一.实验拓扑
二.实验需求分析
需求:
1.VLAN 2属于办公区;VLAN 3属于生产区
2.办公区PC在工作日时间(周一至周五,早8到晚6)可以正常访问OA Server,其他时间不允许
3.办公区PC可以在任意时刻访问Web Server
4.生产区PC可以在任意时刻访问OA Server,但是不能访问Web Server
5.特例:生产区PC3可以在每周一早10到11访问Web Server,用来更新企业最新产品信息
三.实验过程
1.VLAN 2属于办公区;VLAN 3属于生产区
使用下面命令查看端口配置信息
[FW1]display current-configuration
ping 192.168.1.126
2.办公区PC在工作日时间(周一至周五,早8到晚6)可以正常访问OA Server,其他时间不允许
working—time为08:00:00-18:00:00
3.办公区PC可以在任意时刻访问Web Server
4.生产区PC可以在任意时刻访问OA Server,但是不能访问Web Server
5.特例:生产区PC3可以在每周一早10到11访问Web Server,用来更新企业最新产品信息
*移动规则顺序