防火墻安全實驗

?一、實驗拓補圖

?二、實驗需求

1、VLAN 2屬于辦公區;VLAN 3屬于生產區

2、辦公區PC在工作日時間(周一至周五,早8到晚6)可以正常訪OA Server,其他時間不允許

3、辦公區PC可以在任意時刻訪問Web server

4、生產區PC可以在任意時刻訪問OA Server,但是不能訪問Web Server

5、特例:生產區PC3可以在每周一早10到早11訪問Web Server,用來更新企業最新產品信息

三、分析實驗需求

一、VLAN 配置

  1. 創建 VLAN:在交換機上分別創建 VLAN 2(辦公區)和 VLAN 3(生產區)。
  2. 端口分配
    • 將辦公區的 PC(如 PC1)連接的交換機端口劃分到 VLAN 2。
    • 將生產區的 PC(如 PC2、PC3)連接的交換機端口劃分到 VLAN 3。

二、防火墻策略配置

  1. 辦公區 PC(VLAN 2)訪問 OA Server
    • 允許規則:配置基于時間的訪問規則,允許 VLAN 2 的流量在工作日(周一至周五)的早 8 點到晚 6 點訪問 OA Server 所在的服務器(可能在 DMZ 區域或其他特定網段)。
    • 禁止規則:在其他時間段,配置規則禁止 VLAN 2 的流量訪問 OA Server。
  2. 辦公區 PC(VLAN 2)訪問 Web Server:配置允許規則,允許 VLAN 2 的流量在任意時間訪問 Web Server。
  3. 生產區 PC(VLAN 3)訪問 OA Server:配置允許規則,允許 VLAN 3 的流量在任意時間訪問 OA Server。
  4. 生產區 PC(VLAN 3)訪問 Web Server
    • 常規禁止規則:配置規則禁止 VLAN 3 中除 PC3 外的其他 PC 訪問 Web Server。
    • PC3 特殊規則:配置基于時間的訪問規則,允許 PC3(屬于 VLAN 3)在每周一的早 10 點到早 11 點訪問 Web Server。

三、路由配置

  1. 三層交換機或路由器:確保三層交換機或路由器上配置了正確的路由,使得不同 VLAN 之間以及與外部網絡(如 Internet)能夠進行通信。
  2. 默認網關:為每個 VLAN 配置默認網關,以便 VLAN 內的設備能夠訪問其他網絡。

四、時間策略配置

  1. 在防火墻或相關設備上:配置時間對象,定義工作日(周一至周五)、早 8 點到晚 6 點、每周一的早 10 點到早 11 點等時間范圍。
  2. 關聯時間對象與訪問規則:將時間對象與相應的防火墻訪問規則進行關聯,以實現基于時間的訪問控制。

五、服務器配置

  1. OA Server 和 Web Server:確保服務器上的相關服務(如 OA 系統、Web 服務)正常運行,并且服務器的網絡配置(如 IP 地址、子網掩碼、默認網關等)正確,能夠與其他網絡設備進行通信。

四、具體配置

一、配置IP地址

OA Server

WEB Server

?PC1

PC2

PC3

檢查IP配置

PC1-PC2

?PC2-PC3

PC1-PC3

二、劃分vlan

LSW2配置

[LSW2]vlan batch 2 3
[LSW2]interface GigabitEthernet 0/0/2
[LSW2-GigabitEthernet0/0/2]port link-type access 
[LSW2-GigabitEthernet0/0/2]port default vlan 2
[LSW2]interface GigabitEthernet 0/0/3
[LSW2-GigabitEthernet0/0/3]port link-type access 
[LSW2-GigabitEthernet0/0/3]port default vlan 3
[LSW2]interface GigabitEthernet 0/0/4
[LSW2-GigabitEthernet0/0/4]port link-type access 
[LSW2-GigabitEthernet0/0/4]port default vlan 3
[LSW2]interface GigabitEthernet 0/0/1
[LSW2-GigabitEthernet0/0/1]port link-type trunk 
[LSW2-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 to 3

?三、cloud配置

四、防火墻配置

在華為ENSP模擬器中防火墻的默認賬號是:admin? ? ?密碼是:Admin@123

進入防火請設備并且重置密碼

Username:admin
Password:
The password needs to be changed. Change now? [Y/N]: y
Please enter old password: 
Please enter new password: 
Please confirm new password: 

