>>1)Можно ли сделать NAT на подсеть 10.0.0.0/255.0.0.0 и при этом разбить ее
>на подсети 10.0.0.0/255.255.255.0, чтобы на каждом каталисте висела своя подсеть.
нельзя
2950 не умеет маршрутизировать
>2)При этом надо считать трафик на каждом порту каталистов, и отдельно трафик
>с NAT, тоже на каждом порту.
нет! ты слишком много от каталисты хочешь!
>3)Как защититься от подмены адресов?
если у тебя каталист EI? то есть с буковкой С/T/G на конце то там можно аксселисты прописывать на порты, маки умеют все каталисты контролировать
>4)Есть ли простой способ скрыть юзеров друг от друга?
VPN VLAN
если у тебя EI можешь прописывать на порт mac аксселист чтобы можно было только на рутер отправлять пакеты