拓扑:
实验要求:
1、vlan2为办公区,vlan3为生产区
2、办公区只有在周一到五(8-18)可访问)OA,任意时间访问Web
3、生产区任意事件访问OA,在每周一10-11可访问Web
Cloud1
#给端口配置ip,要与网卡的ip在同一网段
[USG6000V1-GigabitEthernet0/0/0]ip address 10.10.10.1 8
#将该端口的所有服务启用
[USG6000V1-GigabitEthernet0/0/0]service-manage all permit
进行VLAN配置
vlan batch 2 3
[Huawei-GigabitEthernet0/0/1]port link-type access
[Huawei-GigabitEthernet0/0/1]port default vlan 2
[Huawei-GigabitEthernet0/0/4]port link-type trunk
[Huawei-GigabitEthernet0/0/4]port trunk allow-pass vlan 2 3
#最小vlan
[Huawei-GigabitEthernet0/0/4]undo port trunk allow-pass vlan 1
[Huawei]display port vlan active
配置防火墙
安全区域
安全策略