Dragon_Knight писал(а):Vlad-2, нее, в том и суть, что нужно разделить именно конечных клиентов, так сказал по этническому признаку

Ну тогда я могу сказать, что для понимания - мало информации.
Я отталкивался от Вашего первого сообщения, там было про логику, про разделение и так далее.
Думаю не зря виланы используют наверно лет 15-20 точно. Без них не было возможным, в рамках
одной физики передавать разные трафики/сервисы. Хочу ещё раз сделать акцент - вилан это
Л2-уровень, до всяких IP и тем более DHCP, и это разделение является классически-правильным.
Виланы можно направлять/принимать куда и как удобно, они не мешают, ими удобно именно разделять сети.
Пару примеров:WiFi точка (одна и единственная). Трафик обычной сети идёт как обычная сеть (нетегированный), трафик
гостевой точки сделан тегированный, и прямо тегом идёт до основного роутера, где уже обрабатывается.
Трафик-гостевой точки изолирован.

LTE-роутер, тут тоже самое, трафик обычной сети (локальный) на роутер (пока только для управления) идёт обычным образом,
трафик-интернет полученный с ЛТЕ-роутера тегируется и также в тегированном виде пропускается до роутера основного.
Интернет-трафиг изолирован.

KARaS'b писал(а):Судя по тому, чем озадачился Дракон и по тому волшебному словосочетанию которое еще не назвал Влад, тут не хватает словосочетания - Virtual AP, именно про нее рассказывает Влад, но почему-то не упоминает прямым текстом)))
А уже после поднятия виртуального ссида делим и фасуем все как надо)
Я уже с большой осторожностью боюсь что-то явно называть/советовать. Да и всё же Дракон как-то слегка размыто озвучил свою просьбу и начал с основ сетевых технологий,
поэтому я в рамках сетевых технологий и озвучил своё предложение. Что касается ВиртуалАП - это уже как частное решение, может и имеет и надо его использовать..
Ещё идеи!Ну а если всё же делить на своих/чужих в рамках L3-уровня, и на базе DHCP, то да, как уже частично озвучивали, можно взять сеть, сразу классом /23,
а её условно (в голове) поделить на две по /24, одна своя (привязку делать) и другая - чужая....
А ещё можно взять пул, его уменьшить, чтобы он давал адресацию с какой то части, а остальная адресация - для ручной установки адресов.
Тогда по-умолчанию, узлы будут в определённом сегменте и никуда не вылезут, а то что руками будет добавлено и настроено с нужными адресами - будет тоже
там и где надо.
Вариантов и под-вариантов масса, но в общем - путей решений не так уж много.
