拓扑图:
初始化防火墙:
进入防火墙web界面:
配置防火墙接口IP地址
因为目前不需要配置安全策略,所以为了可以是每一个区域ping通防火墙需要打开ping选项
根据拓扑要求,防火墙连接生产区和办公区需要创建两个子接口
配置交换机
配置连接防火墙的交换机,需要在该交换机上创建vlan2 和vlan3,使其连通防火墙的接口配置为trunk类型,只能放通vlan2和vlan3
连通生产区的接口配置为access类型,放通vlan2
连通办公区的接口配置为access类型,放通vlan3
配置主机与服务器的IP地址
其余一样
测试
dmz区域ping防火墙:
生产区ping防火墙:
办公区ping防火墙:
综上所述,接口配置实验完成