Tôi nhận ra đây là một câu hỏi cũ nhưng đối với bất kỳ ai khác đến đây thì đây có lẽ là giải pháp tốt nhất (theo ý kiến của tôi).
Một vài người đề xuất Vlan (Mạng cục bộ ảo). Ý tưởng ở đây là bạn có thể lấy một công tắc được quản lý 24 cổng và cấu hình nó để các cổng 1-12 hoạt động như một công tắc riêng biệt và các cổng 13-24 hoạt động như một công tắc riêng biệt. Vì vậy, một khi bạn tách riêng các cổng của mình thì bạn chỉ định các cổng 1-12 một Vlan ID và các cổng 13-24 một Vlan ID thứ hai. Vlan hoạt động với Vlan mặc định (không bật Vlan) vì Vlan 1. Vlan 1 có quyền truy cập vào mọi thứ trên mạng (theo mặc định vì mọi thứ được coi là kết nối với Vlan 1).
Vì vậy, giả sử bạn có máy chủ mà bạn không muốn các tiếp điểm có quyền truy cập. Chúng tôi đặt tất cả các máy chủ đó trên các cổng được gán Vlan 20. Đặt tất cả các máy trạm của công ty bạn vào Vlan 20. Bây giờ hãy tạo một mạng khách Vlan 40. Các nhà thầu sẽ kết nối máy tính của họ với Vlan 40. Vì hiện tại thiết lập Vlan 40 không thể giao tiếp với Vlan 20.
Bây giờ tạo Vlan thứ ba cho máy in mà cả hai mạng sẽ có thể in. Đặt các máy in phổ biến trên Vlan 30. Thiết lập định tuyến để Vlan 20 có thể giao tiếp với Vlan 30 và Vlan 40 có thể giao tiếp với Vlan 30. Vlan 20 và Vlan 40 không thể giao tiếp.
Điều đó sẽ cung cấp cho bạn giải pháp bạn muốn. Để làm điều này, bạn cần có các bộ chuyển mạch được quản lý lớp ba và bạn cần định cấu hình đúng cách gắn thẻ Vlan, trung kế và định tuyến IP trên các bộ chuyển mạch ba lớp liên quan.
Hy vọng điều này sẽ giúp ai đó trong tương lai. Hãy cho tôi biết nếu bạn có bất cứ thắc mắc nào.