ENSP實現防火墻區域策略與用戶管理

目錄

實驗拓撲與要求?編輯

交換機與防火墻接口的配置

交換機:

????????創建vlan

? ? ? ? 接口配置

防火墻配置及接口配置

防火墻IP地址配置

云配置?編輯?編輯?編輯

在瀏覽器上使用https協議登陸防火墻,并操作

訪問網址:https://192.168.100.1:8443?編輯?編輯

防火墻G1/0/1配置子接口?編輯?編輯

防火墻關于DMZ區域的接口G1/0/0?編輯

防火墻關于游客區的接口G1/0/4?編輯

防火墻關于ISP的接口G1/0/1?編輯

防火墻策略建立

? 1.新建區域?編輯

?2.策略建立

?? 辦公區訪問DMZ?編輯

生產區訪問DMZ?編輯

?游客區只能訪問門戶網站10.0.3.10?編輯

針對單個IP10.0.2.10的策略?編輯?編輯

創建toISP的策略

辦公區訪問ISP

?游客區訪問ISP

整體效果:生效順序??編輯

NAT策略可以上網的關鍵??編輯

?防火墻用戶創建與管理?

????????????????辦公區的市場部和研發部用戶?編輯

針對市場部和研發部的策略??編輯?編輯

游客區用戶和組的創建??編輯

生產區用戶與組的創建?

批量創建生產區車間1的用戶(車間2,3同理)?編輯

?生產區的用戶策略??編輯?編輯

最終整體結構圖

?編輯?設置登錄?編輯

系統用戶創建?

設置身份(不選系統相關權限)?編輯新建用戶身份選擇剛剛建立的管理員?編輯要先有身份再有登錄用戶!

實驗拓撲與要求

?要求

1.DMZ區域內的服務器,辦公區僅能在辦公時間內(9:00-18:00)可以訪問,生產區的設備全天可以訪問
2.生產區不允許訪問互聯網,辦公區和游客區允許訪問互聯網
3.辦公區設備10.0.2.10不允許訪問DMZ區的FTP服務器和HTTP服務器,僅能ping10.0.3.10
4.辦公區分為市場部和研發部,研發部IP地址固定,訪問DMZ區使用匿名認證,研發部需要用戶綁定IP地址,訪問DMZ區使用免認證;游客區人員不固定,不允許訪問DMZ區和生產區,統一使用Guest用戶登錄,密碼Admin@123,游客僅有訪問公司門戶網站和上網權限,門戶網站地址為10.0.3.10
5.生產區訪問DMZ區時,需要進行protal認證,設立生產區用戶組織架構,至少包含三個部門,每個部門三個用戶,用戶統一密碼openlab123;首次登錄需要修改密碼,用戶過期時間設定為10天,用戶不允許多人使用
6.創建一個自定義管理員,要求不能擁有系統管理功能

交換機與防火墻接口的配置

LSW7交換機配置vlan,其中生產區在vlan2,辦公區在vlan3.防火墻在G1/0/3上配置子接口分別實現管理,命令如下。

交換機:

????????創建vlan
[LSW5]vlan batch  2 to 3
? ? ? ? 接口配置
[LSW5]int g 0/0/2
[LSW5-GigabitEthernet0/0/2]port link-type access        # 定義接口類型
[LSW5-GigabitEthernet0/0/2]port default  vlan 2           # 定義所屬valn[LSW5]int g 0/0/3
[LSW5-GigabitEthernet0/0/3]port link-type access 
[LSW5-GigabitEthernet0/0/3]port default vlan 3[LSW5]int g 0/0/1  
[LSW5-GigabitEthernet0/0/1]port link-type trunk 
[LSW5-GigabitEthernet0/0/1]port trunk allow-pass vlan  2 3     # 放通vlan 2 3 內的流量[LSW5-GigabitEthernet0/0/1]undo  port trunk allow-pass vlan  1  # 出于對網絡安全的考慮,拒絕vlan1內的流量通過

防火墻配置及接口配置

防火墻IP地址配置

Username:admin
Password:        # 默認密碼為Admin@123
The password needs to be changed. Change now? [Y/N]: y
Please enter old password:     
Please enter new password:        # 修改新密碼為Mysql@123
Please confirm new password: Info: Your password has been changed. Save the change to survive a reboot. 
*************************************************************************
*         Copyright (C) 2014-2018 Huawei Technologies Co., Ltd.         *
*                           All rights reserved.                        *
*               Without the owner's prior written consent,              *
*        no decompiling or reverse-engineering shall be allowed.        *
*************************************************************************
<USG6000V1>sys[USG6000V1]int g 0/0/0
[USG6000V1-GigabitEthernet0/0/0]ip add 192.168.100.1 24   # 修改IP地址[USG6000V1-GigabitEthernet0/0/0] service-manage all permit    # 開啟服務

云配置

在瀏覽器上使用https協議登陸防火墻,并操作
訪問網址:https://192.168.100.1:8443

防火墻G1/0/1配置子接口

防火墻關于DMZ區域的接口G1/0/0

防火墻關于游客區的接口G1/0/4

防火墻關于ISP的接口G1/0/1

防火墻策略建立

? 1.新建區域

?2.策略建立

?? 辦公區訪問DMZ
生產區訪問DMZ
?游客區只能訪問門戶網站10.0.3.10
針對單個IP10.0.2.10的策略

創建toISP的策略

辦公區訪問ISP

?游客區訪問ISP

整體效果:生效順序?

