一、实验拓扑图

二、实验步骤
1.在SW2上划分链路状态
[Huawei]vlan batch 10 20
[Huawei]int g0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type access
[Huawei-GigabitEthernet0/0/2]port default vlan 10
[Huawei-GigabitEthernet0/0/3]port link-type access
[Huawei-GigabitEthernet0/0/3]port default vlan 10
[Huawei-GigabitEthernet0/0/1]port link-type trunk
[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20
2.在FW上建立DHCP地址池
[FW]dhcp enable
[FW-GigabitEthernet1/0/1.1]dhcp select interface
[FW-GigabitEthernet1/0/1.2]dhcp select interface
[FW-GigabitEthernet1/0/1.1]alias dhcp-a
[FW-GigabitEthernet1/0/1.2]alias dhcp-b

检验Client1是否实现要求
3.设置安全区域


按要求将安全区域分配给接口

4.防火墙地址组信息

5.完成管理员身份配置


[FW-GigabitEthernet0/0/0] service-manage telnet permit
[FW]telnet server enable
[FW]user-interface vty 0 4
[FW-ui-vty0-4]protocol inbound telnet
测试

6.用户认证配置



测试

7.安全策略配置

938

被折叠的 条评论
为什么被折叠?



