实验要求:
实验拓扑图:
一、防火墙的接口配置
1.防火墙配置子接口G1/0/3(办公区及生产区)
2.防火墙关于DMZ区的接口G1/0/0
3.防火墙关于游客区的接口G1/0/4
4.防火墙关于ISP的接口G1/0/1
二、防火墙的策略
1.新建区域
2.策略建立
(1)办公区访问DMZ
(2)生产区访问DMZ
3.游客区只能访问门户网站10.0.3.10
4.针对单个IP10.0.2.10的策略
三、策略展示
四、NAT策略可以上网的关键
五、防火墙用户创建与管理
1.整体表现图
2.系统用户