当前位置: 首页 > news >正文

使用华为 USG6000防火墙配置安全策略

目录

    • 试验拓扑
    • 实验要求
    • 基础配置
        • 配置地址
        • 交换机配置
        • FW1配置
        • 测试并登入防火墙
        • 安全策略配置
    • 实验结果测试

试验拓扑

在这里插入图片描述

实验要求

1、VLAN2属于办公区:VLA43属于生产区
2、办公区PC在工作时间(周一至周五,早8晚6)可以正常访问OA Server,其它时间不允许
3、办公区PC可以在任意时刻访问Web Server
4、生产区PC可以在任意时间访问OA Server,但是不能访问Web Server
5、特例:生产区PC3可以在每周一早上10-11访问Web Server,用来更新企业最新产品信息

基础配置

配置地址

1、配置OA地址为10.0.0.1/32,网关为10.0.0.254/32
2、配置Web地址为10.0.0.2/32,网关为10.0.0254/32
3、配置PC1:192.168.1.1/32,PC2:192.168.1.129/32,PC3:192.168.1.130/32

交换机配置

1、在LSW2上创建Vlan2、Vlan3
2、分别进入G0/0/2,G0/0/3,G0/0/4配置为access类型且分别属于Vlan2,Vlan3,Vlan3
3、进入G0/0/1接口配置为trunk类型,允许Vlan2、Vlan3通过

FW1配置

1、登入FW1并修改密码
2、进入G0/0/0接口修改IP为Cloud1中所选网段
3、使用 service-manage all permit 命令放通所有功能

测试并登入防火墙

在这里插入图片描述
1、通过本机命令行ping测试防火墙

在这里插入图片描述
2、进入浏览器访问https://x.x.x.x:8443(这里的IP填FW1的G0/0/0配置的IP)

在这里插入图片描述

3、填写用户名和密码登入

在这里插入图片描述
4、配置FW1的G0/0/1接口

在这里插入图片描述

5、配置FW1的G1/00接口并把它归为dmz区

在这里插入图片描述
6、在FW的G1/0/1接口下新建两个子接口G1/0/1.1和G1/0/1.2并分别配置IP,两接口均为trust区

安全策略配置

在这里插入图片描述
1、选择策略选项并开始新建安全策略

在这里插入图片描述
新建BG区
在这里插入图片描述
在这里插入图片描述

2、配置安全策略po_1:

1、填写策略名称为po_1,描述为BG to OA
2、源安全区域选trust,目地安全区域选择dmz
3、在源地址/地区中新建地址BG并选择(如上图),在目的地址/地区中新建OA并选择(如上图)
4、时间段选择新建时间段working并选择为working
5点击确定成功创建po_1策略

在这里插入图片描述

3、配置安全策略po_2(选项如上图)

在这里插入图片描述

在这里插入图片描述
4、配置安全策略po_3(选项如上图,新建Sc地址)

在这里插入图片描述
在这里插入图片描述
5、配置安全策略po_4(选项如上图,新建Upload_Sc_PC3时间段)

实验结果测试

1、PC1通过pingOA测试发现周一至周五,早8晚6时间段可以ping通,其他时间段不通过
2、PC1在任意时间pingWeb均可通过
3、PC2通过ping发现可以在任意时间访问OA,但是不能访问Web
4、PC3只有在周一的10点-11点pingWeb可以通过

http://www.dtcms.com/a/356013.html

相关文章:

  • 今日行情明日机会——20250828
  • 驾驭巨量数据:HTTP 协议与大文件传输的多种策略
  • 【Python开源环境】Anaconda/Miniconda
  • 印度尼西亚数据源 PHP 对接文档
  • 从零搭建安全帽检测(8)— 泛化性检验:构建独立测试集与模型性能公正评估
  • 动态加载和异步调用tasklet/workqueue day63 ay64
  • 卷积神经网络搭建及应用
  • 对象之间属性拷贝(Bean Mapping)的工具MapStruct 和 BeanUtils
  • 多据点协作下的数据库权限与版本管理实战
  • BeforeEach与AfterEach注解的使用
  • React学习教程,从入门到精通, ReactJS - 安装:初学者指南(3)
  • iPhone17新品曝光!未来已来主题发布会即将登场
  • CSS入门学习
  • Vim 相关使用
  • Dify 从入门到精通(第 61/100 篇):Dify 的监控与日志分析(进阶篇)
  • 笔记本电脑蓝牙搜索不到设备-已解决
  • LoRA加入嵌入层、及输出头解析(63)
  • 实测阿里图像编辑模型Qwen-Image-Edit:汉字也能无痕修改(附实测案例)
  • 【 MYSQL | 基础篇 函数与约束 】
  • 响应式编程之Flow框架
  • cmd 中设置像 linux 一样设置别名(alias)
  • Xshell自动化脚本大赛实战案例及深度分析
  • 谷歌RecLLM,大模型赋能对话推荐算法系统
  • TUN模式端口冲突 启动失败如何解决?
  • hintcon2025No Man‘s Echo
  • 【Web安全】反序列化安全漏洞全解析:从原理到实战测试指南
  • Vue3 Pinia 中 store.$dispose()的用法说明
  • Vue3组件加载顺序
  • vue项目运行后自动在浏览器打开
  • 使用npm init vue@latest 基于vite创建的vue项目