中華電信光纖設備LAN Port → TP-Link Omada ER8411 Gateway Pair固定 IP 211.22.241.73 - 78 由 TP-Link Omada ER8411 雙機承接;預設閘道 211.22.241.254。
TP-Link Omada ER8411 x210G SFP+ Trunk → TP-Link Omada SX3016FTP-Link Omada ER8411 提供所有 VLAN Gateway:192.168.10.1、20.1、30.1、50.1、60.1、99.1、100.1、110.1、120.1、130.1、200.1。
TP-Link Omada SX3016F10G SFP+ → TP-Link Omada SG3428X-M2TP-Link Omada SG3428X-M2 承接 VLAN 10 / 192.168.10.0/24、VLAN 50 / 192.168.50.0/24、VLAN 99 / 192.168.99.0/24、VLAN 100 / 192.168.100.0/24、VLAN 200 / 192.168.200.0/24。
TP-Link Omada SX3016F10G SFP+ → TP-Link Omada SG3428XPP-M2 x2兩台 PoE++ Switch 上行承載 VLAN 20 / 192.168.20.0/24、VLAN 30 / 192.168.30.0/24、VLAN 99 / 192.168.99.0/24。
TP-Link Omada SG3428XPP-M2 PoE++ PortsAccess → TP-Link Omada EAP772 x4AP 管理 IP 放 VLAN 99;員工 SSID → VLAN 20;訪客 SSID → VLAN 30。
TP-Link Omada SG3428X-M2Access → TP-Link Omada OC300TP-Link Omada OC300 放 VLAN 99: 192.168.99.0/24,管理所有 Omada 設備。
TP-Link Omada SG3428X-M2Access → Security ServersMicrosoft Sentinel、Microsoft Defender for Endpoint 放 VLAN 50: 192.168.50.0/24;Nozomi Networks Guardian、Teleport Jump Server 放 VLAN 100: 192.168.100.0/24。
TP-Link Omada SG3428X-M2Trunk → OT Access 區OT 1: VLAN 110 / 192.168.110.0/24 / NAT 211.22.241.73;OT 2: VLAN 120 / 192.168.120.0/24 / NAT 211.22.241.74;OT 3: VLAN 130 / 192.168.130.0/24 / NAT 211.22.241.75。