Добрый день всем! Как то раз предложили мне один, как мне сначала показалось, достаточно простой проект. Поехал, пообщался, взялся.. Задача - есть некая плоская сеть. В сети есть некие пользователи, некое АСУТП, нужно всё это дело разделить и изолировать АСУТП от остальной сети. Объект состоит из 3-х площадок, между ними WiFi бриджи. Интернет через 4G модем ZTE. В общем, ничего сложного. Как мне показалось, задача буквально на пару дней. Дизайн сети полностью мой, выбор оборудования мой, в общем твори чего хочешь. Ну чего тут можно сотворить? Центральный маршрутизатор, 3 коммутатора. Топология звезда. Классика! Единственное что, меня несколько смущали WiFi бриджи, т.к. не было понимания пропускают ли они через себя тегированный трафик, а так же можно ли будет им назначить management vlan. Поэтому было внесено предложение на всякий случай предусмотреть построение шифрованного туннеля между площадками, но, скажу сразу, этого делать не пришлось. Правда железки в дальнейшем пригодились...