|
按照个人的理解,楼主想要实现只用一个IP地址段(如M多个部门共同使用192.168.X.X这个网段),实现广播域的控制和部门之间的隔离,如果是这样,需做如下事情:1、确定你网络的拓扑结构,电脑连线情况,除3560交换机外下面的纯二层交换机是否支持VLAN划分,傻瓜式交换机略过,2、确定IP地址段,因为只有200台电脑,所以C类的IP段足矣,楼主可随意发挥,3、确定你公司每个部门各有多少台主机数,按照部门的主机数不同,将第一步已经确定的IP地址段做子网划分(子网划分的方法可自己去网上学);4、如果连接电脑的二层交换机支持VLAN,在二层交换机创建VLAN并按照部门电脑的连线情况将物理端口加入相应部分的VLAN,如不支持,则只能在3560上做,这样就比较麻烦,不过3560交换机接口多,也无所谓;5,在3560交换机上创建相应部门VLAN,然后进入每个VLAN虚接口,命令为interface vlan XX,配上IP地址以实现各部门的通信(如要实现部分的隔离,则再使用ACL做控制即可),最后开启3560路由功能 全局模式ip routing . |