公司網絡如何劃分VLAN
為了安全和管理便利壹般還是劃vlan比較好 ~因為公司的電腦並不多,可以考慮把192.168.1.0網段拿出來給管理部和生產部用,如果沒有部門變動,就把1.0劃成兩個vlan即可: 例如~管理部設vlan10, vlan的interface IP 設為192.168.1.1/25,,同樣的生產部設vlan20,網關IP設為192.168.1.129/25, 都是25的掩碼每個vlan有126個可用地址,足夠了~~而192.168.0.0網段可以劃出壹小段地址當幾個交換機的管理地址用, 方便以後的管理還能留壹部分地址備用~~
至於部門之間的禁止訪問,需要在妳的核心交換機上作控制列表了~具體命令妳查下命令手冊把~3COM型號交換機不熟悉=.=
路由器上需要做NAT地址轉換~肯定有登陸的網頁設置界面的~不需要敲命令應該比較容易的~這個妳得查操作手冊或者直接打電話給廠家~~妳先登陸上路由設備看看界面