设为首页收藏本站language 语言切换
查看: 3377|回复: 15
收起左侧

[求助] 小型企业网络规划方案

[复制链接]
发表于 2014-11-16 00:18:05 | 显示全部楼层 |阅读模式
3鸿鹄币
我想请大伙帮我谋划一下我公司的网络。情况是这样的。公司有3层办公室,每层有接近70台电脑,公司有4个固定的ip,20m的微波接入。目前只有一台路由器(飞鱼星的上网行为管理路由),楼层间用网线接入交换机。在同一个网段。公司的oa服务器和领导办公室在一层,如下图所示。
1.jpg
请问我怎么规划一下网络,使网络更优化一下。我想每个楼层划分一个vlan,每个vlan间使用acl有限访问,但每个vlan能访问一楼的服务器。多谢

我有两个方案:
一:
2.jpg
二:
3.jpg

希望您帮我参谋一下,如何实现谢谢!

最佳答案

查看完整内容

划了VLAN,在路由器上做单臂路由,实现VLAN间的通信和去往外网的通信。 VLAN间通信隔离可以使用路由器的子接口做ACL限制(入方向即可),允许本网段主机到服务器,拒绝本网段主机到其他网段,允许所有(允许主机上网)。 其他的没什么了吧。
 成长值: 51800
发表于 2014-11-16 00:18:06 | 显示全部楼层
划了VLAN,在路由器上做单臂路由,实现VLAN间的通信和去往外网的通信。
VLAN间通信隔离可以使用路由器的子接口做ACL限制(入方向即可),允许本网段主机到服务器,拒绝本网段主机到其他网段,允许所有(允许主机上网)。
其他的没什么了吧。
沙发 2014-11-16 00:18:06 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2014-11-16 00:19:31 | 显示全部楼层
占楼 备用 ...
板凳 2014-11-16 00:19:31 回复 收起回复
回复

使用道具 举报

发表于 2014-11-16 01:29:13 | 显示全部楼层
这种低级的东西,完全不能叫网络....另外这种网络侮辱了规划这个词......................
地板 2014-11-16 01:29:13 回复 收起回复
回复

使用道具 举报

发表于 2014-11-16 02:40:06 | 显示全部楼层
额~~这个网络的规模根本用不上什么规划,设置好IP地址,就好了。我个人倾向于第二种方案,可以再三层交换机上做很多东西,可以有效减少你路由器的负担!
5# 2014-11-16 02:40:06 回复 收起回复
回复

使用道具 举报

发表于 2014-11-16 07:46:25 | 显示全部楼层
核心,汇聚,接入,哈哈
6# 2014-11-16 07:46:25 回复 收起回复
回复

使用道具 举报

发表于 2014-11-16 10:08:35 | 显示全部楼层
路过了解一下
7# 2014-11-16 10:08:35 回复 收起回复
回复

使用道具 举报

发表于 2014-11-16 12:43:05 | 显示全部楼层
LZ可以在方案二上再加一台三层交换机做冗余。
8# 2014-11-16 12:43:05 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2014-11-17 11:29:46 | 显示全部楼层
荔枝园 发表于 2014-11-16 00:46
划了VLAN,在路由器上做单臂路由,实现VLAN间的通信和去往外网的通信。
VLAN间通信隔离可以使用路由器的子 ...

谢谢您的回复! 支持vlan的和acl的3层交换机推荐一台 大概多少钱
9# 2014-11-17 11:29:46 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2014-11-17 11:30:04 | 显示全部楼层
P_Boy 发表于 2014-11-16 12:43
LZ可以在方案二上再加一台三层交换机做冗余。

谢谢您的回复
10# 2014-11-17 11:30:04 回复 收起回复
回复

使用道具 举报

 成长值: 51800
发表于 2014-11-17 13:14:07 | 显示全部楼层
7100988 发表于 2014-11-17 11:29
谢谢您的回复! 支持vlan的和acl的3层交换机推荐一台 大概多少钱

这个不知道。3层交换机是做不了NAT的,以前的说法是不支持的,你可以在购买设备的时候咨询。你这个网就来一二层交换机来一路由器就可以的。单臂路由、NAT、ACL都在路由器上实现,应该问题不大。
11# 2014-11-17 13:14:07 回复 收起回复
回复

使用道具 举报

发表于 2014-11-20 09:51:17 | 显示全部楼层
拿分走人呵呵,楼下继续!
12# 2014-11-20 09:51:17 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2014-11-21 13:37:09 | 显示全部楼层
荔枝园 发表于 2014-11-17 13:14
这个不知道。3层交换机是做不了NAT的,以前的说法是不支持的,你可以在购买设备的时候咨询。你这个网就来 ...

你说的意思是:路由与交换机之间不用3层交换机 2层交换机就可以吗?
13# 2014-11-21 13:37:09 回复 收起回复
回复

使用道具 举报

 成长值: 51800
发表于 2014-11-21 21:45:50 | 显示全部楼层
7100988 发表于 2014-11-21 13:37
你说的意思是:路由与交换机之间不用3层交换机 2层交换机就可以吗?

可以的啊,没有需求需要路由器和交换机之间必须要用三层的说法吧
14# 2014-11-21 21:45:50 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2014-11-29 21:10:27 | 显示全部楼层
荔枝园 发表于 2014-11-21 21:45
可以的啊,没有需求需要路由器和交换机之间必须要用三层的说法吧

太棒了,感谢
15# 2014-11-29 21:10:27 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-6-3 19:46 , Processed in 0.113966 second(s), 26 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表