實驗-ENSP實現防火墻區域策略與用戶管理

目錄

實驗拓撲

自己搭建拓撲

實驗要求

實驗步驟

整通總公司內網

sw3配置vlan

防火墻配置IP

配置安全策略(DMZ區內的服務器,辦公區僅能在辦公時間內(9: 00- 18:00)可以訪問,生產區的設備全天可以訪問)

配置nat策略(實現辦公區和游客區可以訪問互聯網)

配置安全策略(實現辦公區設備10.0.2.10不允許訪問DMZ區FIP服務器和HTTP服務器,僅能ping通10.0.3.10)

設置認證域(辦公區分為市場部和研發部,研發部IP地址固定,訪問DMZ區使用匿名認證,市場部需要用戶綁定IP地址,訪問DMZ區使用免認證)

?游客區配置

生產區配置

?編輯?創建一個自定義管理員,要求不能擁有系統管理的功能


實驗拓撲

自己搭建拓撲

實驗要求

1、DMZ區內的服務器,辦公區僅能在辦公時間內(9: 00- 18:00)可以訪問,生產區的設備全天可以訪問
2、生產區不允許訪問互聯網,辦公區和游客區允許訪問互聯網
3、辦公區設備10.0.2.10不允許訪問DMZ區FIP服務器和HTTP服務器,僅能ping通10.0.3.10
4、辦公區分為市場部和研發部,研發部IP地址固定,訪問DMZ區使用匿名認證,市場部需要用戶綁定IP地址,訪問DMZ區使用免認證;
5、游客區人員不固定,不允許訪問DMZ區和生產區,統一使用Guest用戶登錄,密碼Admin@123,游客僅有訪問公司門互網站和上網的權限,門互網站地址10.0.3.10
6、生產區訪問DMZ區時,需要進行protal認證,設立生產區用戶組織架構,至少包含三個部門,每個部門有三個用戶,用戶同一密碼openlab123.首次登陸需要修改密碼,用戶過期時間設定為10天,用戶不允許多人使用
6,創建一個自定義管理員,要求不能擁有系統管理的功能

實驗步驟

整通總公司內網

sw3配置vlan

防火墻配置IP

創建安全區域

子接口配置

各個接口配置(僅僅展示配置后)

配置安全策略(DMZ區內的服務器,辦公區僅能在辦公時間內(9: 00- 18:00)可以訪問,生產區的設備全天可以訪問)

設置時間對象

實現辦公區9點到6點的訪問

設置安全策略

實現辦公區僅能在辦公時間內(9: 00- 18:00)可以訪問DMZ區

實現生產區設備可以全天訪問

實現生產區全天可以訪問DMZ

配置nat策略(實現辦公區和游客區可以訪問互聯網)

配置安全策略(實現辦公區設備10.0.2.10不允許訪問DMZ區FIP服務器和HTTP服務器,僅能ping通10.0.3.10)

設置認證域(辦公區分為市場部和研發部,研發部IP地址固定,訪問DMZ區使用匿名認證,市場部需要用戶綁定IP地址,訪問DMZ區使用免認證)

辦公區分市場部研發部

?研發部IP地址固定,訪問DMZ區使用匿名認證

?市場部需要用戶綁定IP地址,訪問DMZ區使用免認證

?游客區配置

游客區人員不固定,不允許訪問DMZ區和生產區,統一使用Guest用戶登錄,密碼Admin@123,游客僅有訪問公司門互網站和上網的權限,門互網站地址10.0.3.10

游客區人員不固定,不允許訪問DMZ區和生產區

?統一使用Guest用戶登錄,密碼Admin@123

?游客區只能訪問門互網站

生產區配置

生產區訪問DMZ區時,需要進行protal認證,設立生產區用戶組織架構,至少包含三個部門,每個部門有三個用戶,用戶同一密碼openlab123.首次登陸需要修改密碼,用戶過期時間設定為10天,用戶不允許多人使用?

