需求:
1、VLAN 2属于办公区;VLAN 3属于生产区2、办公区PC在工作日时间(周一至周五,早8到晚6)可以正常访问0A Server,其他时间不允许
3、办公区PC可以在任意时刻访问web server
4、生产区PC可以在任意时刻访问0A Server,但是不能访问Web server
5、特例:生产区PC3可以在每周一早10到早11访问web Server,用来更新企业最新产品信息
1.实验拓扑图
一.IP配置
1.0A SEVER
2.WEB SEVER
3.PC
3.防火墙
二。策略配置
1.需求2
2.需求3
3.需求4
4.需求5
5.策略总表