>[оверквотинг удален]
> Решение 2 выделение ТКС (технологической сети в отдельный Vlan 4 c отдельной
> IP адресацией и подключением Vlan 4 и Vlan
> 2 напрямую.к маршрутизатору R1 (тоесть через выделенные порты)
> + маршрутизация Vlanов передается на маршрутизатор R1 и становится более понятна для
> меня (чайника)
> + появляется возможность установить МСЭ (Checkpoint √ например) для организации доступа
> и мониторинга
> + изменить default gatеway только у станций Vlan4
> - потребуется дооснастить маршрутизатор доп. Еthernet портом
> Что скажите ?Дооснащать маршрутизатор доп. портом идеологически неправильно в вашей ситуации. Какой кстати маршрутизатор установлен? cisco ?
Решение для вас - установить магистральное соедининение между коммутационной группой и маршрутизатором, закинуть в trunk Vlan2 и Vlan4, донастроить маршрутизатор - настроить два виртуальных интерфейса для Vlan2 и Vlan4 соотвественно. Для пользователей из Vlan2 менять шлюз по умолчанию не потребуется. Для хостов из Vlan 4 шлюз по умолчанию будет с другим ip-адресом (из сети которую вы выделите для Vlan4) но физически это будет один маршрутизатор
> Вопрос 1. как правильно настроить маршрутизацию во внешний мир пакетов
> не предназначенных для Vlan2 и Vlan4
не понимаю суть вопроса, уточните