Fammi capire, la rete laboratorio non comunica con aziendale, ma la aziendale comunica con laboratorio?
Uno switch layer 2 di norma divide le due reti in vlan. Dunque non comunicano tra loro.
Se piazzi un router (on a stick) o compri un Layer 3, le vlan comunicano tra loro e puoi impostare le relative acl.
Per la rete laboratorio il gateway sarà l'ip dell'interfaccia virtuale switched (SVI) che configuri per la sua vlan sul Layer3, mentre il gateway sarà un router collegato allo switch tramite una routed port.
Ma poi di che dispositivi stiamo parlando? Juniper, Cisco?
|