《中小企业典型网络组网实验报告》 一、 实验目标 首先,先介绍一下本次试验的基本情况:假设该企业有如下几个部门:技术部、财务部、客服部
另外,还有自己内部的服务器群和网络中心
在实验过程中,1、PC1 所在的 VLAN10 代表技术部的所有终端设备所属的VLAN
2、PC5 所在的 VLAN20 代表财务部的所有终端设备所属的 VLAN
3、PC2 所在的 VLAN30 代表客服部的所有终端设备所属的 VLAN
4、PC6所在的 VLAN40 代表该企业内部的服务器群所属的 VLAN
5、PC7 所在的VLAN100 代表网络中心的所有终端设备所属的 VLAN
6、PC3 代表互联网络
7、PC4 和 PC8 是用来做交换机和路由器等设备的相关配置
其次,本次试验的主要目标是:1、各部门 VLAN 间不能互访,但每个VLAN 可以访问企业内部的服务器群 VLAN40 和 VLAN100;2、因为财务部的数据比较重要,所以需要控制该部门,不允许该部门访问互联网,即不允许 VLAN20 中的用户连接互联网;3、只允许 VLAN100 中的用户管理网络设备,其他部门拒绝访问,即只有 VLAN100 的 PC 能 p in g 通各设备的VLAN1 地址;4、VLAN10、VLAN20 和 VLAN30 能自动获取 IP
二、 拓扑图 三、 IP 地址规划 使用 B 类网络172
0/16 为该企业划分子网,每个部门对应一个子网,采用虚拟局域网VLAN 技术将该企业每个部门隔离,以确保网络的安全,每个部门对应一个 VLAN,每个 VLAN 对应一个子网,为了便于管理和维护,采用24 位掩码划分子网,VLAN 编号与子网号相对应,如 VLAN10 所属的子网为172
0/24,其他子网以此类推
同时,还需要为公司的服务器群和网管处各划分一个子网,下面以表格的