一.拓扑图和需求

二.配置
1.配置路由信息

2.isp导入联通和电信并补充缺省路由


配置ospf公网可达

3.公网用户1通过电信DNS解析web-server服务器地址,要求通过FW的GE1/0/1接口进入访问
公网用户2通过联通DNS解析web-server服务器地址,要求通过FW的GE1/0/2接口进入访问
外网访问内网采用NAT Server技术进行映射


4.财务部访问FTP服务器时,通过电信网络通行,研发部访问FTP服务器时,通过联通网络通行,使用策略路由选路机制,并开启IP-LINK检测,策略路由需要基于源IP和用户的认证方式,财务部采用免认证方式,研发部采用匿名认证方式,添加用户组和地址组信息

ip-link

策略路由

用户认证

安全策略
