中小企业VLAN划分方案1
网络拓扑图2
网络拓扑说明:中小型企业PC机有200台左右,网络拓扑简单,一般由一个防火墙连接一个三层核心交换机,核心交换机级联多个接入层交换机
VLAN实现必要性:同一广播域电脑数量过多,容易造成广播风暴,造成网络带宽严重浪费
VLAN可以跨越地理位置划分部门,方便管理,加强网络的安全性,通过ACL加强访问权限控制
难点:由于企业网中不存在路由器,不能通过单臂路由实现VLAN间的互访
解决方案:通过配置VLAN虚拟接口和静态路由实现VLAN间的互访和与internet的连接
VLAN1的IP段为192
0,VLAN10的IP段为192
0,VLAN20的IP段为192
0,为服务器组
VLAN30的IP段为192
防火墙配置:firewallinterfaceFastEthernet0/0ipaddress192
0noshutdown//配置路由器与核心交换接口f0/0iproute192
1//为访问内部网络设置静态路由2
核心交换机配置:SWinterfacerangefastEthernet0/0–24switchportmodetrunkswitchporttrunkencapsulationdot1qswitchporttrunkallowedvlanall//将核心交换的所有端口设置为trunkaccess-list101denyip192
255192
255access-list101permitipanyany//新建访问控制列表101iprouting//开启路由功能interfaceVlan1ipad