当前位置: 首页 > news >正文

防火墙认证用户部署

文章目录

    • 1、配置vlan
    • 2、防火墙配置
      • (1)配置安全区域
      • (2)接口加入安全区域
      • (3)fw配置DHCP
      • (4)地址组
      • (5)管理员
      • (6)用户认证

1、配置vlan

vlan batch 10 20
[Huawei-GigabitEthernet0/0/2]port link-type access 	
[Huawei-GigabitEthernet0/0/2]port default vlan 10
[Huawei-GigabitEthernet0/0/1]port link-type trunk 
[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20
[Huawei-GigabitEthernet0/0/1]undo port trunk allow-pass  vlan 1

2、防火墙配置

[FW-GigabitEthernet1/0/0]ip address 10.0.0.254 24
[FW-GigabitEthernet1/0/2]ip address 100.1.1.10 24

(1)配置安全区域

在这里插入图片描述
在这里插入图片描述

(2)接口加入安全区域

在这里插入图片描述

(3)fw配置DHCP

[FW]ip pool dhcp-a
[FW-ip-pool-dhcp-a]network 172.16.1.0 mask 255.255.255.0 
[FW-ip-pool-dhcp-a]gateway-list 172.16.1.254
[FW-ip-pool-dhcp-a]dns-list 10.0.0.30
[FW-GigabitEthernet1/0/1.1]dhcp select global
[FW-GigabitEthernet1/0/1.2]dhcp select global 
display  current-configuration---查看设备中DHCP地址池相关配置

(4)地址组

在这里插入图片描述

在这里插入图片描述

(5)管理员

在这里插入图片描述
在这里插入图片描述

(6)用户认证

配置认证域
在这里插入图片描述
在这里插入图片描述
配置用户组
在这里插入图片描述
创建用户
在这里插入图片描述
认证策略
在这里插入图片描述
配置安全策略
在这里插入图片描述
测试
在这里插入图片描述

http://www.dtcms.com/a/315023.html

相关文章:

  • 开发规范(一)移动端
  • 多线程(一)
  • 【C#】操作Execl和Word文件-1
  • 子词分词器(Byte Pair Encoding + WordPiece)
  • 如何给Word和WPS文档添加密码或取消密码
  • 【Java】使用FreeMarker来实现Word自定义导出
  • 反转字符串中的元音字母:Swift 双指针一步到位
  • EXPLAIN工具:查询执行计划分析与索引诊断
  • 【数据结构】排序(sort) -- 插入排序
  • 如何设置端口映射?防火墙/路由器/纯软件工具多种常用方案步骤,确保任意内网ip端口映射公网访问到
  • 《汇编语言:基于X86处理器》第11章 复习题和练习
  • RocketMQ与Kafka 消费者组的‌重平衡操作消息顺序性对比
  • Hadoop MapReduce 3.3.4 讲解~
  • Linux系统编程-文件操作(黑马笔记)
  • 基于Springboot+Mybatis+thymeleaf的个人博客系统的设计与实现
  • EXCEL删除数据透视表
  • 洛谷 P3373 【模板】线段树 2- 普及+/提高
  • C# 类型
  • 基于PSO-NSGAIII混合优化的生产调度算法matlab仿真,输出甘特图,对比PSO和NSGAIII
  • traefik网关鉴权中间件转发multipart/form-data请求的multipart: NextPart: EOF问题
  • 09 Linux基础(8.4)
  • (一)vue3项目初始化(create-vue)
  • 构建属于自己的第一个 MCP 服务器:初学者教程
  • web:ts的字符串string和String
  • Flutter简单讲解
  • ctfshow:pwn85(高级ROP 64 位 Partial-RELRO)、pwn141
  • 内网应用如何实现外网访问?常见方案和简单便捷通用方法步骤
  • SpringBoot格式化数据库表格字段时间戳
  • 华莱士“武”动新章:武林外传IP赋能,开启品牌破圈之旅!
  • XXE漏洞原理及利用