中小型企业网络搭建毕业论文

合集下载

2023年中小型企业网络设计方案论文优秀

2023年中小型企业网络设计方案论文优秀

中小型企业网络设计方案论文篇一
学生毕业设计(论文)报告
毕业设计(论文)任务书
专业信息安全与管理班级安全162姓名肖杨
一、课题名称:中小型企业网络设计方案
二、主要技术指标:
1.企业网络拓扑的设计分析;
2.交换机、路由器、防火墙的概念及其合理使用;
3.企业vlan技术的隔离,ospf技术,dhcp技术,nat技术和vpn远程访问技术
三、工作内容和要求:
1.查找相关资料,了解网络基础理论及其方法;
2.对中小型企业的的网络拓扑图进行分析规划设计,找出存在的问题;
3.针对中小型企业存在的问题进行针对性的部署设计;
4.最终对修改的中小型企业网络的部署进行测试。

要求:
1.规划中小型企业的网络拓扑图设计;
2.了解路由器、交换机、防火墙的相关配置部署;
3.了解vlan安全隔离,并相对应的对公司进行vlan的部署配置以及ospf技术、dhcp技术、nat技术。

4.了解vpn远程访问服务,加强安全管理。

某中小型企业网络系统组建 毕业设计毕业论文(设计)word格式可编辑 精品

某中小型企业网络系统组建 毕业设计毕业论文(设计)word格式可编辑 精品

存档编号:西安航空高等技术专科学校毕业设计报告设计题目:某中小型企业网络系统组建系别:计算机工程系专业:计算机网络技术班级:网络905学号:学生姓名:指导工程师:王浩宇辅导老师:张维彬实习地点:陕西圣弘科技有限责任公司二O O九年四月二十九日某中小型企业网络系统组建摘要本文针对企业局域网在组建和网站建设中的各种实际问题,从原理和实际应用上进行分析,特别是网络安全方面,列出了一些可能出现的安全因素,并给出解决办法,对将要组建或正在建设局域网的企业具有一定的指导意义。

关键词企业局域网;网络组建;网站建设前言由于计算机和信息技术的飞速发展,很多企业为了适应现代社会,陆续开展了信息化建设,根据本企业计算机应用现状和实际需求,建设计算机网络或将原有的计算机网络进行改造升级。

企业网络,是市场经济发展与激烈市场竞争的产物。

为应付瞬息万变的市场需求,企业要不断加速产品的更新换代。

企业信息网是针对企业的特殊要求而构造的高效而又经济的信息传输和事务处理系统。

因此,企业网应用很广泛。

在中小型企业网方面,已经有很多公司和实验室进行了研究,各式各样的中小型企业网系统已经投入应用,但是,有的中小型企业网的组建不是很高,有的中小型企业网很完善,却花费很高的代价,我们希望能够设计出一个既能保证中小型企业网络组建很完善,又能保证整个设计的开销成本较低的产品,以满足市场和社会的需要。

我们公司的网络系统在选择设备和服务器是一个逐步面向统一化技术化的用户系统,本公司宗旨在让公司内部人员及领导能对公司业务有非常清晰明了的认识度,同时也对公司的安全体制,健全体制以及开放体制能够在同一个水准下达成共识,这样则更有利于,公司的发展,员工自身素质的提高。

其设备和服务器我们优选价格实惠性能好等特点。

目录前言 (1)1企业局域网 (3)1.1局域网设计原则 (3)1.1.1设计总体原则:划分主从VLAN (4)1.1.2需求特点: (4)1.2企业网络的主干 (4)1.3网络拓扑 (6)1.4企业网络中部门的划分 (6)1.5防火墙技术----实现外网不能访问内网的秘密资源 (8)1.6Telnet服务 (8)2企业网络管理块 (8)2.1企业网络主要硬件设备 (8)2.1.1软硬件功能分析 (8)2.2 企业网络中服务器的性能问题 (10)2.3企业网络管理 (11)2.4网络管理系统 (12)2.5企业网络总体方案中的其他关键设计 (13)3服务器的相关配置 (13)3.1服务器DNS的安装和配置 (13)3.1.1创建DNS解析区域 (14)3.1.2创建域名 (15)3.2服务器DHCP的安装和配置 (17)3.2.1创建DHCP作用域: (17)3.2.2客户端 (19)3.3服务器Email的安装和配置 (20)3.4Telnet服务配置 (22)3.5服务器Web的配置 (23)3.5.1网站考虑因素 (23)3.5.2网站设计和运行维护中应注意的问题 (23)3.6网络中的服务器性能问题 (24)4连接设备的配置 (26)4.1交换机的配置 (26)4.2路由器的配置 (31)5工程中的环境变量与其他因素 (32)5.1环境变量 (32)5.2安全分析 (33)6工程的测试及验收 (34)6.1测试 (34)6.2验收 (35)6.2.1网络验收内容 (35)参考文献 (35)附录 (36)1企业局域网它建设的目标是以信息技术为手段,把分布在不同地区的现有资源迅速组合成为一种没有时间和空间的约束,靠电子手段联系的统一指挥的经营实体,它综合了企业功能上的不完整性,地域上的分散性和组织结构上的非永久性,再赋予其信息流通的快速性和方便性,以产生企业决策的科学性,从而达到企业生存和发展的高效性,稳定性和长期性。

