电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

中小企业VLAN划分方案VIP免费

中小企业VLAN划分方案_第1页
中小企业VLAN划分方案_第2页
中小企业VLAN划分方案_第3页
中小企业VLAN划分方案1.网络拓扑图2.网络拓扑说明:中小型企业PC机有200台左右,网络拓扑简单,一般由一个防火墙连接一个三层核心交换机,核心交换机级联多个接入层交换机。3.VLAN实现必要性:同一广播域电脑数量过多,容易造成广播风暴,造成网络带宽严重浪费。VLAN可以跨越地理位置划分部门,方便管理,加强网络的安全性,通过ACL加强访问权限控制。4.难点:由于企业网中不存在路由器,不能通过单臂路由实现VLAN间的互访。5.解决方案:通过配置VLAN虚拟接口和静态路由实现VLAN间的互访和与internet的连接.VLAN1的IP段为192.168.4.0,VLAN10的IP段为192.168.1.0,VLAN20的IP段为192.168.2.0,为服务器组。VLAN30的IP段为192.168.3.06.详细配置1.防火墙配置:firewallinterfaceFastEthernet0/0ipaddress192.168.4.2255.255.255.0noshutdown//配置路由器与核心交换接口f0/0iproute192.168.0.0255.255.0.0192.168.4.1//为访问内部网络设置静态路由2.核心交换机配置:SWinterfacerangefastEthernet0/0–24switchportmodetrunkswitchporttrunkencapsulationdot1qswitchporttrunkallowedvlanall//将核心交换的所有端口设置为trunkaccess-list101denyip192.168.1.00.0.0.255192.168.2.00.0.0.255access-list101permitipanyany//新建访问控制列表101iprouting//开启路由功能interfaceVlan1ipaddress192.168.4.1255.255.255.0//新建虚拟vlan1端口,设置IP!interfaceVlan10//新建虚拟vlan10端口,设置IPipaddress192.168.1.1255.255.255.0ipaccess-group101in//阻止VLAN10和VLAN20的互访!interfaceVlan20ipaddress192.168.2.1255.255.255.0//新建虚拟vlan20端口,设置IPinterfaceVlan30//新建虚拟vlan30端口,设置IPipaddress192.168.3.1255.255.255.0iproute0.0.0.00.0.0.0192.168.4.2//设置默认路由,以便访问internet3.接入层交换机:SW1InterfacefastEthernet0/0interfacerangefastEthernet0/0–24switchportmodetrunkswitchporttrunkencapsulationdot1qswitchporttrunkallowedvlanall//将与核心交换相邻端口设置为trunkInterfacefastEthernet0/1switchportmodeaccessswitchportmodeaccessvlan10//根据端口划分vlan

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

文库响当当+ 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部