一、实验拓扑
二、实验要求
1、生产区在工作时间内可以访问服务器区,仅可以访问HTTP服务器
2、办公区全天可以访问服务器区,其中10.0.2.20可以访问ftp服务器和HTTP服务器。10.0.2.10,仅可以ping通10.0.3.10
3、办公区在访问服务器区时采用匿名认证的方式进行上网行为管理
4、办公区设备可以访问公网,其他区域不行
三、实验过程
1、实验拓扑搭建
2、划分IP,配置IP
3、做安全策略
1、生产区在工作时间内可以访问服务器区,仅可以访问HTTP服务器
2、办公区全天可以访问服务器区,其中10.0.2.20可以访问ftp服务器和HTTP服务器。10.0.2.10,仅可以ping通10.0.3.10
3、办公区在访问服务器区时采用匿名认证的方式进行上网行为管理
4、办公区设备可以访问公网,其他区域不行