Páni predomnou majú pravdu. Sme škola a mám to riešené na x86. všetko podelené na VLANoch - QoS pre každú učebnu/kancle/vedenie.... Firewall aby si nedostali kam nemajú.... vo VLAN1 všetky servery pre výučbu aj administratívu aj samotné AD pre prihlasovanie..... Hot-Spot pre študentov s overovaním oproti AD ...... centrálny DHCP pre všetky siete
Ešte pred rokom som to mal všetko v jednej sieti a išiel som sa zbláznit z toho. Riešenie všetko rozdeliť + riešiť QoS čo predtým nebolo + rekonštrukcia časti školy na optický backbone + L2 switche v každej učebni a priznám sa 3/4 porúch a chýb je preč. Tak isto mi veľmi pomohlo možnnoť SRC-NAT na viacero verejných IP. Veľký konfort pri konfigurácíí na centrálnom GW + dva záložné RB pre potreby odpojenia prípadne testovania... Ešte to vymeniť za poriadny stroj a som plne spokojný (keď zavirem oči nad chybami ROS ale v6 dám ešte čas na zabehnutie v praxy)
Rozdeliť školu na samostatné časti je určite krok správnym smerom