拓补图
三块网卡配置ip
开启路由功能
[root@centos02 ~]# vim /etc/sysctl.conf
开启防火墙
给三块网卡分配区域
[root@centos02 ~]# firewall-cmd --add-interface=ens32 --zone=trusted
[root@centos02 ~]# firewall-cmd --add-interface=ens34 --zone=external
[root@centos02 ~]# firewall-cmd --add-interface=ens35 --zone=dmz
更改默认区域为trusted
配置网关
内网
外网
DMZ
ping通内网、外网和DMZ
进入外网安装网站
[root@centos02 ~]# ssh 192.168.200.10
创建网站文件开启httpd服务
开启防火墙
进入dmz安装
[root@centos02 ~]# ssh 192.168.10.10
允许http和443端口
验证
拒绝ping测试