСL доступа в интернет.
Одну подсеть не получиться "запихнуть" в 2-а vlan-а.
Либо 2-подсети и маршрутизация между ними (с запретом из определенного vlan-a), либо, как сказал @zorruch "заблокировал NAT с адресов, которые надо заблокировать в AСL доступа в интернет.".