一、背景某学校校园网处于改造中, 为保证部分网络中信息安全, 拒绝其他部门计算机访问,通过在交换机使用虚拟局域网技术,实现部门间安全隔离。通过 VLAN 技术实现部门之间的安全隔离后, 部门与部门之间无法访问对方网络,造成信息共享不方便。 学校希望划分虚拟网络后, 部门之间能有选择实施通信,保证部门之间地网络的安全连通.同时,实现不同校区网络之间的互连互 通。网络中心通过路由器, 连接到学校的公共服务器上, 保证所有主机能够连接到公共服务器。二、需求及分析需求 1:保证部分网络中信息安全,拒绝其他部门计算机访问。分析 1:使用 VLAN 技术划分子网,实现各部门安全隔离。需求 2:部门之间能有选择实施通信,保证部门之间地网络的安全连通。分析 2: 各个 VLAN 间需要通过核心交换机进行VLAN 间路由,保证各个网段间能够互相访问。需求 3: 实现不同校区网络之间的互连互通。分析 3:使用路由技术以链接不同校区主机。需求 4:保证所有主机连接公共服务器。分析 4