1   要求 部门一可以访问部门二

        部门二不能访问部门一

扩展访问控制列表_interface

假设部门一2.0网段  部门二3.0网段

给路由eth0/2配置IP地址:ip add 192,.168.2.2  24

     Eth0/3   :      ip  add  192.168.3.3  24

加入区域:firewall   zone  trust

        Add interface  eth0/2

        Add interface  eth0/3

Firewall  packet-filter  default