進入接口開啟服務

[USG6000V1]interface GigabitEthernet 0/0/0
[USG6000V1-GigabitEthernet0/0/0]service-manage all permit

五、進入網頁后臺配置

配置GE1/0/0接口為dmz區域

GE1/0/1的兩個子接口為trust區域

配置防火墻接口

在GE1/0/1接口新建兩個子接口分別是GE1/0/1.1,GE1/0/1.2

?六、策略配置

一、PC3配置

?配置名稱和描述以及源安全區域和目的安全區域

?配置源地址和目標地址

?將服務器一并配置

?新建時間段

?檢查配置

二、辦公區PC在工作日時間(周一至周五,早8到晚6)可以正常訪問OA Server,其他時間不允許

?檢查配置

三、辦公區PC可以在任意時刻訪問Web server

?檢查配置

四、生產區PC可以在任意時刻訪問OA Server,但是不能訪問Web Server

檢查配置

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/91246.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/91246.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/91246.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

TOC-Transformer-LSTM-ABKDE,計算機一區算法龍卷風優化算法應用到概率區間預測!Matlab實現

TOC算法概述 文獻《Tornado optimizer with Coriolis force: a novel bio-inspired meta-heuristic algorithm》核心解讀:科里奧利力的龍卷風優化算法(Tornado optimizer with Coriolis force,TOC)對龍卷風循環過程的觀察以及雷暴…

Adobe Illustrator安裝下載教程(附安裝包)Illustrator2025

文章目錄一、Illustrator2025 下載鏈接二、Illustrator2025 安裝步驟三、Illustrator 2025 軟件介紹一、Illustrator2025 下載鏈接 夸克下載鏈接:https://pan.quark.cn/s/b990bac7107c 二、Illustrator2025 安裝步驟 1.將安裝包下載并解壓,雙擊打開&am…

matlab - 算4個數的加減法

文章目錄matlab - 算4個數的加減法概述筆記ENDmatlab - 算4個數的加減法 概述 有個類似于下面的4個數的加減法,給出任意一組解就行。 反正都是遍歷, c可以,matlab也可以。 筆記 % file test.m % brief 用matlab來算"4個數的加減法" %a b…

C++ 1.面向對象編程(OOP)框架

目錄 面向對象編程(OOP)框架 問題背景 OOP框架開發的關鍵問題解析 步驟1:抽象設計階段 步驟2:繼承層次設計 步驟3:多態機制應用 步驟4:對象關系管理 這個案例展現的核心OOP價值 封裝的價值 繼承的價值 多態的價值 實際…

mac操作筆記

mac的操作筆記opt文件夾是干什么的?如何在某個訪達的文件夾里快速打開終端opt文件夾是干什么的? 在 macOS 中,/opt 目錄是一個可選(optional)軟件安裝目錄,主要用于存放第三方或非系統原生的應用程序。 /…

紅黑樹×協程×內存序:2025 C++后端核心三體問題攻防手冊

以下是2025年C后端開發全新高頻壓軸面試題,結合騰訊、字節、阿里等大廠最新技術棧,聚焦紅黑樹工程實踐、C20協程底層、Linux內核同步、分布式鎖實現及內存序重排五大核心領域,附工業級解決方案和手撕代碼示例: 🌳 一、…

《人工智能導論》(python版)第2章 python基礎2.2編程基礎

書寫這篇博客的目的在于實踐并記錄《人工智能導論》(Pyhton版)微課視頻版這本書的內容,便于對人工智能有更深層次的理解。 參考文獻:姜春茂.人工智能導論(Python版)微課視頻版[M]. 北京:清華大學出版社,20…

高可用部署

一.keeplivaer nginx 高可用部署 下面為你詳細介紹基于 Keepalived 和 Nginx 在兩臺機器(192.168.137.132 和 192.168.137.61)上實現高可用部署的完整步驟: 一、環境準備(兩臺服務器均執行)環境準備 (1&…

java面向對象高級02——單例類(設計模式)

1.什么是設計模式?一個問題可以有多種解法,在眾多解法的最優解法、方案就是設計模式。我們關注的點:某一種設計模式解決的是啥問題?這一設計模式怎么寫?2.單例設計模式a.作用單例設計模式的核心作用是確保一個類只有一…

0730 數據結構重點整理

Part 1.梳理數據結構重點一.宏1.簡單宏a. #define 宏名 宏體b. #if 宏(#ifndef)c.#endif2.多語句宏a. define 宏函數名(參數1,參數2......)({C語句1,C語句2......})b. define 宏函數名(參數1,參數2......)do(C語句1,C語句2......)…

