>>
>>да кстати, вопрос в догонку - А что лучше VLANы или все
>>таки статические маршрутыотлично...тогда следующая проблема..
линк от прова ко мне приходит не в серверную, а в сегмент сети
CISCO3750--------HP1800(в нем абоненты и Ethernet прова)
на линке прова я нареза VLAN255 чтоб real ip в локалке не светились, а вся сеть как вы уже поняли в VLAN1. на циске:
vlan access-map SecWiz 10
action forward
match ip address SecWiz_Gi1_0_19_out_ip SecWiz_Gi1_0_1_in_ip
vlan filter SecWiz vlan-list 1
vlan internal allocation policy ascending
если будет статика как мне перебросить из статически нарезанного сегмента сети на циске реальные ip так чтоб и аб. работали и мои внешние ip не видели?