实现需求:用户通过内外网用户通过公网IP访问内部服务器。
一、局域网配置:交换机(SW7)、防火墙(FW3)、服务器(Server1)、客户端(Client1)
二、配置思路
1、配置防火墙接口和IP地址
interface GigabitEthernet1/0/0
undo shutdown
ip address 10.1.1.1 255.255.255.0
interface GigabitEthernet0/0/0
undo shutdown
ip address 2.2.2.1 255.255.255.0
2、配置--接口加入安全区域
firewall zone trust
set priority 85
add interface GigabitEthernet0/0/0
firewall zone untrust
set priority 5
add interface GigabitEthernet1/0/0
3、配置安全策略
security-polic