Ладно, перепишу задачу:
Serial 0/0 смотрит "в мир" и имеет реальный IP.
FastEthernet "порезан" на vlans
В данный момент меня интересует только interface FastEthernet0/0.1
Дело в том, что на нём "сидит" локальная сеть, часть IP-адресов которой
"белые", а часть - "серые". Соответственно на интерфейсе прописаны два IP-адреса:
!
interface FastEthernet0/0.1
encapsulation dot1Q 1 native
ip address A.B.C.D 255.255.255.224
ip address 10.0.0.1 255.255.0.0 secondary
!
Клиенты с "белыми" адресами должны иметь доступ в интернет "напрямую" (без NAT)
Клиенты с "серыми" устанавливают pptp-соединение, проходят аутентификацию (radius) и получают реальный IP из пула
A.B.C.E/27
По всем клиентам должна сниматься статистика по NetFlow.
Вопросы:
1. Возможно ли реализовать подобную схему на вышеупомянутой железке?
2. Как заставить CISCO выделять IP адреса для клиентов pptp-сессий из определённого пула?
Вроде бы пока всё.