Задача: к маршрутизатору серии 6500 подключены
- несколько локальных сетей (каждая в своем vlan'е),
- ISP-провайдер,
- сервер, решающий, пускать или не пускать трафик из локалки на провайдера, а также подсчитывающий этот трафик.Как правильно настроить маршрутизацию на циске и на сервере?
Сейчас провайдер подключен через cs-2511 со своим IP, в сервере задан default gateway на 2511, и все нормально работает (при том, что с сервера на 2511 трафик идет через 6500).
Я хочу исключить 2511, подключив провайдера непосредственно на один из портов 6500, но моих знаний циски недостаточно для решения этой задачи.
Если завести отдельный vlan (для примера назовем его vlanISP и повесим на этот vlan адрес 192.168.200.1), включить в него сервер и порт провайдера - непонятно, как быть с маршрутизацией в циске. Сейчас в циске 6500 default gateway - сервер (по другому никак). Если я в сервере в качестве default gateway укажу 192.168.200.1 - получится замкнутый круг.
Фактически мне нужно сказать серверу, что весь трафик, который должен уйти на провайдера, нужно отправить в порт, к которому подключен провайдер (т.е. маршрутизировать ничего не нужно). А циске мне нужно сказать, что весь трафик, пришедший с порта провайдера, нужно (тоже не маршрутизируя) отправить на сервер (там он посчитается), и только после того, как он вернется с сервера на циску, раскидать его в нужные vlan'ы.
Получается, мне нужен некий "туннель" внутри циски (между двумя ее портами), по которому трафик будет бегать без маршрутизации. Похоже, эту задачу можно решить при помощи private vlan (серверный порт - primary, порт провайдера - isolated). Но в доках private vlan'ы позиционируются совсем для других задач, и мне кажется, что использование для моих нужд private vlan - стрельба из пушки по воробьям...
Я не прошу готовое решение - хотя бы подскажите, какой механизм лучше всего использовать, чтобы "соединить" два порта "внутри" циски наиболее оптимальным способом.