拓扑图

配置路由器与防火墙之间的互联地址为192.168.5.2/24,在路由器OSPF中发布与防火墙互联网段。
配置防火墙与路由器互联地址为192.168.5.1/24. 配置与外网互联地址为192.168.12.9/24,设置外网默认路由。
配置内网访问外网nat规则,保护内网地址。 设置访问策略,部门1、部门2设置可以访问外网,部门三设置为不能访问外网。
防火墙使用USG5500
配置cloud

配置防火墙
<SRG>sys
[SRG]firewall zone trust
[SRG-zone-trust]add interface GigabitEthern


8372

被折叠的 条评论
为什么被折叠?