中小型企业网络搭建毕业论文

中小型企业网络搭建毕业论文

中小型企业网络搭建毕业论文引言随着计算机网络技术和网络通信技术的飞速发展和普及,使网络在各个行业中的应用越来越广泛,最为突出的是企业的生产,管理对网络依赖性的快速增加,这就使网络在带给企业巨大利益的同时也带来了更多的风险。

一旦网络出现问题,企业的正常生产办公将会受到很大影响,更严重的将会使企业遭受重大的经济损失,所以,如何提高网络的安全性,让网络更好地为企业的发展保驾护航也越来越受到大家的重视。

中小型企业计算机网络组建技术已成为计算机网络专业的一门必须掌握的技术。

如何科学地组建一个中小型企业网络,使其具有便利、快捷的可维护性是组建网络的重点。

1、企业背景和需求1.1企业的需求某公司计划建设自己的网络,希望通过这个新建的网络,提供一个安全、可靠、可扩展、高效的网络环境。

使公司能够方便快捷的实现网络资源共享、全网接入Internet等目标。

1.2该公司的具体环境如下1、公司有2个部门,财务部、市场部,还有经理办公室;2、为了确保财务部电脑的安全,不允许市场部访问财务部主机;3、财务部不能访问外网;4、公司只申请到了两个公网IP地址(202.100.103.2/29、202.100.103.3/29),供企业网接入使用,其中一个公网地址分配给公司服务器使用,另一个公网地址分给公司员工上网使用。

5、公司部使用私网地址172.16.0.0/16,其中三层交换机SW1为财务部、市场部的DHCP服务器,自动为两部门电脑分配IP地址。

6、公司路由器R4和三层交换机SW1上运行RIP路由协议,并SW1上做默认路由指向R4,在R4上做默认路由指向外网;7、允许外网用户访问公司www、DNS服务器,但不允许访问网和FTP服务器;8、配置公司DNS服务器,实现域名和IP地址的转换;9、确保网络防攻击能力,最大限度的保证网和服务器的安全。

10、确保公司全天候运作正常。

2、网络系统设计(如下图所示)图12.1公司网络地址规划(如下表所示)广域网规划如下:表13、网络系统实施人员具体分工*****----公司布线系统建设;公司局域网建设;*****----公司与广域网互联建设;公司服务器建设;广域网建设;*****----补丁自动更新软件安装*****----软件防火墙与防木马软件的安装*****----硬件防火墙的搭建4、网络系统集成实施的详细步骤4.1试验设备4.2本工程项目主要建设容1、公司布线系统建设2、公司局域网建设3、公司与广域网互联建设4、公司服务器建设5、广域网建设6、硬件防火墙的搭建7、软件防火墙与防木马软件的安装8、补丁自动更新软件安装4.3工程建设详细步骤第一,局域网建设。

