Дабы исключить игры с IP и MAC адресами, хочу все сделать через VLAN (по VLAN-у на пользователя).... заодно отпадает необходимость в регистрации по PPPoE или VPN поскольку есть привязка к физическим портам.
Чувствую что пытаюсь изобрести велосипед.... но просто теряюсь... :)
Получается что ограничение на полосу нужно внутри VLAN при обращении к определенному диапазону адресов, вернее при обращении к определенному диапазону (локалкам) его не должно быть, а на все остальное (доступ в интернет) с установленым ограницением по скорости (или прямо на порту свича может можно такое ограничение выставить)...
Возможно-ли это? (сетка в пару десятков машин всего)
Или может на каждого пользователя вешать 2 влана, через один (без ограничения) доступ к локалкам, а через другой в интернет.... можно-ли ограничить скорость внутри Vlan между портами? тогда вообще было бы красиво, достаточно было бы сделать несколько VLAN-ов, с различными ограничениями (соотвтственно тарифов) и пользовательские порты включать в 2 Vlan-a, один для локалки, один с соответствующим ограничением для доступа в интернет...