中華電信光纖設備LAN Port → PA-1410 HA WAN固定 IP 211.22.241.73 - 78 全部綁在防火牆;預設閘道 211.22.241.254。
PA-1410 HA10G SFP+ Trunk → Cisco Catalyst 9500X-28C8D防火牆提供所有 VLAN Gateway:192.168.10.1、20.1、30.1、50.1、60.1、70.1、99.1、100.1、110.1、120.1、130.1、200.1。
Cisco Catalyst 9500X-28C8D10G SFP+ → Cisco Catalyst 9300X-48HX承載 VLAN 10、50、60、70、99、100、110、120、130、200。
Cisco Catalyst 9500X-28C8D10G SFP+ → Cisco Catalyst 9300X-48HX x2承載 VLAN 20 / 192.168.20.0/24、VLAN 30 / 192.168.30.0/24、VLAN 99 / 192.168.99.0/24。
Cisco Catalyst 9300X-48HX PoE++ PortsAccess → Cisco Wireless CW9176I x4AP 管理 IP 放 VLAN 99;公司 Wi-Fi 對應 VLAN 20;訪客 Wi-Fi 對應 VLAN 30。
Cisco Catalyst 9300X-48HX PoE PortsAccess → 監視器 / NVR監視器放 VLAN 60 / 192.168.60.0/24;遠端監看必須經 VPN 或內部授權端,不直接占用工廠設備固定 IP。
Cisco Catalyst 9300X-48HXAccess → Server ZoneNAS、AD、DNS、Microsoft Sentinel、Microsoft Defender for Endpoint、Veeam Backup 放 VLAN 50 / 192.168.50.0/24。
Cisco Catalyst 9300X-48HXAccess → Future Service未來服務放 VLAN 70 / 192.168.70.0/24;對外服務優先使用 211.22.241.76 的 DMZ / Reverse Proxy。
Cisco Catalyst 9300X-48HXAccess → OT DMZJump Server、Historian、檔案交換放 VLAN 100 / 192.168.100.0/24。
Cisco Catalyst 9300X-48HXTrunk → Cisco Catalyst IE-3400-8P2S x3OT 1: VLAN 110 / 192.168.110.0/24 / NAT 211.22.241.73;OT 2: VLAN 120 / 192.168.120.0/24;OT 3: VLAN 130 / 192.168.130.0/24。
IT 管理端Access → VLAN 99管理網 192.168.99.0/24;只允許指定 IT 電腦管理防火牆、Cisco Catalyst Center、Switch、AP、UPS。