综合拓扑:

实验要求:

要求一
生产区的安全策略配置

办公区的安全策略

要求二
生产区的安全策略

游客和办公区的安全策略

因为ISP返回的数据包会被防火墙最后的默认安全策略给拒绝,所以,把要ISP返回的数据给允许通过

要求三
增加一个新的安全策略

注意!!
要不这个禁止的安全策略放在其他的前面
之后修改地址进行测试,修改地址为10.0.2.11


成功可以访问
要求四
新建两个用户组

配置认证策略


再创建一个用户组为yk的游客用户组,并且创建一个用户Guest


要求五
创建不同的生产部,再每个生产部下创建3个用户


要求六
先创建一个管理员角色


