需求:
1.客户华为防火墙USG6305E有2条宽带接入,一条PPPoE,一条专线(固定IP),要求:服务器区域(DMZ)通过专线连接外网,客户机区域(trust)通过PPPoE上网。
2.客户有用到域,一般有域的客户都会把DNS服务器建立在域服务器上,这样就需要客户机(trust区域)的网段要可以访问服务器(DMZ区域),不然客户机(trust区域无法打开网页)。
防火墙版本信息:USG6300E V600R007C20SPC500
1.首先在端口中定义2个端口为ISP接入端口(我这里用WAN0/0/0和WAN0/0/1,其实可以用任意端口),我这里两个端口用了2个安全区域,也可以用1个。



我这里是2个3层交换机,客户机(trust区域一台),服务器(DMZ区域一台)。