1.防火墙向下使用子接口分别对应生产区和办公区
2.所有分区设备可以ping通网关
1,接口,区域配置完成
如图配置g1/0/0 1/0/1 1/0/2
2,内网配置回包路由
3,是否需要配置服务器映射
4,配置内网访问外网的NAT
5,针对内外网的安全策略
不做
策略勾选ping
cloud
pc1
划分vlan
最后测试