Zdaję sobie sprawę, że to stare pytanie, ale dla każdego, kto się z tym spotka, jest to prawdopodobnie najlepsze rozwiązanie (moim zdaniem).
Kilka osób zasugerowało VLAN (Virtual Local Area Network). Chodzi o to, że możesz wziąć 24-portowy przełącznik zarządzany i skonfigurować go tak, aby porty 1-12 działały jako osobny przełącznik, a porty 13-24 działały jako oddzielny przełącznik. Więc po posegregowaniu portów przypisz portom 1-12 identyfikator VLAN, a portom 13-24 drugi identyfikator VLAN. Sieci VLAN działają z domyślną siecią VLAN (bez włączonej sieci VLAN) jako VLAN 1. VLAN 1 ma dostęp do wszystkiego w sieci (domyślnie, ponieważ wszystko jest uważane za podłączone do VLAN 1).
Powiedzmy, że masz serwery, do których nie chcesz, aby styczniki miały dostęp. Wszystkie te serwery umieszczamy na portach, które mają przypisany VLAN 20. Umieść także wszystkie stacje robocze Twojej firmy na VLAN 20. Teraz utwórz sieć gościa VLAN 40. Kontrahenci połączyliby swoje komputery z VLAN 40. W tej chwili VLAN 40 nie może komunikować się z VLAN 20.
Teraz utwórz trzecią sieć VLAN dla drukarek, do której obie sieci powinny mieć możliwość drukowania. Umieść wspólne drukarki w VLAN 30. Skonfiguruj routing, aby VLAN 20 mógł komunikować się z VLAN 30, a VLAN 40 może komunikować się z VLAN 30. VLAN 20 i VLAN 40 nie mogą się komunikować.
To da ci pożądane rozwiązanie. Aby to zrobić, potrzebujesz zarządzanych przełączników warstwy trzeciej i musisz odpowiednio skonfigurować znakowanie VLAN, trunking i routing IP na powiązanych przełącznikach warstwy trzeciej.
Mam nadzieję, że pomoże to komuś w przyszłości. Daj mi znać, jeśli masz jakieś pytania.