網安防御保護-小實驗

1、DMZ區內的服務器,辦公區僅能在辦公時間內(9:00-18:00)可以訪問,生產區的設備全天可以訪問
2、生產區不允許訪問互聯網,辦公區和游客區允許訪問互聯網
3、辦公區設備10.0.2.10不允許訪問DMZ區的FTP服務器和HTTP服務器,僅能ping通10.0.3.10
4、辦公區氛圍市場部和研發部。研發部IP地址固定,訪問DMZ區使用匿名認證,市場部需要用戶綁定IP地址,訪問DMZ區使用免認證
? ?游客區人員不固定,不允許訪問DMZ區和生產區,統一使用Gu餓三天用戶登錄,密碼Admin@123,游客僅能訪問公司門戶網站和上網的權限,門戶網站地址10.0.3.10
5、生產區訪問DMZ區是。需要進行protal認證,設立生產區用戶組織架構,至少包含三個部門,每個部門三個用戶,用戶統一密碼openlab123
6、創建一個自定義管理員,要求不能擁有系統管理的功能


一、實驗準備

云配置

server1配置

server2配置?

pc1配置

client1配置?

pc2配置?

client2配置?

?二、開始實驗

1、DMZ區內的服務器,辦公區僅能在辦公時間內(9:00-18:00)可以訪問,生產區的設備全天可以訪問

?(1)交換機lsw7配置并劃分vlan

[LSW7]vlan batch 10 20
[LSW7]int g0/0/3
[LSW7-GigabitEthernet0/0/2]port link-type access
[LSW7-GigabitEthernet0/0/2]port default vlan 10
[LSW7]int g0/0/2 
[LSW7-GigabitEthernet0/0/3]port link-type access
[LSW7-GigabitEthernet0/0/3]port default vlan 20
[LSW7]int g0/0/1 
[LSW7-GigabitEthernet0/0/1]port link-type  trunk 
[LSW7-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20
[LSW7-GigabitEthernet0/0/1]undo port trunk allow-pass vlan 1

(2)在FW2的g0/0/0端口配置ip并打開web服務

<USG6000V1>system-view 	
[USG6000V1]interface g0/0/0
[USG6000V1-GigabitEthernet0/0/0]ip address 172.172.1.2 24	
[USG6000V1-GigabitEthernet0/0/0]service-manage all permit 

(3)用瀏覽器登錄防火墻并配置GE1/0/1接口IP地址

配置GE1/0/2接口IP地址?

?配置GE1/0/3接口IP地址

配置GE1/0/0接口IP地址

創建心得安全區域

創建辦公區

創建生產區?

創建辦公區虛擬子接口?

?創建生產區虛擬子接口?

(4)書寫防火墻FW1的辦公區安全策略

測試辦公區可以連接到DMZ區

?

測試成功!

2、生產區不允許訪問互聯網,辦公區和游客區允許訪問互聯網

(1)配置游客登錄

(2)配置路由器R1

<Huawei>system-view 	
[Huawei]sysname R1
[R1]interface g0/0/0	
[R1-GigabitEthernet0/0/0]ip address 12.0.0.2 24 
[R1-GigabitEthernet0/0/0]q	
[R1]interface g0/0/1
[R1-GigabitEthernet0/0/1]ip address 21.0.0.2 24
[R1-GigabitEthernet0/0/1]q
[R1]interface g0/0/2
[R1-GigabitEthernet0/0/2]ip address 23.0.0.1 24
[R1-GigabitEthernet0/0/2]q	
[R1]rip 1	
[R1-rip-1]version 2	
[R1-rip-1]network 12.0.0.0	
[R1-rip-1]network 21.0.0.0	
[R1-rip-1]network 23.0.0.0

(3)禁止生產區訪問互聯網

(4)允許辦公區上網

(5)允許游客區上網

3、辦公區設備10.0.2.10不允許訪問DMZ區的FTP服務器和HTTP服務器,僅能ping通10.0.3.10?

?4、辦公區氛圍市場部和研發部。研發部IP地址固定,訪問DMZ區使用匿名認證,市場部需要用戶綁定IP地址,訪問DMZ區使用免認證
? ?游客區人員不固定,不允許訪問DMZ區和生產區,統一使用Gu餓三天用戶登錄,密碼Admin@123,游客僅能訪問公司門戶網站和上網的權限,門戶網站地址10.0.3.10

(1)創建認證域bg

(2)在bg認證域中建立市場部和研發部?

?(3)做認證策略,使研發部10.0.1.20匿名認證登錄DMZ區

(4)使市場部10.0.1.10免認證登錄DMZ區;

(5)創建游客認證域,建立Guest用戶,密碼為Admin@123,允許多人同時登陸?

