实验拓扑图:
安全策略要求:
1 、只存在一个公网 IP 地址,公司内网所有部门都需要借用同一个接口访问外网
2 、财务部禁止访问 Internet ,研发部门只有部分员工可以访问 Internet ,行政部门全部可以访问互联网
3 、为三个部门的虚拟系统分配相同的资源类
启动虚拟系统:
配置资源类:
虚拟系统配置:
设置管理员:
设置密码:
设置权限:
设定登录服务:
绑定,定义admin为系统管理员:
IP配置:
缺省路由配置:
路由器配置
配置安全策略:
nat 配置
虚拟系统a配置:
IP配置:
安全区域
路由配置:
配置地址组:
安全策略配置:
虚拟系统b配置
IP配置:
安全区域:
路由配置:
虚拟系统c配置:
IP地址配置:
安全区域配置:
路由配置:
安全策略:
测试:
到内网:
虚拟系统a配置:
虚拟系统b配置:
测试: