Была у нас сетка на тупых свичах, сейчас все на Л2. Хотим сделать vlan-per-user.
Какая разница между vlan на юзера(802.1q),port-based и Traffic Segmentation(Dlink). Также private vlan. Везде по разному пишут, у всех вендоров свои названия, ппц..
При port-based 802.1q недоступен, тоесть я не смогу прокинуть влан(802.q) через свич в котором используется port-based?
При vlan-per-user (802.1q) минимум выделяется сеть /30 для юзера, не пойму почему, почему не /32 т.е. 1 айпишник. Так же нужно создать на свиче агрегации эти вланы и в ядре, что не требуется от port-based or Traffic Segmentation?
Задача - изолировать юзеров один от одного.
И еще когда будет vlan-per-user(или порт бейсед),юзеры изолированы. Я так понял, никто ни с кем не сможет напрямую обмениватся файлами, в игры игать и т.д. Возможно ли запустить впн сервер к которому будут конектится желающие видеть один одного, т.е. какбы общая впн минисеть.
На подобных сайтах был, читал, гуглил
http://ru.wikipedia.org/wiki/VLAN
http://xgu.ru/wiki/VLAN
Извините за столь глупые вопросы. Спасибо