
开始之前要先对 Cloud1 进行配置,不然它没有接口(注意一定 FW1 是 g0/0/0 连接 Cloud1 , g0/0/0 在 FW1 中是特殊的!)
这里选择一张虚拟网 如何在win10 电脑上添加一块虚拟网卡

现在我们先将vlan划分好
LSW1:
vlan batch 2 to 3
int g0/0/1
port link-type access
port default vlan 2
int g0/0/2
port link-type access
port default vlan 3
int g0/0/3
port link-type access
port default vlan 3
int g0/0/4
port link-type trunk
port trunk allow-pass vlan 2 to 3
然后配 ip
pc1:

pc2:

pc3:

OA(服务器信息这里随便给一个文件夹):


web:


FW1:
防护墙这里要先登入,默认账号密码是:admin/Admin@123 (注意大小写)

登入后它会强制让你改密码,先输入旧密码 Admin@123 , 然后再输入两次新密码

登入成功!
现在修改 G0/0/0 的 ip 为我们选择的虚拟网卡的空闲 ip ,我这里选择了“ 192.168.111.10 ”,并开启服务
int g0/0/0
ip address 192.168.111.10 24
service-manage all permit
尝试进行网页登入“ https://192.168.111.10:8443 ”,其中的 ip 替换为你们的,注意“ https:// ”和“ :8443 ”要写!
然后用修改后的密码进行登入

登入成功!

然后将 快速指导 和 用户体验 擦掉
点击网络进行配置
先对 G1/0/1 进行配置

再对 G1/0/0 进行配置
G1/0/0.1:


G1/0/0.2:


在 eNSP 上进行连接测试

显示一切良好
现在我们要配策略
现在可以看到只有一个防火墙自带的拒绝所有,我们添加策略
先完成“ 办公区PC在工作日时间(周一至周五,早8到晚6)可以正常访问OAServer,其他时间不允许 ”
选择对象,点击时间段,新建一个时间段

然后点击策略,点击新建

前4个除了名称可填可不填,第 5 个 VLAN ID 一定不用填
然后记得将系统时间进行修改

进行尝试 ,发现没有一点问题!

然后进行“ 办公区PC可以在任意时刻访问Web Server ”

然后进行“ 生产区PC可以在任意时刻访问OA Server,但是不能访问Web Server ”

然后进行“ 特例:生产区PC3可以在每周一早10到早11访问WebServer,用来更新企业最新产品信息 ”


最后策略成果


1928

被折叠的 条评论
为什么被折叠?



