Я розумію, що це давнє питання, але для тих, хто ще стикається з цим, мабуть, найкращим рішенням (на мою думку).
Кілька людей запропонували VLAN (віртуальна локальна мережа). Ідея тут полягає в тому, що ви можете взяти 24-портовий керований комутатор і налаштувати його так, щоб порти 1-12 функціонували як окремий комутатор, а порти 13-24 функціонували як окремий комутатор. Отже, як тільки ви розділите свої порти, тоді ви присвоюєте портам 1-12 ідентифікатор VLAN та порти 13-24 другий ідентифікатор VLAN. VLAN працюють з VLAN за замовчуванням (не включена VLAN) як VLAN 1. VLAN 1 має доступ до всього в мережі (за замовчуванням, оскільки все вважається підключеним до VLAN 1).
Тож скажімо, у вас є сервери, до яких ви не хочете, щоб контактори мали доступ. Ми розміщуємо всі ці сервери на портах, яким призначено VLAN 20. Помістіть усі робочі станції вашої компанії і на VLAN 20. Тепер створіть гостьову мережу VLAN 40. Підрядники підключили б свої комп’ютери до VLAN 40. Під час налаштування VLAN 40 не може спілкуватися з VLAN 20.
Тепер створіть третю VLAN для принтерів, до яких обидві мережі повинні мати можливість друкувати. Поставте загальні принтери на VLAN 30. Налаштуйте маршрутизацію так, щоб VLAN 20 могла спілкуватися з VLAN 30, а VLAN 40 могла спілкуватися з VLAN 30. VLAN 20 та VLAN 40 не можуть спілкуватися.
Це дасть вам рішення, яке ви хочете. Для цього вам потрібні три керовані комутатори шару і вам потрібно правильно налаштувати теги, транкірування та маршрутизацію VLAN на відповідному шарі три комутатори.
Сподіваємось, це допоможе комусь у майбутньому. Будь ласка, повідомте мене, якщо у вас є якісь питання.