1.实验要求:
1)R1只允许WG登录,WG能ping通Sever1和Client1
2)研发(YF)和财务(CW)不能互通,但是可以与网关(WG)互通
3)研发(YF)可以访问Client1
4)财务 (CW)不能访问Client1
5)研发(YF)和财务(CW)只能访问Sever1的www服务
6)只有网管(WG)可以访问Sever1的所有服务
2.实验拓扑
3.配置命令
1.配置终端设备
YF:
192.168.20.1
255.255.255.0
192.168.20.254
CW:
192.168.30.1
255.255.255.0
192.168.30.254
Server1:
192.168.1.1
255.255.255.0
192.168.1.254
2.配置网络设备
WG
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 192.168.10.1 24
[Huawei]ip route-static 0.0.0.0 0.0.0.0 192.168.10.254
AR10
[Huawei]int g0/0/1
[H