通过一个2层思科交换机或者一个3层交换机组建一个网络,要求是财务部要隔离出来不与其他部门通信。

通过一个2层思科交换机或者一个3层交换机组建一个网络,要求是财务部要隔离出来不与其他部门通信。请会写配置的朋友贡献一些详细配置或是思路。
分别写出两层交换机和三层交换机的方案出来 要求是多个vlan能互通 但是财务vlan独立出来 所有客户端能够自动获取到自己网段的ip地址

用三层SW。
方案一:
用端口保护(switchport protected),各部门连到SW的接口配置。
效果是配置简单但所有部门之间都不能互访,只能上网
方案二:
三层上用acl做限制
效果是能精确策略控制
温馨提示:内容为网友见解,仅供参考
第1个回答  2011-11-30
当然可以,采用VLAN的方法,将财务部划分成与其他不同的VLAN,用三层交换的路由功能来实现路由管理。有什么问题,再讨论。追问

用三层交换机的方案:划分出多个vlan出来。然后使用ip routing使各个vlan通信,再使用acl使财务vlan隔离出来。再配置中继dhcp使各客户端能自动获取自己网段的ip地址,这是三层交换机的方案。如果换做2层交换机呢?可以做到上述的效果吗?

第2个回答  2011-12-01
楼上正解,要是用二层交换机只能实现VLAN划分,可以将财务部分出来,但是不能实现VLAN间通讯,要实现VLAN间通讯必须用到三层设备。
第3个回答  2011-11-30
用三层交换机,财务部单独一个VLAN。
第4个回答  2011-12-02
用模拟器
做实验

通过一个2层思科交换机或者一个3层交换机组建一个网络,要求是财务部...
效果是配置简单但所有部门之间都不能互访,只能上网 方案二:三层上用acl做限制 效果是能精确策略控制

关于思科的三层交换机和二层交换机连线的问题?
两种线都可以 比较严格的做法是看你三层交换机上,准备接二层交换机的那个口做什么用,如果做为路由器端口,就用直连线,做交换端口用就用交叉线

关于思科二层交换机和三层交换机互通的问题。
2. vlan2要在三层上建立而不是在二层。二层上建立的地址用于管理,而不是当成网关。二层上的ip default-gatewa仅仅对二层上建立的ip地址有意义,对于下面的接入终端没用。否则就不会有傻瓜交换机一说了。嗯,就是说,如果不打算从网络上管理交换机,那么二层设备可以不用建立地址。3. 三层上建立...

思科三层交换机问题
首先,你三层交换fa0\/4口配sw mode acc这条命令是肯定不会通的,因为要实现两台设备之间的vlan通信,这两台设备之间一定要有一条中继链路,也就是二层的fa0\/1&三层的fa0\/4都要工作在trunk模式 而去掉sw mode acc就能连通,原因就在于端口的自适应,这个比较隐蔽,就是你的二层fa0\/1指定为trunk...

思科汇聚层有两个交换机,怎么配置
第一步:核心路由器和三层SW之间跑OSPF(或者用HSRP、VRRP都可以,具体配置自己找),三层SW之间跑TRUNK,允许必要的vlan透传;第二步:三层SW对下也配置HSRP或VRRP,那么你的PC或服务器的网关,就指向HSRP(VRRP)的浮动地址;注意:二层SW上行链路最好是两条,一个连主,一个连备 第三:重要的一点...

思科一台三层交换机三台二层交换机一个路由器三台电脑求配置_百度知 ...
首先组件的网络目的是什么,最终目标是多少台,假设几个IP段,这些先要考虑好,然后再组件局域网。如果光就3台电脑,我选择1台路由器1台交换机直接连接- -

单臂思科路由连接华为二层交换机,交换机上分为三个VLAN,要怎么设置?
普通交换机可以去掉,在这个组网图中没有什么作用。建议为了节省开支,将其去掉。另外数据配置可以这样:在网管交换机上建立4个vlan,其中一个vlan为管理vlan,另外三个为pc的vlan,只需在交换机上连接三台pc机的端口划入到以上三个vlan内,在路由器上做单臂路由。具体配置如下,举例如下:交换机的1\/2\/...

思科三层交换机与2层交换机互联问题
最简单的4个网段的网关都设到3560上就可以了。35连29 的端口起子接口做单臂路由

cisco网络配置问题
2960是二层交换机,配置ACL不是在二层交换机上配置的,是在路由器上做的,这个题应该还需要配置单臂路由的,做好单臂路由就可以做ACL访问控制了。这个如果是题的话可以做,如果是实际应用的话,路由器2611带151个点并且做了这么多ACL,这样路由器负载会很厉害的,建议换好点的设备,避免影响日常的工作...

思科模拟器三层交换机怎么启用二层端口
答案:要在思科模拟器上启用三层交换机的二层端口,你需要进入接口配置模式并执行`switchport`命令。解释:1. 启动模拟器并进入命令行接口。这通常需要输入用户名和密码。2. 输入`enable`命令进入特权模式。3. 输入`configure terminal`或`conf t`命令进入全局配置模式。4. 使用`interface`命令选择要配置的...

相似回答