Jan16 公司现有财务部、技术部和业务部,出于数据安全的考虑,各部门的计算机需进行隔离,仅允许部门内部相互通信。公司拓扑如图 1 所示,具体要求如下:
-
- 公司局域网使用一台 24 口二层交换机进行互联,其中财务部的计算机 4 台,连接在 G0/0/1-4 端口;技术部的计算机 9 台,连接在 G0/0/5-12 及 G0/0/20 端口;业务部的计算机 8 台,连接在 G0/0/15-19 及G0/0/21-23 端口。
- 出于安全的考虑,需在交换机中为各部门创建相应的 VLAN,避免部门间相互通信。
- 所有计算机均采用 10.0.1.0/24 网段,各部门 IP 地址和接入交换机的端口信息如拓扑所示。
|
- 项目规划设计
图 1 网络拓扑图
二层交换机默认情况下,所有端口都处于 VLAN1 中。本项目中所有计算机均采用10.0.1.0/24 网段,各计算机均可直接通信。为实现各部门之间的隔离,需在交换机上创建VLAN,并将各部门计算机的端口划分到相应的 VLAN 中。本项目将通过创建 VLAN10、VLAN20、 VLAN30 分别用于财务部、技术部、业务部内的计算机互联。
配置步骤如下:
- 创建 VLAN
- 将端口划分至相应VLAN
- 配置各部门计算机的 IP 地址项目规划如下:
表 1 VLAN 规划表
VLAN ID |
IP 地址段 |
用途 |
VLAN10 |
10.0.1.1-4/24 |
财务部 |
VLAN20 |
10.0.1.11-19/24 |