一般路由器做NAT,
交换机做数据转发,
DHCP可以做指定分配,意思是哪个MAC分配哪个IP,这样客户机就可以自动获取IP,路由器也可以针对IP做策略。
上网策略也可以用域控制器来做,一般域控制器比路由器要好些
其实,如果楼主有预算的话 买个深信服或者网康的上网行为管理设备,上网行为就很好管理。DHCP问题就指定分配就可以了 ,你先定义IP地址池 ,DHCP就分配这个IP地址池,且设定,哪个IP分配给哪个MAC,你1000的路由器肯定可以做这些设置的;这样既解决了内网IP/MAC的绑定,也实现了自动分配IP ,客户起到其他自动获取IP的环境也可以很方便的接入。如果客户机要是需要连入你公司的内网,就需要VPN了
简单把,还是不明白就消息我