1.三层交换机划分vlan,端口划入vlan,跟普通交换机(二层)是一样的。之所以是三层交换机只是多了路由功能。2.加硬件防火墙是可以的,可以和上级沟通下,说带来的好处,架构,配置后会怎样。3.配置防火墙可以参考pix防火墙的命令,或是根据你买的防火墙型号去到网上查相关配置。不过一般命令不会相差大的。
创建vlan 数字
划分Port数字to数字
硬件防火墙看说明书,一般可以有ie配置地址,在ie地址栏输入ip地址就行,用网线连接防火墙,就可以进行配置
需要,说明理由就行,没什么影响对网络来说
硬件防火墙推荐JUNIPER。当然最好英文水平要差不多。我用过一个(+UPS)可以连续运行数年不死机、不重启。配置一般是不需要和上级单位沟通的,只是在对防火墙设置是有可能需要。如IP、PROTOCOL、PORT、ROUTE等方面。不过你可以先把现在三层交换机上的相关设置转移到防火墙。有问题再说。
首先,要知道你的交换机类型,就是你先要熟悉你交换机的使用说明,然后学习VLAN的划分方式有哪些,怎么划分。接下来,着手,动手。