高分请教 网络规划问题
单位现更换网络,有些问题想请教各位高手
现在网络状况为:
1.机房内三层交换机为神州数码DCRS-5950,一台安全网关为神州数码DCME,两台服务器,一台存储。DCME有2个WAN口,3个LAN口
2.单位共有3幢楼A B C,其中A楼通过光纤到B,B通过光纤到机房,C共有五层,分别在二层和四层用光纤连到机房
3.除了本单位局域网(每幢楼都要能互相访问),外联网为上级单位、合作单位、宽带3根线
4.上级单位分配我们使用的IP为B类地址:170.16.0.0 /16
问题:1.现在物理上除了宽带都已连接,但是子网和VLAN到底应该怎么规划?很困惑。
我的想法是,对于子网划分,最好一层楼一个(因为B类地址够用),不知道可不可行,不可行的话一幢楼一个行不行?VLAN的话可不可以按应用分,还是只能按三层交换机端口换分?各楼层交换机需不需要设置(没看到配置口)
2.如何控制上网?DCME上倒是可以控制,但2个WAN口都已用完,还有一个想法是用代理服务器,这样好不好控制上网?