防御保護作業二

拓撲圖

需求

需求一:

需求二:

需求三:

需求四:

需求五:

需求六:

需求七:

需求分析

1.按照要求進行設備IP地址的配置

2.在FW上開啟DHCP功能,并配置不同的全局地址池,為接入網絡的設備分配IP地址

3.配置防火墻的安全區域

4.配置防火墻的地址組信息

5.按要求對所需的防火墻管理員進行配置

6.進行用戶認證的配置

7.進行安全策略的配置

配置詳細信息

需求一:

SW2

[sw2]vlan 10

[sw2]interface GigabitEthernet 0/0/2

[sw2-GigabitEthernet0/0/2]port link-type access?

[sw2-GigabitEthernet0/0/2]port default vlan 10

[sw2]vlan 20

[sw2]interface GigabitEthernet 0/0/3

[sw2-GigabitEthernet0/0/3]port link-type access?

[sw2-GigabitEthernet0/0/3]port default vlan 20

[sw2]interface GigabitEthernet 0/0/1

[sw2-GigabitEthernet0/0/1]port link-type trunk?

[sw2-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20

FW

OA Server

Web Server

DNS Server

百度服務器

Clint2

PC1

需求二:

FW

開啟DHCP功能

[fw]dhcp enable?

[fw-GigabitEthernet1/0/1.1]dhcp select interface?

[fw-GigabitEthernet1/0/1.2]dhcp select interface?

需求三:

需求四:

需求五:

FW

[fw]telnet server enable?

[fw]user-interface vty 0 4

[fw-ui-vty0-4]protocol inbound telnet?

需求六:

因為policy_auth_06策略認證后,在線用戶會記錄pc2,因此policy_auth_07將會不在進行認證直接通過,多以需要將順序調換一下

需求六測試:

policy_auth_01

policy_auth_02

因為設備沒有web界面所以portal認證沒法通過,所以不通,但是認證策略匹配成功

policy_auth_03

沒用ping通的理由同上

policy_auth_04

policy_auth_05

policy_auth_06

沒ping通理由同上

policy_auth_067

測試結果:

每條規則均可正常匹配

需求七:

需求七測試:
Telnet 策略測試

DHCP 策略測試

DNS 策略測試

運維部允許隨時隨地訪問 DMZ 區域,并對設備進行管理;

高管和財務部僅允許訪問 DMZ 區域的 OA Web 服務器,并且只有 HTTP HTTPS 權限

運維部允許在非工作時間訪問互聯網環境
高管允許隨時訪問互聯網環境

財務部任何時間都不允許訪問互聯網環境
技術部允許訪問 DMZ區域中的web服務器,并進行管

技術部和市場部允許訪問 DMZ 區域中的 OA 服務器,并且只有 HTTP HTTPS 權限。
每周末公司服務器需要檢修維護,允許運維部訪問;即,每周末拒絕除運維部以外的流量訪問 DMZ
域。
為了測試更改下時間
部門 A 和部門 B 不允許存在直接訪問流量,如果需要傳輸文件信息,則需要通過 OA 服務器完成。 --- 依靠默認規則拒絕

綜合測試:

因為設備原因,沒有web界面所以無法進行portal認證,所以選擇一個非portal認證的策略進行測試

挑選安全策略為policy_01

挑選認證策略為policy_auth_01

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/895177.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/895177.shtml
英文地址,請注明出處:http://en.pswp.cn/news/895177.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

react 路由配置:從入門到精通

前言 在現代Web開發中,React憑借其高效的組件化開發模式和虛擬DOM技術,已成為構建用戶界面的首選庫之一。然而,僅掌握React的核心概念并不足以應對復雜的單頁應用(SPA)開發需求。路由管理作為連接各個頁面、實現視圖切…

CPLD實現SPI通信

在 CPLD 中編寫 SPI 程序時,需根據具體需求(主/從設備、時鐘極性、數據位寬等)設計邏輯。以下提供一個 SPI 主控制器的 Verilog 實現示例,支持 模式 0(CPOL=0, CPHA=0),適用于控制外設(如 ADC、DAC、存儲器等)。 SPI 主控制器模塊設計(Verilog) 模塊功能 支持 8/16…

MapReduce簡單應用(三)——高級WordCount

目錄 1. 高級WordCount1.1 IntWritable降序排列1.2 輸入輸出格式1.3 處理流程 2. 代碼和結果2.1 pom.xml中依賴配置2.2 工具類util2.3 高級WordCount2.4 結果 參考 本文引用的Apache Hadoop源代碼基于Apache許可證 2.0,詳情請參閱 Apache許可證2.0。 1. 高級WordCo…

智慧機房解決方案(文末聯系,領取整套資料,可做論文)

智慧機房解決方案-軟件部分 一、方案概述 本智慧機房解決方案旨在通過硬件設備與軟件系統的深度整合,實現機房的智能化管理與服務,提升機房管理人員的工作效率,優化機房運營效率,確保機房設備的安全穩定運行。軟件部分包括機房管…

(五)Spring Boot學習——spring security +jwt使用(前后端分離模式)

一定要熟悉spring security原理和jwt無狀態原理,理解了才知道代碼作用。 在 Spring Security JWT 認證流程中,通常的做法是: 用戶提交用戶名和密碼Spring Security 認證管理器 (AuthenticationManager) 進行認證如果認證成功,生…

清華DeepSeek手冊:從入門到精通(網頁版便于閱讀)

