奇安信下一代防火墻SecGate3600

一、實驗拓撲:

二、實驗目的

(1)讓內網可以訪問外網。

(2)讓外網能夠訪問dmz區域的web服務器。

(3)測試防火墻的防毒功能,并進行檢測。

三、實驗步驟

(1)防火墻配置

1.輸入賬號、密碼進入防火墻,查看防火墻接入外網的端口IP。

2.輸入防火墻的IP地址進入防火墻的可視化界面,再次輸入防火墻的賬號、密碼。

3.查看防火墻的系統配置等功能。

4.在策略配置中配置NAT策略,添加一源NAT(動態NAT)策略,讓內部主機上外網。

5.查看是否添加成功。


6.將ge2口改為路由模式,添加一條靜態地址作為網關。

?7.在網絡配置中配置DHCP服務器。

8.打開kail,查詢它的IP地址,發現分配到了IP。

9.配置安全策略,讓內網能訪問外網。

10.查看、更改接口的安全區。

11.用kail進行測試,確實可以訪問外網。

1)ping QQ的域名www.qq.com,發現可以ping通。

2)用瀏覽器訪問,發現也可以訪問,證明內網確實可以訪問外網。

12.dmz區域添加一臺web服務器

1)用防火墻對ge3口進行編輯。

2)web服務器能夠ping通它的網關。

13.在防火墻中編輯一條目的NAT,用于外網訪問dmz區域的web服務器。

14.在防火墻中編輯一條安全策略,允許外網訪問dmz區域的web服務器。

15.編輯防病毒策略

1)選擇高級配置,點擊反病毒。

2)編輯反病毒。

(2)kali測試防火墻

?1.用kali去訪問https://www.eicar.ong這個網站,并去下載病毒。

1)點擊advanced。

2)等待網頁的渲染。

3)找到病毒的下載的安裝包,點擊下載。

4)發現可以下載。(因為這個網站是基于https協議的,下載數據進行了加密,所以防火墻沒有攔截,還需配置SSL解密策略才能攔截)

2.在防火墻中添加SSL解密策略。

3.再用kali去訪問https://www.eicar.ong這個網站。

4.可以看到證書這是奇安信防火墻的證書。

5.再去下載病毒。

6.發現會報錯,說明防火墻進行了攔截。

7.在防火墻的數據中心的日志中可以看到它的威脅日志。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/88930.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/88930.shtml
英文地址,請注明出處:http://en.pswp.cn/web/88930.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

基于STM32的智能抽水灌溉系統設計(藍牙版)

????大家好,這里是5132單片機畢設設計項目分享,今天給大家分享的是基于《基于STM32的智能抽水灌溉系統設計》。 目錄 1、系統功能 2.1、硬件清單 2.2、功能介紹 2.3、控制模式 2、演示視頻和實物 3、系統設計框圖 4、軟件設計流程圖 5、原理…

CISSP知識點匯總- 通信與網絡安全

CISSP知識點匯總 域1---安全與風險管理域2---資產安全域3---安全工程域4---通信與網絡安全域5---訪問控制域6---安全評估與測試域7---安全運營域8---應用安全開發一、安全網絡架構和保護網絡組件 1、OSI 7層協議模型 應用層:SMTP、HTTP、SNMP 、TELNET、 FTP、SFTP、POP3、IM…

C++怎么將可變參數傳遞給第三方可變參數接口

文章目錄🔧 1. 使用 va_list 轉發(兼容C/C的傳統方案)?? 2. 模板參數包轉發(C11 類型安全方案)🧩 3. 替代方案:參數封裝與適配**方案A:使用 std::initializer_list (同類型參數)**…

服務端實現阿里云OSS直傳

介紹 阿里云上傳 OSS 有兩種方式,一種是普通上傳,一種是客戶端直傳。 普通上傳,就是需要先將文件上傳到服務端,然后調用接口將文件上傳到阿里云。 當然這種方案經常出現不合理的使用方式,即客戶端充當服務端的角色&…

on-policy和offpolicy算法

一句話總結On-policy(同策略):邊學邊用,用當前策略生成的數據更新當前策略。例子:演員自己演完一場戲后,根據觀眾反饋改進演技。Off-policy(異策略):學用分離&#xff0c…

CA-IS3082W 隔離485 收發器芯片可能存在硬件BUG

RT,這個RS485 隔離收發器芯片基本上不可用。本來要買CA-IS3082WX,不小心在某寶買到了沒有X 的CA-IS3082W。立創上說沒有X 的版本已經停產,連對應的數據手冊都找不到,全換成WX 了。 這類半雙工485 收發器芯片電路一般都直接把DE 和…

dockerfile 筆記

# 設置JAVA版本 FROM openjdk:20-ea-17-jdk MAINTAINER aaa # 指定存儲卷, 任何向/tmp寫入的信息都不會記錄到容器存儲層 VOLUME /tmp # 拷貝運行JAR包 ARG JAR_FILE COPY app.jar /app.jar RUN ln -sf /usr/share/zoneinfo/Asia/Shanghai /etc/localtime RUN echo "Asia/…