設立生產區用戶組織架構,至少包含三個部門

用戶同一密碼openlab123.首次登陸需要修改密碼,用戶過期時間設定為10天,用戶不允許多人使用

?創建一個自定義管理員,要求不能擁有系統管理的功能

配置角色

創建管理員

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/44620.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/44620.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/44620.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

【代碼隨想錄_Day29】卡碼網46. 攜帶研究材料(二維數組) 46. 攜帶研究材料(滾動數組/一維) 416 分割等和子集

Day29 OK,今日份的打卡!第二十九天 以下是今日份的總結攜帶研究材料(二維數組)攜帶研究材料(滾動數組/一維)分割等和子集 以下是今日份的總結 46 攜帶研究材料(二維數組) 46 攜帶研究材料(滾動數組/一維) 416 分割等和子集 今天的題目難度不低&#xf…

Android 性能優化之內存優化

文章目錄 Android 性能優化之內存優化內存問題內存抖動內存泄露內存溢出 檢測工具Memory ProfilerMemory AnalyzerLeakCanary 內存管理機制JavaAndroid 解決內存抖動問題模擬問題代碼使用Memory Profiler工具檢測優化技巧 內存泄露問題模擬問題代碼使用LeakCanary工具檢測優化技…

順序結構 ( 四 ) —— 標準數據類型 【互三互三】

序 C語言提供了豐富的數據類型,本節介紹幾種基本的數據類型:整型、實型、字符型。它們都是系統定義的簡單數據類型,稱為標準數據類型。 整型(integer) 在C語言中,整型類型標識符為int。根據整型變量的取值范…

開源大勢所趨

一、開源項目的發展趨勢 技術棧多樣化與專業化:隨著技術的不斷進步,開源項目涵蓋了從云計算、大數據、人工智能到區塊鏈、物聯網等各個領域,技術棧日益豐富和專業化。這種趨勢使得開發者能夠根據自己的需求選擇最適合的技術工具,促…

dify-api的Dockerfile分析

一.dify-api的Dockerfile文件 dify-api的Dockerfile文件如下所示: # base image FROM python:3.10-slim-bookworm AS baseLABEL maintainer"takatostgmail.com"# install packages FROM base as packagesRUN apt-get update \&& apt-get install…

nginx安裝配置視頻頻服務器-windows

編譯安裝nginx 1、安裝perl 安裝地址: https://strawberryperl.com,選擇msi安裝程序即可 2、安裝sed for windows 下載地址:https://sourceforge.net/projects/gnuwin32/files/sed/,執行安裝程序結束后,將安裝包bin目錄配置到…

【seo常見的問題】搜索引擎

1、讓網站訪問量提高的最好的方法是什么? 了解搜索引擎行為和搜索用戶的行為,就是通過觀察搜索引擎排名機制獲得有效途徑,提供效率,并且通過一些相關數據,了解到用戶的搜索行為。 2、我要你把一個站的關鍵詞排名排到首頁&#x…

【Adobe】動作捕獲和動畫制作軟件Character Animator

Adobe Character Animator 是一款由Adobe公司出品的動作捕獲和動畫制作軟件,旨在幫助用戶直觀地制作2D(二維)人物動畫、實時動畫,并發布動畫。這款軟件功能強大、操作簡單,非常適合動畫制作者、直播主以及社交媒體內容…

【STM32 ARM】操作寄存器控制led

文章目錄 前言GPIO操作方法led原理圖設置時鐘APB的概念 設置APB設置輸出引腳設置引腳高低電平寄存器尋找寄存器地址 總結 前言 STM32是STMicroelectronics(意法半導體)公司的一款32位Flash微控制器產品,基于ARM Cortex?-M內核。STM32系列微…

Groovy vs Kotlin 在Gradle配置文件中的差異與選擇

人不走空 🌈個人主頁:人不走空 💖系列專欄:算法專題 ?詩詞歌賦:斯是陋室,惟吾德馨 目錄 🌈個人主頁:人不走空 💖系列專欄:算法專題 ?詩詞歌…

beyond Compare連接 openWrt 和 VsCode

連接步驟總結 1. 新建會話 -> 文件夾比較 2.點擊瀏覽文件夾 3.在彈出頁面 配置 ftp 3.1)選中ftp 配置文件 3.2)選中ssh2 3.3)填寫我們需要遠端連接的主機信息 先點擊連接并瀏覽 得到下方文件夾 彈出無效登錄,說明需要密碼 我們返回右鍵剛剛創建的新 …

