当前位置: 首页 > news >正文

防火墙的区域划分和流量控制

实验拓补图

实验要求:1.vlan 2属于办公区 vlan 3属于生产区

2.办公区pc在工作日时间(周一到周五,早8到晚6)可以正常访问OA server 其余时间不能访问

3. 办公区pc可以在任意时刻访问web server

4. 生产区pc可以在任意时刻访问OA server 但是不能访问web server

5. 特例:生产区pc3可以在每周一早10到早11访问web server, 用来更新企业最新产品信息

实验操作:

我们首先配置好主机与防火墙 并进入防火墙进行配置

再对交换机配置好vlan(以2举例)

[sw1]int g0/0/2

[sw1-GigabitEthernet0/0/2]p l a

[sw1-GigabitEthernet0/0/2]p d v 2

[sw1-GigabitEthernet0/0/1]p l t

[sw1-GigabitEthernet0/0/1]p t a v 2 3

[sw1-GigabitEthernet0/0/1]

[sw1-GigabitEthernet0/0/1]dis po vl ac

之后我们进行测试 看pc与防火墙之间是否互通

互相ping通之后 我们来配置安全策略

我们按照需求写出安全策略

时间:

再工作时间内 用pc ping服务器 如果通了 再看策略命中

之后 我们按照要求 写完规则即可

http://www.dtcms.com/a/316219.html

相关文章:

  • Qwen3技术之模型预训练
  • Redis Stream:高性能消息队列核心原理揭秘
  • 数据结构04 栈和队列
  • tensorRT配合triton部署模型
  • C语言的结构体与联合体
  • LOOP Finance:一场 Web3 共和国中的金融制度实验
  • Spring Boot 与 Ollama 集成部署私有LLM服务 的完整避坑指南,涵盖 环境配置、模型管理、性能优化 和 安全加固
  • 【数据结构入门】数组和链表的OJ题(2)
  • uv与conda环境冲突,无法使用uv环境,安装包之后出现ModuleNotFoundError: No module named ‘xxx‘等解决方法
  • SpringBoot中策略模式使用
  • tcp 确认应答和超时时间
  • mq_timedsend系统调用及示例
  • Lua语言程序设计1:基础知识、数值、字符串与表
  • DDOS攻击和CC攻击对服务器的伤害有哪些?
  • 蘑兔音乐:音乐创作的神奇钥匙​
  • AI产品经理手册(Ch9-11)AI Product Manager‘s Handbook学习笔记
  • Linux系统交叉编译:依赖、构建与实践
  • makefile的使用与双向链表
  • 使用YOLOv8-gpu训练自己的数据集并预测
  • 多传感器融合
  • 2025暑期作业
  • 企业如何用现代数仓架构挖掘新业务盈利点?AllData产品从目标、路径、结果给出答案
  • 分布式文件系统06-分布式中间件弹性扩容与rebalance冲平衡
  • 集成学习与随机森林:从原理到实践指南
  • 解决VScode无法打开本地文件夹及远程连接后无反应的问题
  • Maven和Gradle在构建项目上的区别
  • 范式集团与海博思创成立合资公司,杀入“AI+储能”赛道
  • 机器学习之KNN、贝叶斯与决策树算法
  • 【题解】P3172 [CQOI2015] 选数(倍数莫反做法)
  • 深圳多奥500KG磁力锁(DAIC-MJ-500S)技术解析与产品优势报告,应用到门禁系统坚若磐石!