实验拓扑图

需求:

ENSP的配置:
防火墙:

交换机:




华为防火墙的配置:
接口配置:

安全区域:

安全策略:
办公区访问DMZ:

生产区访问DMZ:

游客区只能访问门户网站10.0.3.10:

针对单个IP10.0.2.10的策略:


办公区,游客区访问互联网:


NAT策略:

用户创建与管理:
办公区用户与组的创建:
市场部和研发部用户:


市场部和研发部的认证策略:


游客区用户和组的创建:

生产区用户与组的创建:
批量创建生产区车间1的用户(车间2,3同理):

生产区的认证策略:
设置登录:

系统用户创建:



