简略说一下:弄台三层交换机,比如华为的5500,然后在上面划七个VLAN,其中五个给你准备设置的五个部门,一个用作外联互联网,一个用作网络设备管理。然后开启路由,将所有光口划成干道方式,用于下联部门里用于接终端设备的二层交换机的干道口(二层交换机也需要有至少一个光口),最后在二层交换机上将电口划入相应的VLAN,即能实现互相通信。
至于说VLAN间的访问控制,在三层交换机上用ACL实现就可以了。
几台服务器最好连三层交换机上的电口,这样访问速度有保障,当然,对应不同用途服务器的电口要事先划入相应的VLAN中。