这样的网络,vlan如何划分,能实现么

来源:百度知道 编辑:UC知道 时间:2024/05/09 10:25:42
网线从总交换机到楼交换机,然后分到各点是一个内网,而且楼交换机下面还接了一个小交换机,分到一个点上接了3台内网机器,现在想在小交换机上再接一台电脑可以上外网,其他内网所有机器不允许上外网,如何划分Vlan呢?
一楼这样的,别人一改ip也一样能上, 电脑数量很多,绑定mac也不方便,而且要求内网绝对安全 ,有一台数据服务器

如果你要实现相关的机子禁止访问外网,单单划分vlan还是不行的,必须在上层的路由器上配置相关的访问控制列表,具体的配置还要看你的局域网是怎样的,需求是什么

你把端口一起封装了不就行了嘛,又不是说只是看IP不是还要看你的交换机的端口吗,划分了端口,就只有连接这个端口才能上网,不行嘛?数据服务器,你可以设定一个ASL啊

将子网掩码设置为255.255.0.0,这样就有很多IP段可以选择,你将可以上外网的划分到一个IP段A,其它的电脑另一个IP段,再在路由上设置只允许IP段A的电脑可以上网,并绑定它的MAC地址,这样就行了.回答了,记得给我加分

你只需绑定能够上网的MAC地址就行了呀,不是只有几台机吗?MAC地址是唯一的,这样怎么可能改了也能上,IP段可以指定某个IP,也可以是一个IP段,希望你能够理解

还不是这样划