На уровне ядра выступает коммутатор третьего уровня. Он позволит производить маршрутизацию из локальной сети во внешнюю, то есть к серверу с IP-адресом 4.4.4.4 На уровне доступа работают коммутаторы второго уровня, где начнем настройку VLAN (Virtual Local Area Network) SW1 SW 2 SW3 Введите команду do sh vlan brief и убедитесь, что все VLAN были прописаны на коммутаторах. CORE На маршрутизаторах используем обычно sub-interface. Здесь коммутатор 3 уровня, следовательно, команды будут отличаться. Не забываем прописать на сервере и ПК конфигурацию. Чтобы коммутатор производил передачу пакетов из одной сети в другую, потребуется подключение маршрутизации с помощью команды ip routing. Если сделать ping из vlan 10 во vlan 20, то связь пойдет, так как мы позволили маршрутизатору передавать данные, но по заданию нам требуется ограничить доступ между vlan, поэтому в дело вступают ACL. Составим список на коммутаторе третьего уровня: У меня 110, 120 и 180 номера , относящиеся к расширенным листа