具体划分图表
1、IP地址划分,使用子网划分来对每个部门进行规划,每一个部门单独一个24位的子网断,保证连续性,即使后续有新增加的员工,24位有254个地址,可以保证能正常使用,并且连续性可以方便做汇总、与一些策略的控制。
部门 | IP网段 | 网关 |
访客厅 | 192.168.19.0/24 | 192.168.19.254 |
高层人员 | 192.168.20.0/24 | 192.168.20.254 |
财务 | 192.168.21.0/24 | 192.168.21.254 |
生产部 | 192.168.22.0/24 | 192.168.22.254 |
业务部 | 192.168.23.0/24 | 192.168.23.254 |
出差员工VPN网段 | 192.168.24.0/24 | / |
服务器集群 | 192.168.88.0/24 | 192.168.88.254 |
说明:服务器地址定义为192.168.88.251,该服务器充当DNS、HTTP、DHCP服务器 | ||
管理网段 | 192.168.1.0/24 | 192.168.1.254 |
说明:所有设备的管理地址都为固定,方便管理,无线AP可以通过动态获取。 | ||
分部业务部 | 172.16.2.0/24 | 172.16.3.254 |
分部无线 | 172.16.3.0/24 | 172.16.3.254 |
说明:无线管理VLAN为VLAN1,地址段为172.16.1.0 | ||
分部财务 | 172.16.4.0/24 | 172.16.4.254 |
分部管理层 | 172.16.5.0/24 | 172.16.5.254 |
核心交换机与出口防火墙连接 | 192.168.100.0/24 | / |
DX ISP分配地址 | 202.100.1.1~4 | 202.100.1.1 |
WT ISP分配地址 | 61.128.1.1~4 | 61.128.1.1 |
分部ISP | ADSL | / |
IP规划表
2、VLAN划分
部门 | VLAN ID |
访客厅 | 19 |
高层人员 | 20 |
财务 | 21 |
生产部 | 22 |
业务部 | 23 |
服务器集群 | 88 |
核心交换机之间与防火墙 | 100 |
管理VLAN | 1 |
其余VLAN 保留 |
IP地址与VLAN虽然是最基础最基础的内容,但是确实整个网络前期最重要的规划,如果规划的不好,后期的麻烦非常大,比如扩展、修改的情况,所以,在一个网络的规划中,一定要保证使用合理的IP子网划分,保证合理性与可扩展性、汇总性、控制性,包括VLAN。