毕业设计-中小型企业局域网组建论文

毕业设计-中小型企业局域网组建论文

目录摘要 ................................................ 错误!未定义书签。

第一章局域网的安全概述 ............................... 错误!未定义书签。

1.1局域网存在安全分析................................. 错误!未定义书签。

1.2局域网的病毒威胁................................... 错误!未定义书签。

第二章企业的现状及需求分析 .. (3)2.1 公司背景....................................... 错误!未定义书签。

2.1.1公司的基本情况及局域网拓扑图.............. 错误!未定义书签。

2.2 公司的网络安全现状............................. 错误!未定义书签。

2.3 公司的需求及分析............................... 错误!未定义书签。

2.3.1公司需求.................................. 错误!未定义书签。

2.3.2 需求分析 ................................. 错误!未定义书签。

2.3.3 总体需求 ................................. 错误!未定义书签。

第三章局域网的安全实施与策略 ......................... 错误!未定义书签。

3.1 防火墙部署..................................... 错误!未定义书签。

3.1.1 防火墙简介 ............................... 错误!未定义书签。

3.1.2 防火墙类型与配置 ......................... 错误!未定义书签。

构建中小型企业网络论文

构建中小型企业网络论文

构建中小型企业网络论文摘要中小型企业正成为经济发展中的重要力量,而有效的网络基础设施是中小型企业发展的关键。

本文旨在探讨构建中小型企业网络的重要性,并提供一些实施策略和最佳实践。

通过合理规划和配置网络设备、保障网络安全和提高网络性能等措施,可以帮助中小型企业充分利用网络技术提升工作效率和经营竞争力。

1. 引言中小型企业在当前经济环境中扮演着重要角色,为经济发展做出了巨大贡献。

然而,许多中小型企业在网络建设方面存在着很多挑战。

构建适合中小型企业需求的网络基础设施,可以帮助企业提高生产效率、降低成本,并具备更好的竞争力。

2. 构建中小型企业网络的重要性网络是现代企业不可或缺的工具,它可以改善企业的内部沟通、协作和数据交换。

构建一个稳定、安全、高效的网络对于中小型企业来说具有重要的意义。

2.1 提升内部沟通和协作中小型企业的员工通常分散在不同的地点,一个有效的网络可以帮助员工进行即时沟通和协作,提升工作效率。

2.2 数据共享和存储构建中小型企业网络可以实现数据的集中存储和共享,方便员工共同使用,并保证数据的安全性和可靠性。

2.3 降低成本合理规划和配置网络设备可以降低中小型企业的运营成本。

例如,利用网络电话系统可以降低通信费用,使用网络视频会议可以减少出差费用。

2.4 提升竞争力中小型企业通过构建稳定可靠的网络可以更加高效地进行业务操作,提供更好的客户服务,从而增强竞争力。

3. 构建中小型企业网络的实施策略3.1 规划网络架构根据中小型企业的需求,规划网络架构是构建网络的首要任务。

确定局域网(LAN)和广域网(WAN)的布局,选择合适的网络设备,确保网络的可扩展性和灵活性。

3.2 选择适合的网络设备中小型企业网络设备的选择应考虑到企业规模、预算和未来的扩展需求。

选择合适的交换机、路由器和防火墙等设备,确保网络的性能和安全。

3.3 保障网络安全网络安全是中小型企业网络建设的重中之重。

确保网络设备的安全设置,设置访问控制策略,及时更新防火墙规则和软件补丁。

毕业论文-中小型企业网络的构建-【范本模板】

毕业论文-中小型企业网络的构建-【范本模板】

目录摘要 (3)目录 (1)第一章需求分析 (4)1。

1网络平台实现的功能 (4)1.2网络平台的特点 (4)第二章网络系统设计 (6)2。

1网络设计原则 (6)2。

2网络设计模型 (6)2.2。

1................................................................................ 核心层 72.2.2分布层 (8)2.2.3接入层 (8)2。

3系统组成与拓扑结构 (8)2.4网络详细设计及配置实现 (9)2。

5交换模块设计 (10)2.5.1接入层交换服务的实现-配置接入层交换机 (10)2.5.2分布层交换服务的实现-配置分布层交换机 (15)2。

5.3核心层交换服务的实现-配置核心层交换机172。

6广域网接入模块设计 (22)2.6。

1配置接入路由器R0的基本参数222。

6。

2配置接入路由器R0的各接口参数232.6。

3配置接入路由器R0的路由功能232。

6.4配置接入路由器R0上的NAT映射242.7服务器模块设计 (24)2.8远程路由器R1的相关配置 (25)2.9系统总结 (25)参考文献 (27)致谢.........................................................................错误!未定义书签。

摘要随着现代科技的发展及计算机技术与通讯技术的结合,计算机成了每个企业的必备设备,超过一半的企业拥有自己的网络.企业网络不仅可以提供给我们一个现代化的高效、快捷、安全的办公环境,还可以进行高速的数据传输和实现生产自动化。

