实验拓扑
实验要求:
1.生产区在工作时间(9:00-18:00)内可以访问DMZ区,仅可以访问http服务器;
2.办公区全天可以访问DMZ区,其中10.0.2.10可以访问FTP服务器和HTTP服务器,10.0.2.20仅可以ping通10.0.3.10
3.办公区在访问服务器区时采用匿名认证的方式进行上网行为管理
4.到公网的nat配置
要求1的实现:
在对象里面的地址新建一个名为dmz-http-server的地址,这个地址是生产区访问的dmz区的http服务器。在策略里面新建一个安全策略,写上生产区访问dmz区http服务器的策略
要求2的实现:
先做一个策略,10.0.2.10的client可以访问dmz区的http和ftp,这里策略的源地址为10.0.2.10
要求3实现:
在认证策略里,基本使用默认的认证策略就可以实现认证,这里使用匿名认证。
要求4的实现:
于公网相连的g1/0/1口的ip配置,这里的网关指向公网
这里办公区访问公网的nat策略制作,在后面,要点击新建安全策略,一个NAT策略一个安全策略,是必须的