C++ | Leetcode C++題解之第227題基本計算器II

題目&#xff1a; 題解&#xff1a; class Solution { public:int calculate(string s) {vector<int> stk;char preSign ;int num 0;int n s.length();for (int i 0; i < n; i) {if (isdigit(s[i])) {num num * 10 int(s[i] - 0);}if (!isdigit(s[i]) &&am…

【智能制造-14】機器視覺軟件

CCD相機和COMS相機? CCD&#xff08;Charge-Coupled Device&#xff09;相機和CMOS&#xff08;Complementary Metal-Oxide-Semiconductor&#xff09;相機是兩種常見的數字圖像傳感器技術&#xff0c;用于捕捉和處理圖像。 CCD相機&#xff1a; CCD相機使用一種稱為CCD的光電…

北方論叢期刊

《北方論叢》投稿指南 為適應學術期刊文獻信息傳播現代化的需要&#xff0c;全面提高期刊質量&#xff0c;擴大學術交流&#xff0c;根據《中國學術期刊(光盤版)檢索與評價數據規范》《中國高等學校社會科學學報編排規范》以及其他國家標準和法規文件&#xff0c;并結合《北方論…

如何用webpack來優化前端性能?

Webpack 是一個現代 JavaScript 應用程序的靜態模塊打包器(module bundler)。它通過分析你的項目結構&#xff0c;找到 JavaScript 模塊以及其它的一些瀏覽器不能直接運行的拓展語言&#xff08;如SCSS, TypeScript等&#xff09;&#xff0c;并將其轉換和打包為合適的格式供瀏…

數據分析入門指南:表結構數據(三)

在數字化轉型的浪潮中&#xff0c;表結構數據作為企業決策支持系統的核心要素&#xff0c;其重要性日益凸顯。本文深入剖析了表結構數據的本質特征、高效處理策略&#xff0c;并探討了其在現代商業智能環境中的廣泛應用&#xff0c;旨在為數據分析師與決策者提供前沿洞察與實戰…

人工智能算法工程師(中級)課程3-sklearn機器學習之數據處理與代碼詳解

大家好&#xff0c;我是微學AI,今天給大家分享一下人工智能算法工程師(中級)課程3-sklearn機器學習之數據處理與代碼詳解。 Sklearn&#xff08;Scikit-learn&#xff09;是一個基于Python的開源機器學習庫&#xff0c;它提供了簡單有效的數據挖掘和數據分析工具。Sklearn包含了…

華為HCIP Datacom H12-821 卷34

1.單選題 防火墻默認已經創建了一些安全區域,以下哪一個安全區域不是防火墻上默認存在的? A、Trust B、DMZ C、Internet D、Local 正確答案&#xff1a; C 解析&#xff1a; 防火墻默認情況下為我們提供了三個安全區域&#xff0c;分別是 Trust、DMZ和Untrust 2.判斷題 …

電腦快捷鍵:提升效率的秘密武器

在現代社會中&#xff0c;電腦已經成為我們生活中不可或缺的工具。然而&#xff0c;要想充分利用電腦的功能&#xff0c;熟練掌握一些快捷鍵是必不可少的。本文將為您介紹一些常用的電腦快捷鍵&#xff0c;幫助您提高工作效率&#xff0c;節省寶貴的時間。 Windows 系統快捷鍵 …

【國產開源可視化引擎Meta2d.js】鷹眼地圖

鷹眼地圖 畫布右下角彈出一個縮略導航地圖&#xff0c;鼠標點擊可以跳到指定位置。 在線體驗&#xff1a; 樂吾樂2D可視化 示例&#xff1a; // 顯示縮略地圖 meta2d.showMap();// 關閉縮略地圖 meta2d.hideMap();