我觉得最佳方案是:
1. 内网权限管理用AD域。这样可以用组策略来做很多限制,避免随意安装软件导致局域网安全隐患。
2. 外网权限用防火墙、或者ISA。工作时段进行上网限制,否则只要有1-2个人进行P2P下载、看网络视频,外网就基本上瘫痪了。
3. 最好再安装一个网管软件,比如“超级嗅探狗”。 可以监控上网行为,并且和域结合。
如果是像网吧那样都在一起,一台路由两台交换就搞定了.接外网的话要加DHCP服务器.AD没问题.
如果是公司里用的.要做VLAN,把不同部门放到不同VLAN里.
设备基本一样.五十口以上的交换有点贵,买两个二十几口的更合算点.路由用带路由的猫就行了
建立管理域,添加用户管理,用一台装了2003操作系统的主机做服务器,使用管理域,添加用户就可以了。