实验要求:生产区在工作时间内可以访问服务器区,仅仅可以访问http服务。
办公区全天可以访问服务器区,其中10.0.2.20可以访问FTP服务器和HTTP服务器,10.0.2.10仅仅可以ping通10.0.3.10
办公区在访问服务器区时采用匿名认证的方式进行上网行为管理
办公区设备可以访问公网,其他区域不行
拓扑图
安全策略
对于10.0.2.20设备的安全策略
对于10.0.2.10设备的安全策略
测试:
配置认证策略:
实验要求:生产区在工作时间内可以访问服务器区,仅仅可以访问http服务。
办公区全天可以访问服务器区,其中10.0.2.20可以访问FTP服务器和HTTP服务器,10.0.2.10仅仅可以ping通10.0.3.10
办公区在访问服务器区时采用匿名认证的方式进行上网行为管理
办公区设备可以访问公网,其他区域不行
拓扑图
安全策略
对于10.0.2.10设备的安全策略
测试:
配置认证策略: