找Cisco网上课程吧,CCNA就能搞定。我大概讲一下思路。首先,把每个部门分为不同的vlan。将IP地址放在相应vlan中。vlan中的IP地址需要在一个网络号里面。vlan就能分割不同部门的访问权限了。上外网就是把所有加入同一个trunk,用802.1q协议接入路由器。路由器连外网。搞定。详细搜索思科单臂路由。
这些一般公司有专人做,或者找网络公司做,你这样给个20分,就像老板给下属布置任务那样的语气恐怕...