NAT策略可以上網的關鍵?

?防火墻用戶創建與管理?

? ? ? ? ?辦公區用戶與組的創建

????????????????辦公區的市場部和研發部用戶

針對市場部和研發部的策略?

游客區用戶和組的創建?

生產區用戶與組的創建?

批量創建生產區車間1的用戶(車間2,3同理)

?生產區的用戶策略?

最終整體結構圖

?設置登錄

系統用戶創建?

設置身份(不選系統相關權限)新建用戶身份選擇剛剛建立的管理員要先有身份再有登錄用戶!

以上實驗密碼統一為Mysql@123,實驗完成

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/44142.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/44142.shtml
英文地址,請注明出處:http://en.pswp.cn/web/44142.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

51單片機嵌入式開發:9、 STC89C52RC 操作LCD1602技巧

STC89C52RC 操作LCD1602技巧 1 代碼工程2 LCD1602使用2.1 LCD1602字庫2.2 巧妙使用sprintf2.3 光標顯示2.4 寫固定長度的字符2.5 所以引入固定長度寫入方式&#xff1a; 3 LCD1602操作總結 1 代碼工程 承接上文&#xff0c;在原有工程基礎上&#xff0c;新建關于lcd1602的c和h…

linux中如何設置多個redis進程并且設置獨立密碼?

在Linux中設置多個Redis進程&#xff08;實例&#xff09;并為每個實例設置獨立密碼&#xff0c;你需要為每個Redis實例配置不同的配置文件&#xff0c;并在這些配置文件中指定不同的端口、數據目錄、密碼等。Redis本身并不直接支持在配置文件中設置“密碼”來阻止未授權訪問&a…

ArduPilot開源飛控之AP_Mount_Backend_Serial

ArduPilot開源飛控之AP_Mount_Backend_Serial 1. 源由2. 框架設計2.1 類定義2.2 構造函數2.3 init 方法2.4 受保護成員 3. 重要方法4. 總結5. 參考資料 1. 源由 AP_Mount_Backend_Serial是AP_Mount_Backend基于串口的通信的一個擴展模版。 2. 框架設計 繼承自 AP_Mount_Back…

Sentieon應用教程:本地使用-Quick_start

1、準備工作&#xff1a; License下載鏈接&#xff1a;http://www.sentieon.com/eula/b703e839c8c7c5b8fa73238277fd5da23a0276be54712edb46ee8f4d4f3d873fbf 軟件下載地址&#xff1a; https://insvast-download.oss-cn-shanghai.aliyuncs.com/Sentieon/release/sentieon-gen…

11-《風信子》

風信子 風信子&#xff08;學名&#xff1a;Hyacinthus orientalis L.&#xff09;&#xff1a;是多年草本球根類植物&#xff0c;鱗莖卵形&#xff0c;有膜質外皮&#xff0c;皮膜顏色與花色成正相關&#xff0c;未開花時形如大蒜&#xff0c;原產地中海沿岸及小亞細亞一帶&am…

【Vue】vue-element-admin組件化功能

1. 組件的封裝 在vue-element-admin中&#xff0c;每個功能區域或UI元素都被封裝成一個或多個Vue組件。這些組件可以是簡單的按鈕、輸入框&#xff0c;也可以是復雜的表格、表單或頁面布局。每個組件都包含了其模板&#xff08;HTML結構&#xff09;、邏輯&#xff08;JavaScr…

【論文精讀】Exploring the Causality of End-to-End Autonomous Driving

背景信息 團隊&#xff1a;百度 代碼&#xff1a;https://github.com/bdvisl/DriveInsight 論文思想簡述&#xff1a;這篇論文并不是提出SOTA模型&#xff0c;而是提出了一些評估模型的方法。 目前已有的分析方法 大語言模型。VAQ來提供解釋性&#xff0c;比如DriveVLM&…

C++基礎(二)

目錄 1.類和對象 1.1類的定義 1.2訪問限定符 1.3類域 2.實例化 2.1實例化概念 2.2對象大小 3.this指針 4.類的默認成員函數 4.1構造函數 4.2析構函數 4.5運算符重載 1.類和對象 1.1類的定義 類的定義格式 class為定義類的關鍵字&#xff0c;Stack為類的名字&…