免費版酒店押金原路退回系統之【房費押金計算器】實踐——仙盟創夢IDE

代碼<!DOCTYPE html> <html lang"zh-CN"> <head><meta charset"UTF-8"><meta name"viewport" content"widthdevice-width, initial-scale1.0"><title>未來之窗——費用計算器</title><s…

Windows下基于 SenseVoice模型的本地語音轉文字工具

Windows下基于 SenseVoice模型的本地語音轉文字工具 前言&#xff1a; ? 現在很流行Vibe Coding但是指揮大模型寫代碼其實也是一件非常累的事情&#xff0c;經常需要輸入大段的文字去描述問題的現象以及具體的解決方案。剛好看到有一些博主通過本地部署語音大模型實現了語音轉…

OWSM v4 語音識別學習筆記

目錄 OWSM v4 簡介 卡內基梅隆大學 這個代碼不知道干嘛的 tokenizer CTC分割算法 yodas2數據集 依賴性安裝&#xff1a; 數據集下載地址&#xff1b; 模型下載地址&#xff1a; docker安裝&#xff08;適用于多數 Linux 系統&#xff09;測試ok 推理demo OWSM v4 簡介…

機器學習線性回歸:從基礎到實踐的入門指南

目錄 一、線性回歸的基本概念 二、線性回歸的核心原理 三、線性回歸的實現步驟 1.數據準備與預處理 2.模型訓練 3.模型評估 &#xff08;四&#xff09;模型優化與應用 四、線性回歸的應用場景 五、線性回歸的進階方向 在機器學習的廣闊領域中&#xff0c;線性回歸是入…

6.Linux 系統啟動過程,破解root密碼與故障修復

Linux :系統啟動過程&#xff0c;破解root密碼與故障修復 一、標準啟動流程 開機自檢 (BIOS/UEFI POST) 硬件初始化與檢測 MBR引導 讀取硬盤主引導記錄&#xff08;512字節&#xff09; GRUB2菜單 加載 /boot/grub2/grub.cfg 顯示啟動菜單 加載Linux內核 載入Linux 內核文件 內…

特產|基于SSM+vue的南陽特產銷售平臺(源碼+數據庫+文檔)

南陽特產銷售平臺 基于SSMvue的南陽特產銷售平臺 一、前言 二、系統設計 三、系統功能設計 平臺功能模塊 管理員功能模塊 商家功能模塊 四、數據庫設計 五、核心代碼 六、論文參考 七、最新計算機畢設選題推薦 八、源碼獲取&#xff1a; 博主介紹&#xff1a;??大…

線性代數常見的解題方法

一.行列式 1.利用行列式的性質進行簡化 (1)重要行列式 主對角線,副對角線(不要忘了-1的次數),拉普拉斯展開(副對角線是m*n),范德蒙 (2)行列式展開定理 每一行/列的元素乘以它對應的代數余子式 擴展:拉普拉斯展開定理,可以按照任意行和列數進行展開,行列式的值=|A|*…

Websocket實時行情接口 (2025最新使用教程)

本教程將指導您如何使用Java Websocket客戶端連接實時行情接口&#xff0c;并訂閱相關數據。 步驟1&#xff1a;配置您的項目 確保您的項目已引入以下依賴&#xff1a; jakarta.websocket-apijakarta.websocket-client-apifastjson2lombokspring-context (如果使用Spring框架) …

【JEECG】JVxeTable表格拖拽排序功能

功能說明&#xff1a; 實現JVxeTable表格拖拽排序功能 解決子表拖拽排序后&#xff0c;點擊保存數據&#xff0c;未實現拖拽排序后效果 參數配置&#xff1a; 提示&#xff1a; 1.開啟 dragSort 屬性之后即可實現上下拖拽排序。 2.使用 sortKey 屬性可以自定義排序保存的 key&…

【騰訊云】EdgeOne網站安全防護的配置方法 防范盜刷流量 附惡意IP和UA黑名單

經過上個月的前車之鑒&#xff0c;我摸索出一套針對騰訊云EdgeOne《付費版》的安全配置模板&#xff0c;僅供各位站長參考 配置方法 一、在EdgeOne控制面板頁面&#xff0c;點擊要配置的域名。 二、進入后&#xff0c;點擊安全防護-WEB防護-自定義規則&#xff0c;按圖所示添加…