实验要求
实验拓扑
1.规划IP如图
2.vlan配置
[Huawei]undo info-center enable //关闭日志
Info: Information center is disabled.
[Huawei]vlan 1 //创建
[Huawei-vlan1]qu
[Huawei]int vlan 1//进入
[Huawei-Vlanif1]ip add 10.0.1.1 24
[Huawei]int g0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type access //设置端口类型
[Huawei-GigabitEthernet0/0/2]port default vlan 1//划分
同理
0/0/1口为trunk口允许vlan 2 3通过
3.登陆防火墙打开服务
[USG6000V1-GigabitEthernet0/0/0]ip address 192.168.100.11 24
[USG6000V1-GigabitEthernet0/0/0]service-manage all permit
4.设置安全区域和接口
5.测试连通性
需求增加
dmz区存在两台服务器,生产区设备工作时间为9到17点访问,办公区全天访问
创建安全策略
ping3.0网段测试连通性