ben Je to nějak proveditelné na tom "šmejdu" - RB 3011? 😀
Určitě jde, ale 3011 má problém s flapováním portů.
Opravdu, jak píše rsaf - základ je postavit to vše do VLAN. NA MK si pak uděláš X VLAN na eth9, nebo LAN bridgi. Na ty VLAN interfacy pustíš DHCP servery (každý s daným) poolem. Ještě si budeš muset tedy vždy přidat IP adresu na MK z každého poolu na každý VLAN iface (což už asi na obrázku máš, ale není vidět na jaký interface). Pak už jenom poladíš firewall.
Ale opět plný souhlas s standula sidi. Pokud se chceš naučit s Tikem, tak si kup ze dvě 750tky a zkus si s tím doma na stole různě hrát (tak jsem začínal i já 😉).
Opravdu není dobrý nápad se učit při "zvyšování" bezpečnosti a ještě k tomu na firmě. 😉