本文根据网络构建的原则,从技术基础、方案选择、构建方法等方面对组建一个中小型企业网络进行了分析,在此基础上构建了网络的拓扑结构,并进行了详细的设计及配置,为一些类似的企业公司的网络建设提供了一个可供参考的模板。

最后文章对网络建设过程中的一些实践经验进行了总结和讨论。

中小型企业网络搭建毕业论文

中小型企业网络搭建毕业论文

XXXXXXXXXXXXXXXXX学院XXXXXXXX届高职毕业作业中小型企业网络搭建分析指导老师:XXXXXX职称:XXXX学生姓名:XXXXXX学生学号:XXXXXXXXXXXXXXXX年级:XXXX级专业:计算机网络技术时间:XXXX年XX月XX日毕业设计任务书目录摘要 (3)前言 (4)第一章中小企业网络需求分析 (5)第二章典型中小企业组网实例 (5)第三章网络布线和综合布线 (15)第四章局域网的安全控制和病毒防治 (20)致谢 (26)摘要信息化浪潮风起云涌的今天,企业内部网络的建设已经成为提升企业核心竞争力的关键因素。

企业网已经越来越多地被人们提到,利用网络技术,现代企业可以在供应商、客户、合作伙伴、员工之间实现优化的信息沟通。

这直接关系到企业能否获得关键的竞争优势。

近年来越来越多的企业都在加快构建自身的信息网络,而其中绝大多数都是中小企业。

目前我国企业尤其是中小型企业网络建设正在如火如荼的进行着,本文以中小型企业内部局域网的组建需求、实际管理为出发点,从中小型企业局域网的管理需求和传统局域网技术入手,研究了局域网技术在企业管理中的应用。

关键词:中小企业;局域网;组网案例;网络布局;网络安全;前言随着计算机及局域网络应用的不断深入,特别是各种计算机应用系统被相继应用在实际工作中,各企业、各单位同外界信息媒体之间的相互交换和共享的要求日益增加。

需要使各单位相互间真正做到高效的信息交换、资源的共享,为各单位人员提供准确、可靠、快捷的各种生产数据和信息,充分发挥各单位现有的计算机设备的功能。

为加强各公司内各分区的业务和技术联系,提高工作效率,实现资源共享,降低运作及管理成本,公司有必要建立企业内部局域网。

局域网要求建设基于TCP/IP协议和WWW技术规范的企业内部非公开的信息管理和交换平台,该平台以WEB为核心,集成WEB、文件共享、信息资源管理等服务功能,实现公司员工在不同地域对内部网的访问。

中小型企业办公网络毕业论文

中小型企业办公网络毕业论文

中小型企业办公网络毕业论文————————————————————————————————作者:————————————————————————————————日期:目录摘要 (2)第1章企业办公网络规划 (3)1.1 企业网络建设目标 (3)1.2 用户具体需求及简单方案 (4)1.3 网络系统设计原则 (4)第2章网络系统设计规划 (8)2.1 网络系统设计简析 (8)2.2 网络结构拓扑图 (10)2.3 网络管理方案 (11)2.4 网络安全技术 (12)第3章综合布线设计规划 (14)3.1 综合布线设计目标 (14)3.2 综合布线系统结构 (16)3.3 相关技术标准 (20)第4章网络设备选型购置 (21)4.1 网络设备选型 (21)4.2 服务器选型 (26)第5章网络基本配置方法 (29)5.1 跨交换机划分vlan (29)5.2 静态路由配置 (31)5.3 动态路由配置 (32)5.4 无线局域网 (33)结束语 (35)参考文献 (36)致谢 (37)摘要伴随中小型企业的迅速发展,中小企业网络系统的地位也日渐提升。

在网络系统体系建设中,主要是企业内部网络建设,企业内部计算机节点的分布与整个网络的物理线路连接合理布局。

一个优质的网络系统能够提高整个企业的工作效率,加大市场宣传面,增加业务业务量。

企业建网的最终目的和它的经营策略是吻合的,它不仅为现代化发展、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。

因此做好中小型企业网络系统,能够使企业得到高速发展。

因此本毕业设计课题从实用角度论述了对网络系统的规划设计、综合布线、网络安全管理、设备选择、网络配置等方面,为中小型企业提出了切实可行的方案。

关键字:局域网网络构建综合布线网络设备网络配置中小型企业办公网络规划与设计第1章企业办公网络规划1.1 企业网络建设目标网络技术高速发展至今天,企业内部网络的建设已经成为提升企业核心竞争力的关键因素。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

