1.防火墙线下使用子接口分别对应两个内部区域。
2.所有分区设备可以ping通网关。
vlan 2
vlan 3
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 2 to 3
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 2
#
interface GigabitEthernet0/0/3
port link-type access
port default vlan 3
Dmz区
生产区
办公区