(6)寫安全策略,使游客區不允許訪問DMZ區和生產區

(7)游客區允許訪問外網

(8)創建安全策略,使游客允許訪問10.0.3.10的http服務

?5、生產區訪問DMZ區是。需要進行protal認證,設立生產區用戶組織架構,至少包含三個部門,每個部門三個用戶,用戶統一密碼openlab123

(1)創建生產區訪問DMZ區認證域

(2)點擊scfwDMZ創建用戶組,分別創建檢修部、農業部、工業部

(3)新建批量用戶,密碼為Openlab@123

(4)找到認證選項,勾選首次登錄必須修改密碼

?6、創建一個自定義管理員,要求不能擁有系統管理的功能

(1)創建一個管理員角色

(2)在管理員中添加一個管理員,名稱為新建管理員

實驗圓滿結束!?

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/45078.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/45078.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/45078.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

vue 環境變量那些事

常見的項目環境變量的使用 總則&#xff1a;使用 .env.環境名字文件去定義&#xff0c;運行命令的時候指定環境 比如&#xff1a;.env 代表所有環境變量使用的一些變量 .env.development 代表的開發環境變量 .env.production 代表的生產環境變量也就是上線以后使用的 vitevu…

自主研發接口測試框架

測試任務&#xff1a;將以前完成的所有的腳本統一改寫為unitest框架方式 1、需求原型 1.1 框架目錄結構 V1.0&#xff1a;一般的設計思路分為配置層、腳本層、數據層、結果層&#xff0c;如下圖所示 V 2.0&#xff1a;加入驅動層testdriver 1.2 框架各層需要完成的工作 1、配…

Fast DDS library windows 下源碼編譯(cmake)

目錄 編譯環境&#xff1a; 編譯需要的源碼文件&#xff1a; Fast DDS編譯&#xff1a; 注意事項&#xff1a; 參考文檔&#xff1a; 基于Fast DDS 的源碼來編譯相關的庫&#xff0c;然后可以通過python 來調用庫文件實現dds 數據通信&#xff0c;本文就詳細的介紹編譯過程…

機器學習筑基篇,容器調用顯卡計算資源,Ubuntu 24.04 快速安裝 NVIDIA Container Toolkit!...

[ 知識是人生的燈塔,只有不斷學習,才能照亮前行的道路 ] Ubuntu 24.04 安裝 NVIDIA Container Toolkit 什么是 NVIDIA Container Toolkit? 描述:NVIDIA Container Toolkit(容器工具包)使用戶能夠構建和運行 GPU 加速的容器,該工具包括一個容器運行時庫和實用程序,用于自動…

石油巨頭受沖擊!埃克森美孚、BP接連發出盈利預警

KlipC報道&#xff1a;近日&#xff0c;BP&#xff08;英國石油&#xff09;預計其第二季度將面臨10億至20億美元的減值費用&#xff0c;并發出警告稱其煉油利潤率“大幅下降”&#xff0c;石油交易收益預計出現疲軟。消息公布后&#xff0c;其股價下跌超4%。 由于中間餾分油利…

JavaScript(8)——函數

函數 function,是被設計執行特定任務的代碼塊。 函數可以把具有相同或相似邏輯的代碼包裹起來&#xff0c;通過函數調用執行這些代碼&#xff0c;這么做的優勢有利于精簡代碼方便復用。類似于alert(),prompt()和console.log()&#xff0c;這些都是js函數&#xff0c;不過已經…

STL(一)

書寫形式&#xff1a;string (const string& str, size_t pos, size_t len npos); 舉例&#xff1a; int main(){ string url("https://mp.csdn.net/mp_blog/creation/editor?spm1000.2115.3001.4503") string sub1(url,0,5);//從下標為0開始向后5個字符&…

如何在 Python 中創建一個類似于 MS 計算器的 GUI 計算器

問題背景 假設我們需要創建一個類似于微軟計算器的 GUI 計算器。這個計算器應該具有以下功能&#xff1a; 能夠顯示第一個輸入的數字。當按下運算符時&#xff0c;輸入框仍顯示第一個數字。當按下第二個數字時&#xff0c;第一個數字被替換。 解決方案 為了解決這個問題&am…

華為OD機考題(HJ108 求最小公倍數)

前言 經過前期的數據結構和算法學習&#xff0c;開始以OD機考題作為練習題&#xff0c;繼續加強下熟練程度。 描述 正整數A和正整數B 的最小公倍數是指 能被A和B整除的最小的正整數值&#xff0c;設計一個算法&#xff0c;求輸入A和B的最小公倍數。 數據范圍&#xff1a;1≤…

