一个网络,使用vlan达到不同人不同上网权限

王朝知道·作者佚名  2012-06-23
窄屏简体版  字體: |||超大  
 
分類: 電腦/網絡 >> 互聯網
 
問題描述:

CISCO 2924交换机

经理

财务室:财务科长和科员

办公室:办公室科长和科员

一条ADSL专线

一个带路由功能的猫

要求如下:

各个部门达到物理隔离的设计原则

经理能上网,能访问各部门

财务室中财务科长可以上网,科员不能上网,财务室和办公室隔离相互不能访问。

办公室科长可以上网,科员不能上网,

这个有现实意义,请不要再增加其它设备来达到目地。

參考答案:

这是我们CCNP老师给的一道现实中的考题,曾经带我们作过。

首先CISCO 2924的IOS必须是企业版。

企业版的IOS可以做到将一个端口划分到多个Vlan 中。

假如1口接上网路由共享器(或带路由功能的modem,这是必须的,不算增加设备)2接经理、3-5接财务科,头作科长,6-7接办公室,头做科长。

则建立如下3个vlan

vlan1:能上网

vlan2:财务vlan

vlan3:办公室vlan

vlan1:1、2、3、6口

vlan2:2、3-5

vlan3:2、6-7

这样,就能达到目地。等下找找配置给你。

小贴士:① 若网友所发内容与教科书相悖,请以教科书为准;② 若网友所发内容与科学常识、官方权威机构相悖,请以后者为准;③ 若网友所发内容不正确或者违背公序良俗,右下举报/纠错。
 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航