高德開放平臺攜手阿里云,面向開發者推出地圖服務產品MCP Server

高德開放平臺攜手阿里云,面向開發者推出地圖服務產品MCP Server,通過技術能力與生態資源的深度協同,助力開發者高效構建標準化地圖服務,加速智能化場景落地。 高德開放平臺攜手阿里云,面向開發者推出MCP Server技術融合…

【論文閱讀】AdaptThink: Reasoning Models Can Learn When to Think

AdaptThink: Reasoning Models Can Learn When to Think3 Motivation3.1 理論基礎3.2 NoThinking在簡單問題中的優勢3.3 動機總結4. AdaptThink4.1 約束優化目標數學建模基本定義原始優化問題懲罰項轉換歸一化處理策略梯度實現優勢函數定義PPO風格損失函數4.2 重要性采樣策略問…

Redis高可用集群一主從復制概述

一、環境概述在分布式集群系統中為了解決服務單點故障問題,通常會把數據復制出多個副本部署到不同的機器中,滿足故障恢復和負載均衡等需求。Redis也是如此,它為我們提供了復制功能,實現了相同數據的多個Redis副本。復制功能是高可…

Java 樹形結構、層級結構數據構建

目錄前言一、樹狀結構數據庫存儲二、工具類三、測試四、自定義樹節點返回類型(只保留部分字段)1. 新增 TreeNodeDTO 類2.修改TreeUtil 類3.測試4.輸出前言 有時候,開發過程中我們會遇到一些樹狀層級結構。 比如,公司部門組織架構…

求解線性規劃模型最優解

歸納編程學習的感悟, 記錄奮斗路上的點滴, 希望能幫到一樣刻苦的你! 如有不足歡迎指正! 共同學習交流! 🌎歡迎各位→點贊 👍 收藏? 留言?📝 既然選擇了遠方,當不負青春…

達夢國產數據庫安裝

打開ISO 、文件點擊運行接受選擇安裝路徑數據初始化 新數據庫要創建數據庫實例 選擇一般用途數據庫位置 選擇所以系統用戶,設置初始密碼創建示例庫可以選可以不選查找最近添加文件登錄

互斥鎖與同步鎖

1. 鎖的本質:解決并發問題的基石在多線程/多進程環境中,臨界區(Critical Section) 是訪問共享資源的代碼段。鎖的核心目標是確保互斥訪問——任意時刻僅有一個執行單元能進入臨界區。// 典型臨界區示例 pthread_mutex_lock(&m…

高密度PCB板生產廠商深度解析

在電子制造領域,高密度PCB(印制電路板)作為核心基礎元件,其技術精度與生產穩定性直接影響終端產品性能。本文精選五家具備核心技術優勢的國內廠商,通過實地調研與行業數據驗證,為讀者呈現真實可信的供應商選…

力扣 hot100 Day44

98. 驗證二叉搜索樹 給你一個二叉樹的根節點 root ,判斷其是否是一個有效的二叉搜索樹。 有效 二叉搜索樹定義如下: 節點的左子樹只包含 小于 當前節點的數。 節點的右子樹只包含 大于 當前節點的數。 所有左子樹和右子樹自身必須也是二叉搜索樹 //自…

【基礎架構】——軟件系統復雜度的來源(低成本、安全、規模)

目錄 一、軟件系統復雜度的來源之低成本二、軟件系統復雜度的來源之安全2.1、功能安全2.2、架構安全2.3、規模2.3.1、功能越來越多,導致系統復雜度指數級上升2.3.2、數據越來越多,系統復雜度發生質變本文來源:極客時間vip課程筆記 一、軟件系統復雜度的來源之低成本 當我們設…

機器學習 YOLOv5手繪電路圖識別 手繪電路圖自動轉換為仿真軟件(如LT Spice)可用的原理圖,避免人工重繪

以下是對《手繪電路圖識別》論文的核心解讀,結合技術方案、實驗數據和創新點進行結構化總結:研究目標 解決痛點:將手繪電路圖自動轉換為仿真軟件(如LT Spice)可用的原理圖,避免人工重繪。 關鍵挑戰&#xf…

一般的非線性規劃求解(非凸函數)

歸納編程學習的感悟, 記錄奮斗路上的點滴, 希望能幫到一樣刻苦的你! 如有不足歡迎指正! 共同學習交流! 🌎歡迎各位→點贊 👍 收藏? 留言?📝 每一個裂縫都是為透出光而努力&#x…

CTFHub————Web{信息泄露[Git泄露(Stash、Index)]}

Web 信息泄露 Git泄露 Stash 首先,我們先讀題,由題可知我們可以用BugScanTeam或GitHack完成該題那么我們先開題, 好吧,他問我們flag在哪里,我怎么知道fag在哪里。 先打開GitHack 使用 py GitHack.py http://challenge-…