Spring中的適配器模式和策略模式

1. 適配器模式的應用 1.1適配器模式&#xff08;Adapter Pattern&#xff09;的原始定義是&#xff1a;將一個類的接口轉換為客戶期望的另一個接口&#xff0c;適配器可以讓不兼容的兩個類一起協同工作。 1.2 AOP中的適配器模式 在Spring的AOP中&#xff0c;使用Advice&#…

【北京迅為】《i.MX8MM嵌入式Linux開發指南》-第一篇 嵌入式Linux入門篇-第十九章 Linux 工具之make 工具和 makefile 文件

i.MX8MM處理器采用了先進的14LPCFinFET工藝&#xff0c;提供更快的速度和更高的電源效率;四核Cortex-A53&#xff0c;單核Cortex-M4&#xff0c;多達五個內核 &#xff0c;主頻高達1.8GHz&#xff0c;2G DDR4內存、8G EMMC存儲。千兆工業級以太網、MIPI-DSI、USB HOST、WIFI/BT…

集群管理腳本

虛擬機集群管理腳本 文章目錄 虛擬機集群管理腳本一、遠程調用腳本(remote_call.sh)二、遠程復制目錄腳本(remote_copy.sh) 一、遠程調用腳本(remote_call.sh) 如果有傳命令參數&#xff0c;則執行該命令&#xff1b;如果沒有傳命令參數&#xff0c;則不執行。 #!/bin/bashcm…

【嵌入式Linux】<知識點> GDB調試(更新中)

文章目錄 前言 一、GDB調試預備工作 二、GDB的啟動與退出 三、GDB中查看源代碼 四、GDB斷點操作 五、GDB調試指令 前言 在專欄【嵌入式Linux】應用開發篇_Linux打工仔的博客中&#xff0c;我們已經寫了大量的源程序。但是在調試這些程序時我們都是通過printf大法和肉眼除…

評估指標:精確率(Precision)、召回率(Recall)、F1分數(F1 Score)

評估指標&#xff1a;精確率&#xff08;Precision&#xff09;、召回率&#xff08;Recall&#xff09;、F1分數&#xff08;F1 Score&#xff09; 前言相關介紹1. 準確率&#xff08;Accuracy&#xff09;2. 精確率&#xff08;Precision&#xff09;3. 召回率&#xff08;Re…

Cadence23打開與關閉飛線,修改位號絲印大小

打開與關閉所有飛線&#xff1a; 顯示部分飛線&#xff1a; 單獨顯示網絡飛線尤為好用&#xff0c;點擊上圖中的網絡&#xff0c;之后鼠標點擊器件中你想高亮的網絡即可單獨打開部分飛線。 這里的關閉部分網絡的飛線也很好用&#xff0c;可以臨時關閉討厭的GND飛線&#xff1a…

掌握Postman的API請求模板:一鍵生成,效率倍增

&#x1f4d8; 掌握Postman的API請求模板&#xff1a;一鍵生成&#xff0c;效率倍增 Postman是API開發和測試的瑞士軍刀&#xff0c;而其請求模板功能更是提升工作效率的利器。API請求模板允許用戶定義一組可重用的請求配置&#xff0c;從而快速生成和發送API請求。本文將深入…

virturalBox+K8S部署jaeger-all-in-one

pod的yaml如下&#xff1a;這里使用的是主機host模式 apiVersion: apps/v1 kind: Deployment metadata:name: jaegerlabels:app: jaeger spec:replicas: 1selector:matchLabels:app: jaegertemplate:metadata:labels:app: jaegerspec:hostNetwork: truecontainers:- name: jae…

TF卡病毒是什么?如何防范和應對?

在存儲芯片及存儲卡領域&#xff0c;TF卡病毒是一個備受關注的話題。在本文中&#xff0c;拓優星辰將詳細解釋TF卡病毒的含義、來源以及如何防范和應對這一問題&#xff0c;幫助客戶更好地了解和處理TF卡病毒的風險。 1. TF卡病毒的含義 TF卡病毒是指針對TF存儲卡&#xff08;T…

05:定時器中斷

中斷 1、定時器T0中斷2、案例&#xff1a;通過定時器T0中斷來實現燈間隔1s亮滅 1、當中央處理機CPU正在處理某件事的時候外界發生了緊急事件請求&#xff0c;要求CPU暫停當前的工作&#xff0c;轉而去處理這個緊急事件&#xff0c;處理完以后&#xff0c;再回到原來被中斷的地方…

安裝lap和cython_bbox失敗了很多次!!!終于被我發現了!

先說 lap 試了很多種方式&#xff0c;pip install lap / conda install -c conda-forge lap … 全失敗了后面發現 lap 不支持 python > 3.9 的版本使用 pip install lapx 成功&#xff01; cython_bbox 更難了 一直提示缺少MicroSoft C 14.0 … 大家有需要自行下載&#x…