小型企业无线网络配置
提示:如有错误,欢迎指出
一、需求分析
需要的模拟设备有1台路由器、1台AC、1台DHCP服务器、1台三层交换机、3台二层交换机。
AC以三层组网AP上线-外接DHCP(旁挂式组网数据转发方式),减少对原有网络的影响,内部用户以直接转发方式转发数据,使数据不流向AC,提高网络的整体效率;来宾用户以隧道方式转发数据,保证内部网络的安全性,并对来宾用户的数据进行集中控制。核心交换机(LSW1)配置DHCP中继,实现现企业大量主机IP的动态配置和集中管理,减少工作量,减少人为配置错误。DHCP服务器为市场部,研发部,财务部,人事部四个部门分配网络vlan11、vlan12、vlan13、vlan14,有线网络和无线网络共用此vlan,不用通告AC;DHCP为来宾用户分配有线网络vlan250;DHCP为AP独立创建独立vlan251,专门用来处理AC与AP的通信问题。AC为来宾配置ACL访问控制列表,保障企业内部网络不被外来人员访问。每个部门的二层交换机配置干道的普通模式,使部门内部的有线网络能够接收AP的数据信息,实现彼此的通信。
二、规划
DHCP服务器,为每个部门分配地址池,划分VLAN。AC设备,以旁挂方式放置在核心交换机旁边,为部门与来宾设置无线网络转发方式,并配置每个部门网络的服务集,保证部门网络不冲突。核心交换机,用来处理IP动态配置,整理部门VLAN信息。路由器,用来解决医院内部网络和外部网络的连接。四台二层交换机,为四个部门相互联通,并各放置一台AP提供无线网络。
vlan规划
核心交换机:
外部网络vlan254: 10.1.254.1
服务器vlan253:10.1.253.1
AC vlan252: 10.1.252.1
AP vlan251: 10.1.251.254
市场部vlan11:10.1.11.254
研发部vlan12:10.1.12.254
财务部vlan13:10.1.13.254
人事部vlan14:10.1.14.254
来宾vlan250:10.1.250.254