你的意思大概是
办公网(172.16.0.0/16)---sw1---sw2---办公网(172.16.0.0/16)
生产网(172.16.0.0/16)---sw1---sw2---生产网(172.16.0.0/16)
简单的就做二层互连,只有一台多层交换机可以用这个方案。优点是简单方便,缺点是广播域大,单vlan(广播域)设备数量不建议超过200台。
办公网划分Vlan10,生产网划分Vlan20。
接下来交换机互连链路配置Trunk模式,而且建议交换机级联线路做个冗余,然后两根线绑定一个E-Trunk。接下来放行两个vlan的数据。
然后在主交换机配置两个vlanif接口作为两个vlan的网关。办公网直接通过接口池做DHCP,生产网如果需要给设备固定IP就设置静态分配,如果不需要就依然做动态DHCP。