1.组网需求
⑴ leadership和staff之间通过FW1实现互连,该公司的工作时间为每周工作日的8点到18点。
⑵ 通过配置安全策略规则,允许leadership在任意时间、staff在工作时间访问外网。
2. 组网图
3. 配置步骤
(1) 配置接口IP地址、路由保证网络可达。
[FW1]int g1/0/2
[FW1-GigabitEthernet1/0/2]nat outbound
[FW1-GigabitEthernet1/0/2]ip address 1.1.1.1 255.255.255.0
[FW1]int g1/0/0
[FW1-GigabitEthernet1/0/0]ip address 172.16.1.2 255.255.255.0
[FW1]int g1/0/1
[FW1-GigabitEthernet1/0/1]ip address 172.16.2.2 255.255.255.0
[FW1]ip route-static 0.0.0.0 0 1.1.1.2
(2) 配置时间段
# 创建名为work的时间段,其时间范围为每周工作日的8点到18点。
[FW1] time-range work 08:00 to 18:00 working-day
(3) 配置安全域
[FW1] security-zone name leadership
[FW1-security-zone-leadership]import interface GigabitEt