①利用Eth-trunk配置链路冗余,提高网络稳定性;②划分多个vlan,缩小广播域,减小网络拥堵;③使用核心交换机作为用户网关实现vlan间路由;④自动获取ip地址可避免地址冲突;⑤采用NAT技术实现地址转换,提高网络安全;⑥通过端口映射允许外网用户访问内网服务器;⑦所有设备均可远程管理;⑧实现所有校区互访和出口冗余;⑨设置访问限制,只允许vlan 40的员工访问企业财务服务器;⑩禁止vlan20员工访问外网并实时监控关键设备。