配置二层设备
LSW4:
int g0/0/2
port link-type access
port default vlan 2
int g0/0/3
port link-type access
port default vlan 3
int g0/0/1
port link-type trunk
port trunk allow-pass vlan 2 3
undo port trunk allow-pass vlan 1
登录防火墙web界面
进入后在网络-接口中配置
DMZ区域IP:10.0.3.1/24 勾选访问控制ping
添加子接口1,新建安全区域SC(生产区) 划分给vlan2 IP:10.0.1.1/24 勾选访问控制ping
添加子接口2,新建安全区域BG(办公区)划分给vlan3 IP:10.0.2.1/24 勾选访问控制ping
查看路由表
测试网络