实验要求
![](https://i-blog.csdnimg.cn/direct/21fbf4e1f84e42b7936ae51b755cf1e8.png)
配置交换机
[LSW7]undo info-center enable
[LSW7]vlan batch 2 3
[LSW7]int g0/0/2
[LSW7-GigabitEthernet0/0/2]port link-type access
[LSW7-GigabitEthernet0/0/2]port default vlan 2
[LSW7-GigabitEthernet0/0/2]int g0/0/3
[LSW7-GigabitEthernet0/0/3]port link-type access
[LSW7-GigabitEthernet0/0/3]port default vlan 3
[LSW7-GigabitEthernet0/0/3]int g0/0/1
[LSW7-GigabitEthernet0/0/1]port link-type trunk
[LSW7-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 3
[LSW1]vlan 4
[LSW1]int g0/0/2
[LSW7-GigabitEthernet0/0/2]port link-type access
[LSW7-GigabitEthernet0/0/2]port default vlan 4
[LSW7-GigabitEthernet0/0/2]int g0/0/1
[LSW7-GigabitEthernet0/0/1]port link-type trunk
[LSW7-GigabitEthernet0/0/1]port trunk allow-pass vlan 4
配置接口bg,sc,yk,dmz区域
![](https://i-blog.csdnimg.cn/direct/f13532e1645248a0b4400af4216f29c6.png)
![](https://i-blog.csdnimg.cn/direct/68d744de3b4747469d17744acb8d504f.png)
建立安全区域
![](https://i-blog.csdnimg.cn/direct/67c569fe0e65469eb5618f9e2201024f.png)
设置安全策略
![](https://i-blog.csdnimg.cn/direct/9d2cd3f4792f4795bba6cd81ce92a50c.png)
![](https://i-blog.csdnimg.cn/direct/d5c0d08a1c374eb69b603a0d37f06e55.png)
![](https://i-blog.csdnimg.cn/direct/37947eadbfbe4349a6eeb6874535b80e.png)
![](https://i-blog.csdnimg.cn/direct/d3eeb7c3bf1e484d8b4fdc4a078411cf.png)
![](https://i-blog.csdnimg.cn/direct/a82f3db116af4808a56e01911b908944.png)
设置生效顺序
![](https://i-blog.csdnimg.cn/direct/bb556dadd3c64e19900ff1db7c856c15.png)
设置登陆管理
![](https://i-blog.csdnimg.cn/direct/858c5b9666ce4592b5a3f8f93151eb5c.png)
创建用户组和用户
![](https://i-blog.csdnimg.cn/direct/c02282b18ffc429c8ab0977ba0e1a8e8.png)
最终用户组用户树形图
![](https://i-blog.csdnimg.cn/direct/bb619d386e63473d92628e3e0f504139.png)
建立管理员
![](https://i-blog.csdnimg.cn/direct/234bcb54133c49bfa2f91698900a1d96.png)