集团新大楼23层,进驻集团下面的十多家公司。现采购了H3C的核心交换机
LS-7506E及楼层交换机S5048-PV2-EI等网络设备。想咨询一下在哪个设备上面划分VLAN及如何划分VLAN。划分VLAN后想实现客户端自动获取地址,因为电脑及终端设备较多,但是这样一来,如何避免非法的网络设备及终端接入。越通俗越详细越好,谢谢!
(0)
最佳答案
搭建一个网络,不是一两句话就可以说清楚的,最好找专业的人员去搭建
建议将网关设置在75E上,接入设备做纯二层转发,采用这种简单的二层结构
设备上开启STP,同时配置根保护、BPDU保护、边缘端口,可以有效防止非法网络设备接入造成的STP抢根、震荡;同时其他不用的交换机端口就直接shutdown了吧,防止人误插
同时开启安全接入如802.1X,防止非法终端接入网络
(0)
交换机端口shutdown是可以解决一部分的非法接入。但是如果有同事在电脑网线上面加装网络设备呢,这个该如何避免? 谢谢!
根据楼层信息节点数量可以一层划分一个vlan,所有楼层交换机连到核心,在核心上配置vlan网关。
(0)
划分VLAN时只需要在核心交换上面做吗?还有VLAN划分好之后,电脑自动获取IP的话,如何避免非法的网络设备及终端接入!谢谢!
划分VLAN时只需要在核心交换上面做吗?还有VLAN划分好之后,电脑自动获取IP的话,如何避免非法的网络设备及终端接入!谢谢!
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
交换机端口shutdown是可以解决一部分的非法接入。但是如果有同事在电脑网线上面加装网络设备呢,这个该如何避免? 谢谢!