XXXXXXXXXXXXXXXXX学院XXXXXXXX届高职毕业作业中小型企业网络搭建分析指导老师:XXXXXX职称:XXXX学生:XXXXXX学生学号:XXXXXXXXXXXXXXXX年级:XXXX级专业:计算机网络技术时间:XXXX年XX月XX日毕业设计任务书目录摘要··3前言··4第一章中小企业网络需求分析··5 第二章典型中小企业组网实例··5第三章网络布线和综合布线··15第四章局域网的安全控制和病毒防治··20致谢··26摘要信息化浪潮风起云涌的今天,企业部网络的建设已经成为提升企业核心竞争力的关键因素。

企业网已经越来越多地被人们提到,利用网络技术,现代企业可以在供应商、客户、合作伙伴、员工之间实现优化的信息沟通。

这直接关系到企业能否获得关键的竞争优势。

近年来越来越多的企业都在加快构建自身的信息网络,而其中绝大多数都是中小企业。

目前我国企业尤其是中小型企业网络建设正在如火如荼的进行着,本文以中小型企业部局域网的组建需求、实际管理为出发点,从中小型企业局域网的管理需求和传统局域网技术入手,研究了局域网技术在企业管理中的应用。

关键词:中小企业;局域网;组网案例;网络布局;网络安全;前言随着计算机及局域网络应用的不断深入,特别是各种计算机应用系统被相继应用在实际工作中,各企业、各单位同外界信息媒体之间的相互交换和共享的要求日益增加。

需要使各单位相互间真正做到高效的信息交换、资源的共享,为各单位人员提供准确、可靠、快捷的各种生产数据和信息,充分发挥各单位现有的计算机设备的功能。

为加强各公司各分区的业务和技术联系,提高工作效率,实现资源共享,降低运作及管理成本,公司有必要建立企业部局域网。

局域网要求建设基于TCP/IP协议和WWW技术规的企业部非公开的信息管理和交换平台,该平台以WEB为核心,集成WEB、文件共享、信息资源管理等服务功能,实现公司员工在不同地域对部网的访问。

第一章中小企业网络需求分析中小企业局域网通常规模较小,结构相对简单,对性能的要求则因应用的不同而差别较大。

许多中小企业网络技术人员较少,因而对网络的依赖性很高,要求网络尽可能简单、可靠、易用,降低网络的使用和维护成本、提高产品的性能价格比就显得尤为重要。

基于以上特点,应遵循下列设计原则:1.把握好技术先进性与应用简易性之间的平衡。

2.具有良好的升级扩展能力。

3.具有较高的可靠性和安全性。

4.产品功能与实际应用需求相匹配。

80%的中小企业用户通常只用到局域网20%的功能。

精简功能设计的产品不但可以在满足大多数需求的情况下有效降低成本,而且还能够提高系统的稳定性和易维护性。

5.尽可能选择成熟、标准化的技术和产品。

恰当运用以太网的不同标准和功能,以太网技术能够在双绞线、多模光纤、单模光纤等介质上传输数据,可以非常简单地升级到百兆、千兆的速率,而且具有很高的稳定性和可管理性。

以太网提供了多种标准和功能。

比如10Mbps、100Mbps、1000Mbps不同速率的标准,双绞线、光纤等不同介质的标准,以及网络管理、流量控制、VLAN、优先级、链路聚合等功能。

第二章典型中小企业组网实例(一)、案例描述典型中小企业组网实例,申请一个公网IP和10M带宽,单台路由器,WEB服务器,通讯机,业务主机等,客户端办公电脑100台左右,多部门划分VLAN,用ACL控制各部门访问权限,配置网络打印机。

(二)、硬件设备序号设备名称规格单位数量单价(元)合价(元)1 交换机 Cisco 4503 台 1 7400Cisco 2960-48t台 93002 路由器 Cisco 2821 台 1 145003 防火墙 Nokia IP355 台 1 34500·Cisco Catalyst 4500系列能够为无阻碍的第2/3/4层交换提供集成式弹性,因而能进一步加强对融合网络的控制。

