新到一单位当网络管理员,单位目前是这种情况:一台H3C ER3100路由器、
若干台24口傻瓜式交换机、7台无线WiFi(分布在四层楼)、十几台办公电
脑(要上外网)、20几台营业电脑(只上内网),路由器WAN口接联通网
络、静态IP,请问这种情况下如何合理规划网络、需不需要建立VLAN,请
各位大咖们多多指教,先谢谢了。
如何规划此网络、如何规划此网络
- 写回答
- 好问题 0 提建议
- 追加酬金
- 关注问题
- 邀请回答
-
7条回答
- 孤星夜月 2018-07-13 08:43关注
交换机如果足够的话可以将内网和外网放在不同交换机不同网段上,然后在路由器上做ACL访问控制禁止内网网段连接外网,如果要让外网无法访问内网
的话就不用作ACL了直接让内网不连接路由器就行了,如果交换机不够可以将内外网划分为不同vlan,内网vlan和外网vlan分别连在路由器上不同端口,在做ACL同理如果外网不用访问内网的话内网Vlan可以不用连接路由器,路由器也不用做ACL,无限WiFi按楼层以及人员分布放置,将ssid和密码设置成一样的方便登陆,如果无限wifi需要跟外网电脑同一网段的话可以关闭dhcp功能作为无线AP使用本回答被题主选为最佳回答 , 对您是否有帮助呢?解决评论 打赏 举报无用 1