老旧办公楼,之前布线简单,楼层到每间办公室两根网线,一楼到二楼1根网线,1楼到3楼1根网线。之前PC等设备少,从网关出来都是非网管交换机直接连通。近来增加设备较多,按这样的方式更换了设备,需求的组网要求大约是这样:所有的办公室的设备的IP(比如网关为10.120.10.1,设备10.120.10.10-250)都在同一个网段,办公室内的设备能互相访问,但除了特定的几个办公室之间设备外,其余办公室之间的设备相互不能访问,所有办公室的设备能通过网关访问外面,所有设备能访问NAS。能为设备提供DHCP服务,但是将特定地址绑定给特定设备,比如10.120.10.4留给NAS.所有PC能不能都可以登录交换机web设置。如何让特定设备能访问网关2,其他设备都不能。
(0)
(0)
1750是傻瓜机弄不了的,只能更换,你这个需要配置super vlan,所有要互访的办公室在同一个sub vlan,不需要互访的办公室在不同sub vlan,然后给特定设备开本地代理(只给指定ip地址开启本地代理)
(0)
暂无评论
你这意思就是整个一个二层网,然后全是傻瓜交换机。然后要让其中特定的访问网关2,别人访问不了网关2.
实现这个需求,要在网关2上做ACL来限制,并且绑定指定终端的MAC与IP,防止其它人修改IP来访问。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论