可用性高的融合语音/视频/数据网络能够为正在部署基于互联网企业应用的企业和城域以太网客户提供业务弹性。

4500系列中提供的集成式弹性增强包括1+1超级引擎冗余、集成式IP电源、基于软件的容错以及1+1电源冗余。

硬件和软件中的集成式冗余性能够缩短停机时间,从而提高生产率、利润率和客户成功率。

是用于公司企业网络交换机群核心层高性价比的一系列。

Cisco WS-C2960-48T拥有大数量的接口,全智能自动全双工半双工识别,具有用于接入层交换机的良好优势。

能够快速转发用户的数据。

Cisco 2821是一台多业务路由器,比较适合中小型企业的需求与应用。

Nokia IP355是一款应用于中小型企业的防火墙产品,能够进行SNMP,Telnet,FTP,SSHv2(安全Telnet&FTP),HTTP 服务器RFC 2068,SSL/TLS RFC 2246,命令行运用的管理和对流量的过滤,对于中小型的安全问题防护性能比较良好。

(三)IP地址规划部门 IP地址公网地址 220.156.66.117路由器部 192.168.0.1/30核心交换外部 192.168.0.2/30Web服务器192.168.2.1/24业务主机 192.168.2.2/24通讯机 192.168.2.3/24 网络打印机 192.168.30.1/24 财务部 192.168.40.1/24 设计部 192.168.41.1/24 市场部 192.168.42.1/24 (四)网络拓扑(五)配置需求及解决方案为了直观方便,配置需求全部在配置命令中加以单点说明,并且配置命令量大反复,这里只列出重点命令。

1.配置Router接口:interface fastethernet0/1ip address 192.168.0.1 255.255.255.252duplex autospeed autoip nat insideno shutdowninterface fastethernet0/2ip address 220.156.66.117 255.255.255.248duplex autospeed autoip nat outsideno shutdown路由:ip route 0.0.0.0 0.0.0.0 220.156.66.117过载:ip nat inside source list 110 interface FastEthernet0/2 overload access-list 110 permit ip 192.168.0.0 0.0.255.255 any2、配置Core switchVTP:VTP Version: 2Configuration Revision: 7Maximum VLANs supported locally : 1005Number of existing VLANs: 9VTP Operating Mode: ServerVTP Domain Name: OAVTP Pruning Mode: DisabledVTP V2 Mode: EnabledVTP Traps Generation: EnabledVLAN:core-sw#vlan database 进入vlan配置模式core-sw(vlan)#vtp domain OA 设置vtp管理域名称OA core-sw(vlan)#vtp server 设置交换机为服务器模式core-sw(vlan)#vlan 10 name shichang 创建VLAN 10,为市场部core-sw(vlan)#vlan 11 name caiwu 创建VLAN 10,为财务部core-sw(vlan)#vlan 12 name sheji 创建VLAN 12,为设计部core-sw(vlan)#vlan 13 name netprinter 创建VLAN 13,为网络打印机core-sw(vlan)#vlan 20 name server 创建VLAN 20,为服务器组core-sw(config)#interface vlan 10core-sw(config-if)#ip address 192.168.42.254 255.255.255.0core-sw(config)#interface vlan 11core-sw(config-if)#ip address 192.168.40.254 255.255.255.0core-sw(config)#interface vlan 12core-sw(config-if)#ip address 192.168.41.254 255.255.255.0 core-sw(config)#interface vlan 13core-sw(config-if)#ip address 192.168.30.254 255.255.255.0 core-sw(config)#interface vlan 20core-sw(config-if)#ip address 192.168.2.254 255.255.255.0 将接入层SW上的端口根据需要划分至各个VLAN3、配置ACL配置ACL 应用在各个部门VLAN接口上,控制各部门互访access-list 10 permit 192.168.2.0 0.0.0.255access-list 10 permit 192.168.30.0 0.0.0.255access-list 10 deny 192.168.0.0 0.0.255.255access-list 10 permit any进入vlan 10ip access-group 10 out把访问控制列表10 应用于VLAN 10 OUT方向上,市场部部可以互访,可以访问服务器网段和网络打印机网段,但不能访问财务部和设计部所在网段。

access-list 11 permit 192.168.2.0 0.0.0.255access-list 11 permit 192.168.30.0 0.0.0.255access-list 11 permit 192.168.42.0 0.0.0.255access-list 11 deny 192.168.0.0 0.0.255.255access-list 11 permit any进入vlan 11ip access-group 11 out把访问控制列表11应用在VLAN 11 OUT方向上,财务部部可以互访问,可以访问服务器网段和网络打印机网络,可以访问市场部网段,但不能访问设计部网段。

相关文档
最新文档