请你先补一张网络架构图上来。
再仔细看了一下,由於设备等级的限制,要保证较高级别的安全性是有难度的。
我只能给出以下几点建议:
1:要在现有连接上实现对服务器比较严格的访问,可配置ACL来实现;
2:更换一台性能较优良的交换机作为主干,可以通过划分VLAN来实现部门间的隔离;
3:如有必要,可以添加一台防火墙。
4:思科的设备价格相对较高,在你描述的环境下,3000比较难以满足要求,可以考虑其他厂商的设备。
楼主:
1.如上网一般用的光纤接入,它是由服务商提供的专线,组成一个小型局域网的,所以如果你用的是一个从交换机里接出来的这个就不一定是专线,局域网中只有一台电脑是专线。也就是说,使用静态IP地址的那台电脑就是专线。
2.因为使用一台交换机也就只有一台电脑可以使用专线。
同样的道理,ADSL宽带专线等等和它是一样的道理。
3.至于测试网速,如果你使用的宽带专线,在你使用的网络服务商那里可以有很准确的显示。
复杂,补图
局域网内有多少台电脑?