目錄 一、產品概述二、清華DeepSeek從入門到精通三、PDF文件路徑 一、產品概述 DeepSeek是國產領先的人工智能技術平臺,提供從數據分析到大型語言模型的全棧解決方案。其核心產品包括網頁端數據分析工具[1] 、視覺語言模型(DeepSeek-VL)[2] 和670億參數大型語言模型…

阿里云百煉初探DeepSeek模型調用

阿里云百煉初探DeepSeek模型調用 阿里云百煉為什么選擇百煉開始使用百煉方式一:文本對話方式二:文本調試方式三:API調用 DeepSeek調用1、搜索模型2、查看API調用3、開始調用安裝依賴查看API Key運行以下代碼 4、流式輸出 總結 阿里云百煉 阿…

【網絡安全】服務器安裝Docker及拉取鏡像教程

文章目錄 1. 安裝 Docker2. 拉取鏡像3. 運行 Ubuntu 容器4. 執行相關操作5. 退出并停止容器1. 安裝 Docker # 更新軟件包索引 sudo apt update# 安裝必要的依賴 sudo apt install -y ca-certificates curl gnupg

AI刷題-子數組和的最大值問題

目錄 問題描述 輸入格式 輸出格式 輸入樣例 輸出樣例 說明 數據范圍 解題思路: 問題理解 數據結構選擇 算法步驟 具體步驟 代碼實現: 1.特判: 不需要刪除元素的時候 2.在前面的判斷結束后:k1,&#xff…

pytest.fixture

pytest.fixture 是 pytest 測試框架中的一個非常強大的功能,它允許你在測試函數運行前后執行一些設置或清理代碼。以下是關于 pytest.fixture 的詳細介紹: 一、定義與用途 pytest.fixture 是一個裝飾器,用于標記一個函數為 fixture。Fixture 函數中的代碼可以在測試函數運…

Swift的方法派發機制

1. 靜態派發(Static Dispatch) 靜態派發在編譯時確定方法的具體實現,調用時直接跳轉到該實現。靜態派發的優點是性能高,因為不需要運行時查找方法實現。 適用場景: 值類型(Struct 和 Enum)&am…

C++并發編程指南 09(共享數據)

文章目錄 第3章 共享數據本章主要內容共享數據的問題使用互斥保護數據保護數據的替代方案 3.1 共享數據的問題共享數據的核心問題不變量的重要性示例:刪除雙鏈表中的節點多線程環境中的問題條件競爭的后果總結3.1.1 條件競爭3.1.2 避免惡性條件競爭 3.2 使用互斥量3…

ZooKeeper 技術全解:概念、功能、文件系統與主從同步

引言 隨著分布式系統變得越來越復雜,對協調服務的需求也在不斷增長。ZooKeeper 作為一個由 Apache 維護的開源分布式協調服務框架,廣泛用于 Hadoop 生態系統和其他需要協調的分布式環境中。這一系統旨在解決分布式應用中常見的挑戰,如配置管…

設計方案主要做哪些事情?

目錄 1. 需求分析 2. 系統架構設計 3. 數據庫設計 4. 接口設計 5. 緩存設計 6. 安全設計 7. 性能優化 8. 高可用與容災 9. 監控與日志 10. 測試方案 11. 部署方案 12. 文檔編寫 13. 風險評估 14. 項目管理 總結 設計方案是項目開發的關鍵步驟,確保項目按計劃進…

【語法】C++的內存管理 模板

內存管理: 在C語言中,動態開辟空間可以用malloc,calloc,realloc這三個函數,下面先來復習一下這三者的區別 malloc和calloc都是用來開辟新空間,calloc在malloc的基礎上還會初始化該空間為0,用法…

30~32.ppt

目錄 30.導游小姚-介紹首都北京? 題目? 解析 31.小張-旅游產品推廣文章 題目 解析 32.小李-水的知識? 題目? 解析 30.導游小姚-介紹首都北京? 題目 解析 新建幻燈片-從大綱-重置-檢查設計→主題對話框→瀏覽主題:考生文件夾(注意&#x…

深度學習-交易預測

下面為你詳細介紹如何使用Python結合深度學習庫TensorFlow和Keras來構建一個簡單的交易預測模型。在這個示例中,我們以股票價格預測為例,假設我們要根據過去一段時間的股票價格數據來預測未來的價格走勢。 步驟分析 數據準備:獲取股票價格數…

C++ STL Map 學習學案(提高版)

C++ STL Map 學案(初中生版) 一、學習目標 深入理解 STL 中 map 容器的概念、特點和用途。熟練掌握 map 容器的基本操作,如插入、查找、刪除和遍歷元素。能夠運用 map 容器解決實際編程問題,提升邏輯思維和編程實踐能力。二、知識講解 引入 在日常生活中,我們常常會遇到…

uniapp實現人臉識別(不使用三方插件)

uniapp實現人臉識別 內容簡介功能實現上傳身份證進行人臉比對 遇到的問題 內容簡介 1.拍攝/相冊將身份證照片上傳到接口進行圖片解析 2.使用live-pusher組件拍攝人臉照片,上傳接口與身份證人臉進行比對 功能實現 上傳身份證 先看下效果 點擊按鈕調用chooseImage…

Evaluating Very Long-Term Conversational Memory of LLM Agents 論文

Abstract : 長期開放域對話的現有作品著重于評估不超過五個聊天會議的上下文中的模型響應。盡管LongContext大語言模型(LLM)和檢索增強發電(RAG)技術的進步,但在長期對話中的功效仍未得到探索。為了解決這一研究差距&a…