企业网组建的网络划分
- 行政楼、销售部、生产厂区
- 中心机房在行政楼:www服务,ftp服务器,dns服务器,财务服务器
- 行政楼:共120人,5个部门,不同部门的用户可能处在不同楼层,每一层可能有不同的部门用户。要求部门之间可以相互通信,实现不同网段的通信服务
- 销售部门约150人,分成5个团队
- 生产厂区分成三个车间,每个车间约60个用户
- 企业拥有三个建筑,每栋建筑里又有多个部门,实现企业内部不同部门之间的通信,因此,可以将每个部门划分到一个子网中,为每一个部门设置一个VLAN。由此,结合企业条件,在行政楼,划分5个子网,为各个子网设置对应的VLAN;在销售部门,将5个团队划入5个子网,为每个子网分配一个VLAN;在生产厂区,为3个生产车间划分3个子网,设置对应的VLAN。
子网分配方案
-
行政楼120人,共5个部门分别是财务部,研发部,人力资源部,行政部门,安全监察部。分成5个VLAN,财政部可以访问财政服务器,其他部门不能访问,VLAN 从31到35,每个VLAN分配IP数量30个,掩码为255.255.255.224.(27位网络号)
-
销售部门150人,共5个团队,分别负责不同地区的业务。VLAN 从41到45,每个VLAN分配IP数量30个,掩码为255.255.255.224.(27位网络号)
-
生产中心180人,共3个车间。分成3个VLAN。VLAN 从51到53,每个VLAN分配IP数量60个,掩码为255.255.255.192.(26位网络号)
-
fpt文件服务器,公司内部访问
-
子网划分
部门 | IP地址块 | vlan | 子网掩码 | 网关 |
---|---|---|---|---|
财务部 | 192.168.1.0 | 10 | 255.255.255.224 | 192.168.1.30 |
研发部 | 192.168.1.32 | 11 | 255.255.255.224 | 192.168.1.62 |
安全监察部 | 192.168.1.64 | 12 | 255.255.255.224 | 192.168.1.94 |
人力资源部 | 192.168.1.96 | 13 | 255.255.255.224 | 192.168.1.126 |
行政部 | 192.68.1.128 | 14 | 255.255.255.224 | 192.168.1.158 |
销售团队1 | 192.168.2.0 | 20 | 255.255.255.224 | 192.168.2.30 |
销售团队2 | 192.168.2.32 | 21 | 255.255.255.224 | 192.168.2.62 |
销售团队3 | 192.168.2.64 | 22 | 255.255.255.224 | 192.168.2.94 |
销售团队4 | 192.168.2.96 | 23 | 255.255.255.224 | 192.168.2.126 |
销售团队5 | 192.168.128 | 24 | 255.255.255.224 | 192.168.2.158 |
车间1 | 192.168.3.0 | 30 | 255.255.255192 | 192.168.3.62 |
车间2 | 192.168.3.64 | 31 | 255.255…255192 | 192.168.3.126 |
车间3 | 192.168.3.128 | 32 | 255.255…255.192 | 192.168.3.190 |
web服务器 | 192.168.5.1 | 255.255.255.0 | 192.168.5.254 | |
ftp服务器 | 192.168.0.1 | 40 | 255.255.255.0 | 192.168.0.254 |
DNS服务器 | 192.168.4.1 | 50 | 255.255.255.0 | 192.168.4.254 |
- vlan 3000是路由器链接的中继端
- 核心交换机与路由器的网段是10.0.0.1 30