1.实验拓扑图
2.实验要求
ip地址配置
OA:
Web:
DNS:
Clinet2:
PC1:
Clinet1:通过DHCP获得172.16.1.90
先通过DHCP获取IP地址:
修改ip地址:
需求2:
需求3:
需求4:
DMZ区域:
Trust-A:
Trust_B:
需求5:
验证
需求6:
认证域:
用户组:
部门a:
部门b:
高级管理者:
运维部:
财务部:
技术部:
市场部:
用户信息:
高级用户:
运维部用户:
财务部用户:
技术部用户:
市场部用户:
认证政策:
高级管理者认证策略:
运维部认证策略:
技术部认证策略
财务部认证策略
市场部认证策略
验证
测试运维
技术部
财务
市场部
:
需求7:
安全策略配置:
防火墙 telnet 管理:
DHCP协议:
DNS:
运维部 _to_DMZ:
高管和财务部 _to_DMZ:
运维部 _to_Untrust:
高管_to_Untrust:
技术部 _to_web:
技术部和市场部 _to_oa:
市场部 _to_Untrust:
运维检修:
验证:
动作禁止ping失败