接上篇USG综合配置的博文。
本篇主要讲USG6000的安全区域/nat策略/安全策略的配置
拓扑图及需求
配置USG6000为内网出口设备(路由模式),并配置相关区域(trust/untrust/dmz),要求:
A.trust区域能够访问untrust
B.untrust区域不能访问trust
C.trust的192.168.10.0/24网段和untrust区域能够访问dmz区域
D.dmz区域不能访问trust和untrust区域
2.USG6000在园区网中的相关cli配置(安全区域/nat策略/安全策略)
配置接口IP并放通相应服务
[USG6000V1]interface g1/0/1
[USG6000V1-GigabitEthernet1/0/1]ip add 101.1.1.2 30
[USG6000V1-GigabitEthernet1/0/1]service-manage all permit
[USG6000V1]interface g1/0/2
[USG6000V1-GigabitEthernet1/0/2]ip add 192.168.101.1 30
[USG6000V1-GigabitEthernet1/0/2]service-manage all permit
[USG6000V1]interface g1/0/3
[USG6000V1-GigabitEthernet1/0/3]ip add 192.168.102.1 30
[USG6000V1-GigabitEthernet1/0