帮忙请看以下公司组网方案是否合理

来源:百度知道 编辑:UC知道 时间:2024/07/02 20:36:31
目前共有25台计算机,以办公室为单位用hub级交换机集合后连至核心交换机,再通过路由猫出去。客户单独线缆接到核心交换机,如客户来访要求上网需要将其与公司局域网隔离,不能影响公司、客户同时上网。
设备:华为adsl路由猫mt800+华为Quidway S2016TP-EA,划分两个Vlan。不知当否?以前从没用过华为的设备(这次就是要省钱阿),不知道具体操作有没有什么注意的?
呵呵,有点晕。机器不多,我的想法就是最少的设备完成任务:主要是将客户隔离出来,使其无法访问局域网上的机器,只能上互联网。目前我用linksys rv082 试验咋不成呢?(方案:华为mt800猫+ Rv082 vpn路由器,在RV082上是基于端口的Vlan,又在ACL里设置禁止客户的那个地址访问指定的ip,没有起作用)

这种方案是可以的,不过最好多划几个vlan,不要把所有端口放在原来的vlan里(为了安全考虑)

你ip是怎么规划的??貌似这个交换机不支持三层交换,所以你只能把客户的ip地址和公司的ip地址划到一个网段,然后因为vlan隔绝广播,恐怕你如果作dhcp的话还是个问题(客户那里是必须要有dhcp的,因为要做到让客户来插上网线就能用才是)

是25台还是250台啊?25台还分接入层交换机跟核心交换机???这不是烧钱吗?直接2台24口的交换机连入路由就行了.在交换机配2个VLAN.1个是你公司的25台.1个是客户线缆的.能用少设备就尽量少.才25台机器没必要还分接入跟核心,直接1台接入层的交换机就OK了.25台划分为1个VLAN就行.没必要再分.