建议使用nat技术局域网还是使用私有地址吧,把pc数量比较少的两个学院IP地址池分配的地址做子网划分。剩余的每个学院用一个标准C类网段。连接方案,如果条件、距离允许,直接拉光纤,太远,只能考虑租用运营商的光纤,设备核心的选用万兆级的,汇集层选用千兆级、接入层可以考虑百兆级的交换机,路由一定要选择性能高的。安全的话,最好在防火墙后面做DMZ区。接入层做端口安全。,你说明的1没有看懂什么意思。有兴趣可以hi我。