当前位置: 首页 > news >正文

防御保护第一次作业

实验拓补图以及要求

环境配置

cloud:

防火墙:

输入用户名(admin)和密码(Admin@123)并修改初始密码

ip ad 192.168.100.1 24
service-manage all permit 

输入指令修改为同一网段并开启服务

登录防火墙

配置GE1/0/0接口为dmz区域,GE1/0/1接口为trust区域

然后新建两个在GE1/0/1下的子接口GE1/0/1.1和GE1/0/1.2

配置VLAN

sysname LSW1
vlan 2
vlan 3

int g0/0/2
port link-type access
port default vlan 2

int g0/0/3
port link-type access
port default vlan 3

int g0/0/4
port link-type access
port default vlan 3

int g 0/0/1
port link-type trunk
port trunk allow-pass vlan 2 to 3

配置IP

OA

Web

PC端

配置策略

点击策略,然后新建安全策略

点击确认即可创建成功,成功后添加源地址和目标地址(Web-Server)

按照以上方法依次将所需的地址一并创建

确定时间为周一的早上10点到11点

点击确定

由上图可知,因不在策略生效时间内所以无法ping通 

所有将时间修改为 any,进行ping通测试

可以看到当策略生效可以ping通

办公区PC在工作日时间(周一至周五,早8到晚6)可以正常访问OA Server,其他时间不允许

办公区PC可以在任意时刻访问Web-server

生产区PC可以在任意时刻访问OA-Server,但是不能访问Web-Server

http://www.dtcms.com/a/308181.html

相关文章:

  • AI Gateway 分析:OpenRouter vs Higress
  • python基础语法3,组合数据类型(简单易上手的python语法教学)(课后习题)
  • BFT平台:打造科研教育“最强机器人矩阵”
  • 自动驾驶控制算法——PID算法
  • 蓝桥杯----DS18B20温度传感器
  • vue3+arcgisAPI4示例:轨迹点模拟移动(附源码下载)
  • InfluxDB 与 Python 框架结合:Django 应用案例(二)
  • ASIC芯片简介
  • LangGraph认知篇-Send机制
  • TypeScript 基础介绍(二)
  • QT6 Python UI文件转换PY文件的方法
  • 如何为C#加入EPPlus 包
  • 【Flask基础②】 | 路由、响应与异常处理
  • 微服务快速集成 TraceId
  • 企业智脑1.3.2版本发布,设备管理+智能体OS双核驱动,重构数字生产力边界
  • 【车联网kafka】Kafka核心架构与实战经验(第二篇)
  • 网络与信息安全有哪些岗位:(4)应急响应工程师
  • 【MySQL集群架构与实践3】使用Dcoker实现读写分离
  • VuePress 使用详解
  • 安卓基础布局核心知识点整理
  • 基于UDP的SNMP协议
  • Svelte 5 完全指南:从入门到跨端应用开发
  • 【Keras学习笔记】开发环境搭建
  • MATLAB 实现 SRCNN 图像超分辨率重建
  • toFixed()方法的报错注意
  • C++11原子操作实现公平自旋锁
  • 【IQA技术专题】DISTS代码讲解
  • 深入剖析:C++ 手写实现 unordered_map 与 unordered_set 全流程指南
  • Qt 如何从 .ts 文件提取所有源文
  • 2024年SEVC SCI2区,一致性虚拟领航者跟踪群集算法GDRRT*-PSO+多无人机路径规划,深度解析+性能实测