1、办公区网段:路由器配置10.10.10.0/24网段,其中10.10.10.168为服务器,上级接光猫14.14.14.0网段,光猫接入电信宽带,下级接傻瓜交换机,接办公区电脑和服务器 路由器型号为:杂牌 2、工厂区核心交换机是华三交换机, 3、工厂区设备固定IP。网段192.168.0.0/16,核心交换机VLAN设置有: interface Vlan-interface1 ip address 192.168.1.1 255.255.255.0 ip address 192.168.2.1 255.255.255.0 sub ip address 192.168.0.1 255.255.255.0 sub ip address 192.168.7.1 255.255.255.0 sub ip address 172.17.17.1 255.255.255.0 sub ip address 192.168.6.1 255.255.255.0 sub ip address 192.168.254.1 255.255.255.252 sub ip address 192.168.3.1 255.255.255.0 sub interface Vlan-interface3 ip address 192.168.250.1 255.255.255.0 4、工厂区有4台设备需要连接办公区服务器存储数据,下称DEFG,DEFG同时均已经接入华三交换机。备注一点(DEFG为双网卡设备,一网口可接入中国移动宽带,一网卡可以接入核心交换机) 5、除核心交换机外,其它交换机配置VLAN难度较大。 6、核心交换机下联的小交换机距离办公区近,可以拉一条线桥接。 7、核心交换机型号:h3c s7003 需要: 1、综合以上信息,DEFG实现与办公区的服务器连接。 2、DEFG设备并需要连接至互联网,也需要连接至10.10.10.168的服务器。 3、工厂区内网设备较多,其它设备不需要联网,但需要减少相互之间的影响。
(0)
最佳答案
将需要访问互联网的地址在路由器上做NAT,内网需要隔离的话就不要用sub子接口的方式直接配置在vlanif上,然后做包过滤策略隔离,接下面傻瓜交换用access口
内网地址需要和10段的服务器进行防火墙可以通过路由来实现
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论