Спасибо за комментарий. Через несколько недель я начал разбираться в ситуации и искать решения, ведь как-то это надо заставить работать. На самом деле мне это удалось, и, насколько я вижу, работает очень хорошо. Тем не менее, я бы хотел выложить схему того, что настроил, так как у меня есть вопросы по своему решению.
Провайдер дает нам интернет и телефонию по одному и тому же волокну. Волокно подключается к устройству Allied Telesis GEPON, которое нам предоставил провайдер (эта модель). В нем шесть ethernet-портов: один используется для интернета, другой — для телефонии. Телефония, по-видимому, помечена VLAN 729.
Мое решение было в том, чтобы использовать запасной роутер Linksys, который лежал у меня без дела. С GEPON я подал ethernet телефонии на WAN-порт Linksys. На Linksys настроил WAN с использованием статического IP, выделенного провайдером именно для телефонии. Предполагаю, что на этом этапе тег VLAN сбрасывается. На Linksys включил файрвол и активировал опцию «SIP ALG». Оттуда один из LAN-портов подключил к порту 13 на моем UniFi коммутаторе.
Порт 13 на UniFi настроен только для VLAN 729, и, как я полагаю, UniFi-коммутатор как раз добавляет к трафику этот VLAN 729. В контроллере UniFi у меня настроена VLAN-сеть. Это именно VLAN сеть без DHCP и прочего — только тегирование. Мне кажется, это хороший пример для такой функциональности. Правильно ли я понимаю?
Порт 11 на UniFi настроен как транковый, для всех VLAN, и подключен к Nanobeam, который передаёт все VLAN на расстояние 600 метров до нашего главного здания. Там стоит ещё один Nanobeam, который подключается к неуправляемому простому свитчу. На один из портов свитча подключён Grandstream FXS, который настроен на использование VLAN 729. Этот VLAN, судя по всему, успешно доходит, и Grandstream FXS получает IP через DHCP с Linksys (полностью отдельная подсеть, не назначаемая UniFi системой).
Приложил к этому сообщению схему.
Надеюсь, кто-то сможет указать на подводные камни, которые я мог не учесть.
1. Обеспечит ли создание VLAN только для телефонии в UniFi достаточную изоляцию телекоммуникационного трафика от остальной сети?
2. Если я уберу Linksys из цепочки и подключу GEPON напрямую к порту 13 на UniFi, то сразу вижу множество странных устройств в контроллере, предполагаю, что это upstream-устройства, то есть другие клиенты на сети провайдера. В этом случае будет ли VLAN-сеть без DHCP достаточно изолировать нас от них?
3. Не создал ли я своим решением ситуацию, при которой могут появиться широковещательные бури и другие проблемы с «петлями» в сети?
Буду признателен за любые мысли и советы. Спасибо!