>[оверквотинг удален]
>> подсети чтобы широковещательные в туннель не лезли.
> (т.е. уже L3 туннель
>> :-) )
> Не складывается ;) ..... " Дуешь сюда - вылетает оттуда. И наоборот
> :"
> А нафик вам l2?
> Ну и делайте разные подсети, соединяйте 881-2851 туннелем, настраивайте рутинг и радуйтесь...
> Задачку поточнее объясните....
> "На пальцах"....
> Кто куда ходит и чего хочет.....туннель есть. с роутинг настроим.
примерно:
-----------------------------------
помещение 1 - 881
есть сеть на интерфейсе vlan100 10.5.0.1/24
есть сеть 10.6.0.0/24 за шлюзом 10.5.0.100
есть туннель t0 на инт f4 (связь с помещением 2)
interface FastEthernet0
switchport access vlan 100
interface Tunnel0
ip address 10.111.0.11 255.255.255.0
tunnel source FastEthernet4
interface FastEthernet4
ip address xx.xx.xx.xx 255.255.255.248
-----------------------------------
помещение 2 - 2851
есть сеть на интерфейсе f1 10.1.0.1/24
есть сеть 10.2.0.0/24 за шлюзом 10.1.0.100
есть туннель t0 на инт f5 (связь с помещением 1)
interface FastEthernet1
ip address 10.1.0.1 255.255.255.0
interface Tunnel0
ip address 10.111.0.1 255.255.255.0
tunnel source FastEthernet5
interface FastEthernet5
ip address yy.yy.yy.yy 255.255.255.240
------------------------------------
моршрутизацтя настроена все друг другу доступны
есть задача добавить две сети:
в помещении1 - 10.21.0.0/24
в помещении2 - 10.22.0.0/24
Но так, чтобы эти две сети были доступны только друг другу. Т.е. обрубить проход пакетов с других подсетей, подключенных к роутерам.
т.е. с2851 передавала пакеты только с подсети 10.22.0.0/24 в 10.21.0.0/24 для 10.21.0.0/24 (ну и скажем в 10.25.0.0/24)
а с881 передавала пакеты только с подсети 10.21.0.0/24 (и соответственно 10.25.0.0/24) в 10.22.0.0/24 для 10.22.0.0/24
на с881 есть полноценный интерфейс f4 и f0-f3 свич порты
на с2851 куча полноценных интерфейсов портов нет
Имеются так-же коммутаторы с возможностью настройки vlan
================================
я себе так представляю
в пом 1 на коммутаторе выделяем vlan10 заводим в него один из интерфейсов роутера, настраиваем маршрутизацию
в пом 2 аналогично.
Только как "обрезать" прохождение трафика меду остальными сетями и новымы?