7月11日學習打卡,數據結構棧

大家好呀&#xff0c;本博客目的在于記錄暑假學習打卡&#xff0c;后續會整理成一個專欄&#xff0c;主要打算在暑假學習完數據結構&#xff0c;因此會發一些相關的數據結構實現的博客和一些刷的題&#xff0c;個人學習使用&#xff0c;也希望大家多多支持&#xff0c;有不足之…

dataX入門

下載dataX https://datax-opensource.oss-cn-hangzhou.aliyuncs.com/202308/datax.tar.gz 然后 下載后解壓至本地某個目錄&#xff0c;進入bin目錄&#xff0c;即可運行同步作業&#xff1a; $ cd {YOUR_DATAX_HOME}/bin $ python datax.py {YOUR_JOB.json} 要求你有python…

vue-grid-layout詳解

vue-grid-layout 教程 vue-grid-layout 是一個用于 Vue.js 的響應式拖放網格布局組件&#xff0c;允許開發者創建可調整大小、可拖放的布局&#xff0c;廣泛用于儀表板、管理面板等復雜布局需求。本教程將介紹如何安裝、配置和使用 vue-grid-layout。 目錄 安裝基本使用 布局…

怎樣在 C 語言中進行類型轉換?

&#x1f345;關注博主&#x1f397;? 帶你暢游技術世界&#xff0c;不錯過每一次成長機會&#xff01; &#x1f4d9;C 語言百萬年薪修煉課程 通俗易懂&#xff0c;深入淺出&#xff0c;匠心打磨&#xff0c;死磕細節&#xff0c;6年迭代&#xff0c;看過的人都說好。 文章目…

暑假自律日記九

7.10 &#xff08;半小時日記打卡之——暑假第九天&#xff09; 前言&#xff1a;或許是累了&#xff0c;今天的效率和進度可以說是歷史最低了&#xff0c;調休了一天&#xff0c;算是歇會 日程 八點二十起床&#xff0c;在床上賴了一會 九點二十抵達逸夫樓&#xff0c;開始補…

kafka發送消息流程

配置props.put(ProducerConfig.PARTITIONER_CLASS_CONFIG, RoundRobinPartitioner.class); public Map<String,Object> producerConfigs(){Map<String,Object> props new HashMap<>();props.put(ProducerConfig.BOOTSTRAP_SERVERS_CONFIG,bootstrapServers…

Spring Boot中的安全配置與實現

Spring Boot中的安全配置與實現 大家好&#xff0c;我是免費搭建查券返利機器人省錢賺傭金就用微賺淘客系統3.0的小編&#xff0c;也是冬天不穿秋褲&#xff0c;天冷也要風度的程序猿&#xff01;今天我們將深入探討Spring Boot中的安全配置與實現&#xff0c;看看如何保護你的…

在表格中把tab換成enter鍵------ivx

為了方便用戶輸入&#xff0c;把tab鍵替換成enter回車 方法如下&#xff1a; 添加一個fx函數 document.addEventListener(‘keydown’, function(event) { if (event.key ‘Enter’ && !event.shiftKey) { event.preventDefault(); var focusableElements document.q…

昇思25天打卡營-mindspore-ML- Day22-應用實踐-自然語言處理-LSTM+CRF序列標注

昇思25天打卡營-mindspore-ML- Day22-應用實踐-自然語言處理-LSTMCRF序列標注 今天學習了 LSTMCRF 序列標注方法&#xff0c;它是一種結合了循環神經網絡&#xff08;RNN&#xff09;和條件隨機場&#xff08;CRF&#xff09;的強大模型&#xff0c;用于處理序列標注問題&#…

【C++BFS】690. 員工的重要性

本文涉及知識點 CBFS算法 LeetCode690. 員工的重要性 你有一個保存員工信息的數據結構&#xff0c;它包含了員工唯一的 id &#xff0c;重要度和直系下屬的 id 。 給定一個員工數組 employees&#xff0c;其中&#xff1a; employees[i].id 是第 i 個員工的 ID。 employees[…

RabbitMQ 高級功能

RabbitMQ 是一個廣泛使用的開源消息代理&#xff0c;它支持多種消息傳遞協議&#xff0c;可以在分布式系統中用于可靠的消息傳遞。除了基本的消息隊列功能外&#xff0c;RabbitMQ 還提供了一些高級功能&#xff0c;增強了其在高可用性、擴展性和靈活性方面的能力。以下是一些主…

軟件架構之嵌入式系統設計(2)

軟件架構之嵌入式系統設計&#xff08;2&#xff09; 12.4 嵌入式網絡系統12.4.1 現場總線網12.4.2 家庭信息網11.4.3 無線數據通信網12.4.4 嵌入式 Internet 12.5 嵌入式數據庫管理系統12.5.1 使用環境的特點12.5.2 系統組成與關鍵技術 12.6 實時系統與嵌入式操作系統12.6.1 嵌…