解决问题的第一步就是列出问题
我们的拓扑图为
我们的目标是所有的分区的主机都可以通过防火墙
首先我们需要进入web端的防火墙---需要注意的是第二张网卡,要自己创立一张虚拟网卡,
并且网段要与防火墙的网段一样,只有这样,我们才可以web端登陆
那我们首先将防火墙下面的办公区和生产区的电脑配置上ip
以及需要在三层交换机创立vlan这样就可以互通了
现在就剩web端的操作了,首先我们需要知道,因为下面的vlan有两个但是,连接防火墙只有一个接口,因此
一定要记得登录web端时在防火墙上进入 G 0/0/0接口并输入 service-manage all permit
我们需要创建两个子接口,并且是truck类型
首先新建
然后
之后我们就可以试一下主机ping 防火墙啦