求助各位,集思广益,感激不尽

新手985703 1448

{{ttag.title}}
本帖最后由 新手985703 于 2017-6-8 09:55 编辑

本人刚接触某公司产品及三层技术,某公司产品型号为AC-1220版本号AC11.0R2.公司需要重新布署网络。现对要实现的功能做一下说明,希望各位能提供操作经验,十分感谢大家。
1、公司要布署400-500人网络,上三层交换机,划分若干个VLAN,(其中能有3分之2人员为公司常驻人员,3分之1人员为流动比较大的人员,这些人都自带笔记本电脑需要上网,这些人还分几个部门)全部为IP/MAC上网,其中几个VLAN打算设计成一部分人为固定IP上网,IP-MAC绑定(目的是将常驻人员的IP保护起来,以免乱填引起冲突),一部分流动大的人DHCP上网(因为人员变动大IP-MAC绑定不是太方便),这么设计的目的是因为每个VLAN里都有几台固定IP的服务器,流动人员也要能访问这些服务器,前提是不管常驻还是流动人员的行为都能通过AC某公司来管理。
2、三层下面还想搭建无线网络,划分成一个VLAN。这个目的是便于访客来公司无线上网用,不能访问公司所有内网。

问题1:这些想法可不可行,如果可行需要怎么设置,是在AC里做还是在三层里做。
2、要实现同一VLAN里有IP/MAC绑定和DHCP自动分配IP是在三层里配还是需要在三层下面二层交换机下面再接路由器。
3、如果网络结构不合理,也可以采用大家的好建议。

网络结构.jpg (80.46 KB, 下载次数: 32)

网络结构.jpg

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

你这些都是需要在三层设置的。
三层划分VLAN做DHCP,每个vlan做了DHCP后,在做地址保留,把固定地址的用户IP排除出DHCP就行,然后在AC里对固定的IP地址做IPMAC绑定。
关于无线部分,在三层交换机做ACL控制,禁止源是无线IP的访问服务器段就可以。

只要他们能上网,就肯定会经过上网行为,肯定就能管控。
本答案是否对你有帮助?
新手985703 发表于 2017-6-9 08:53
  
问题1:这些想法可不可行,如果可行需要怎么设置,是在AC里做还是在三层里做。
2、要实现同一VLAN里有IP/MAC绑定和DHCP自动分配IP是在三层里配还是需要在三层下面二层交换机下面再接路由器。
3、如果网络结构不合理,也可以采用大家的好建议。
JN——M 发表于 2017-6-9 10:13
  
你这些都是需要在三层设置的。
三层划分VLAN做DHCP,每个vlan做了DHCP后,在做地址保留,把固定地址的用户IP排除出DHCP就行,然后在AC里对固定的IP地址做IPMAC绑定。
关于无线部分,在三层交换机做ACL控制,禁止源是无线IP的访问服务器段就可以。

只要他们能上网,就肯定会经过上网行为,肯定就能管控。
梁木 发表于 2017-6-9 10:55
  
1、三层划分VLAN做DHCP,每个vlan做了DHCP后,在做地址保留,把固定地址的用户IP排除出DHCP就行
2、在AC里对固定的IP地址做IPMAC绑定。
3、无线,在三层交换机做ACL控制,禁止源是无线IP的访问对象
神样队员 发表于 2017-6-10 09:14
  
三层环境的话,dhcp在三层上做吧,三层上做vlan隔离,服务器dhcp保留地址不做分配,或者直接放在dhcp地址池外,内部员工全部做ip及mac绑定,手动设置ip,这些自动设置的ip全部记录下来,在认证的时候做不需要认证直接上网,三层上做acl的时候将这些ip段放开可以直接访问所有,其他ip不能访问他们机内网服务器。
nrsheng 发表于 2017-6-13 08:59
  
学习一下
我是大富翁 发表于 2019-5-16 19:09
  
你这些都是需要在三层设置的。
头像被屏蔽
新手350724 发表于 2019-5-17 00:07
  
提示: 作者被禁止或删除 内容自动屏蔽

等我来答:

换一批

发表新帖
热门标签
全部标签>
2025年技术争霸赛
每日一问
功能体验
标准化排查
GIF动图学习
纪元平台
新版本体验
产品连连看
高手请过招
平台使用
【 社区to talk】
2023技术争霸赛专题
每周精选
2024年技术争霸赛
社区新周刊
安全效果
信服课堂视频
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
安装部署配置
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

127
325
362

发帖

粉丝

关注

5
10
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人