拓扑图如下:
目前宿主机通过防火墙的g1/0/2口,已可以打开登记界面,输入admin:admin登录系统,(验证码有区分大小写) 1、设置不通区域为所在不同的接口: # security-zone name Trust import interface GigabitEthernet1/0/0 # security-zone name DMZ import interface GigabitEthernet1/0/10 # security-zone name Untrust import interface GigabitEthernet1/0/1 # 2、配置不同区域数据包能否通过。 举例: 在未配置策略前,在核心交换机上ping 10.0.1.6是不通的,配置了策略,就通了,已下是配置过程。 1、“策略”|“新建” 2、输入策略名称,源于目的区域,其他默认,就可以了。 |