当前位置: 首页 > article >正文

防御与保护——防火墙安全策略配置

一、实验拓扑图及实验要求


 实验要求: 
1、VLAN2属于办公区;VLAN 3属于生产区。
2、办公区PC在工作日时间(周一至周五,早8到晚6)可以正常访问0A Server,其他时间不允许。
3、办公区可以在任意时刻访问web Server
4、生产区PC可以在任意时刻访问0A Server,但是不能访问Web Server
5、特例:生产区PC3可以在每周一早10到早11访问Web Server,用来更新企业最新产品信息。
二、  基础配置
  
PC1:


PC2: 


PC3:


OA Server:
Web Server: 
Cloud1: 

防火墙(FW):开启防火墙
[FW]interface g0/0/0
[FW-GigabitEthernet0/0/0]service-manage all permit 

在网页界面输入192.168.0.1:8443进入web界面


交换机:根据实验要求创建vlan 2 3并划分接口,并创建g0/0/1为trunk干道

 
三、防火墙接口设置和策略设置
        (一)、接口设置

GE1/0/0

GE1/0/1创建两个子接口

接口配置完成


Trust区域中各个设备ping通测试:
PC1-PC2

PC1-PC3 

PC1-网关 

####网关ping通测试需要在防火墙子接口开启ping功能

PC2-网关

####网关ping通测试需要在防火墙子接口开启ping功能

        


        (二)、策略设置 

设置办公区域

设置生产区域

设置oa区域

设置web区域



要求2:

wktm:


要求3:


要求4:

要求5:

配置完成

进行测试:

pc1-oa:

成功命中

pc1-web:

成功命中

pc2-oa:

成功命中

pc2-web:

成功命中

pc3-web更新:

测试成功


http://www.kler.cn/a/533412.html

相关文章:

  • gesp(C++六级)(13)洛谷:P11375:[GESP202412 六级] 树上游走
  • 全面解析机器学习优化算法中的进化策略
  • 【ArcGIS_Python】使用arcpy脚本将shape数据转换为三维白膜数据
  • 人工智能第2章-知识点与学习笔记
  • 龙芯+FreeRTOS+LVGL实战笔记(新)——16数码管驱动
  • Unity 2D实战小游戏开发跳跳鸟 - 计分逻辑开发
  • JDK17主要特性
  • 大话特征工程:3.特征扩展
  • 【Linux】文件描述符
  • 牛客比赛贪心算法
  • OpenEuler学习笔记(十九):搭建云表格服务
  • Java 基于微信小程序的高校失物招领平台小程序(附源码,文档)
  • c++中priority_queue的应用及模拟实现
  • Git--使用教程
  • 19爬虫:使用playwright登录超级鹰
  • 2025春招,高级程序员回答数据库问题
  • Kubernetes | Rocky Linux 8.9 安装部署 kubernetes集群
  • 4.回归与聚类算法 4.1线性回归
  • 学前端框架之前,你需要先理解 MVC
  • 【llm对话系统】大模型 Llama 如何进行量化和推理
  • FPV光纤无人机军事战场技术详解
  • 图像分类与目标检测算法
  • 基于全志H616的智能家居
  • R语言速通
  • PyQt6/PySide6 的 QDialog 类
  • Spring Security(maven项目) 3.0.3.1版本 - 动态JDBC认证