1. 程式人生 > >請教網絡架構設計

請教網絡架構設計

網絡架構設計

各位大神:

    現有防火墻設備JuniperSSG5一臺,三層交換機3560一臺,上網行為管理一臺AC-1200,二層交換機2960共5臺,一臺CISCO5510防火墻,一條電信網絡,一臺DHCP.AD辦公服務器,3臺生產服務器。
            現要求組一個局域網,生產和辦公分開,生產不能訪問辦公,但辦公網絡部分可以訪問生產(最好可以實現在需要時可物理隔離辦公和生產網絡),辦公IP地址必須為DHCP服務器獲取,生產IP地址為手動指定,生產服務器和DHCP服務器也不能互相訪問,辦公網絡需要保留地址給無線網絡
            即生產網絡192.168.92.X段
            辦公網絡192.168.93.X——192.168.94.X段
            無線192.168.95.X
            服務器192.168.96.X

請教網絡架構設計