>[оверквотинг удален]
>> VLAN реализована в аппаратном виде: коммутатор поддерживает семь групп VLAN, каждая
>> из которых включает один из изолированных портов коммутатора и восьмой порт.
>> В результате информация от пользователей, подключенных к первым семи портам коммутатора,
>> будет передаваться только на uplink-порт, ведущий к магистрали сети провайдера и
>> далее в Интернет.
>> ===
>> Некоторые люди собирают такие устройства сами http://mcmcc.bat.ru/vlan/
>> "Честный" малопортовый свич с поддержкой порт-басед вланов (DIR-100) стоит около 900 рублей.
> 1. Мое время стоит моих знаний.
> 2. Изменение текущей конфигурации сети будет стоять моих нервов.Ценность знаний - вещь относительная. Намного важнее научится правильно строить сети.
"Изменение текущей конфигурации" сети в случае использования аппаратного свича будет заключаться во втыкании трех линков в эту коробочку (вместо втыкания их в три сетевые карты компа), втыкании линка с компа (единственного!) в аплинк порт этой коробочки. ВСЕ!
Это решение:
1. Простое.
2. Прозрачное.
3. Эффективное.
Сеть строящаяся на иных принципах - заведомо неуправляема, с огромным количеством сложно-обнаружимых глюков и неочевидно решаемых проблемм.
Что значит "простое" решение? Это означает, что эффект достигается минимальным количеством телодвижений. Например для решения вашей задачи, можно в качестве упражнения научиться писать самостоятельно операционные системы на ассемблере. и сказать "мое время- мои знания". Но это не будет иметь никакого отношения к решению задачи.
Что означает что решение "прозрачно"? Минимум компонент с минимумом необходимых связей. Решение должно быть ясно представимым. Вы должны понимать как работает схема. А например вам посоветовали включить STP - и вы включили.. и огребли проблемы. А дело в том, что ни вы, ни тот кто вам это посоветовал - как работает STP не понимает и в каких случаях его можно применять а в каких нет - не знают. То есть решение непрозрачно. С бриджем на сетевушках- примерно такая же проблема. Ограничение трансляции пакетов в файрволе не решит проблемы в комплексе. Не нужно делать на уровне фаайрвола то, что можно сделать на уровне технологии. Потому что настройка файрвола- это всегда ручная работа, и часто "творческая" что приводит к потенциальным проблемам. Если есть решение решающее ту же задачу на уровне технологии - следует выбрать его.
Что значит "эффективно"? Экономия времени, нервов и денег. Вам было сразу предложено решение наиболее эффективно решающее задачу.решающее задачу окончательно, далающее это без гемороя, без глюков.
Но дело конечно ваше :)
Я с удовольствием схожу за второй пачкой попкорна :)