当前位置: 首页 > news >正文

虚拟系统实验

实验拓扑:

实验要求:

安全策略要求:
1 、只存在一个公网 IP 地址,公司内网所有部门都需要借用同一个接口访问外网
2 、财务部禁止访问 Internet ,研发部门只有部分员工可以访问 Internet ,行政部门全部可以访问互联网
3 、为三个部门的虚拟系统分配相同的资源类

实验思路: 

1 、由根系统管理员创建虚拟系统 abc 并且为其分配资源以及配置管理员
2 、根系统管理员为内网用户创建安全策略和 NAT 策略
3 、由 abc 三个虚拟系统各自完成 IP 、路由、安全策略配置

实验内容: 

1、由根系统管理员创建虚拟系统abc并且为其分配资源以及配置管理员

命令行设置

1.启动虚拟系统:

2.配置资源类:

 配置三个资源类并设置最大最小值

 

[FW]display resource global-resource ---查看剩余公共资源 
3.创建虚拟系统 :

名称vsysa

绑定的资源类

添加接口 

 4.管理员配置:
[FW]switch vsys vsysa ---切换到vsysa系统中
[FW-vsysa]aaa
[FW-vsysa-aaa]manager-user admin@@vsysa ---创建vsysa虚拟系统管理员,@@为固定,前为用户
名,后为虚拟系统名称
[FW-vsysa-aaa-manager-user-admin@@vsysa]password --配置密码,需要输入两遍,密码没有回
显
Enter Password:admin@123
Confirm Password:admin@123
[FW-vsysa-aaa-manager-user-admin@@vsysa]level 15 --设定权限
[FW-vsysa-aaa-manager-user-admin@@vsysa]service-type web telnet ssh ---设定登录服
务,一般选择ssh和web即可
[FW-vsysa-aaa-manager-user-admin@@vsysa]quit
[FW-vsysa-aaa]bind manager-user admin@@vsysa role system-admin ---定义
admin@@vsysa用户为系统管理员

4.

web界面:

1.虚拟系统点击启用:

2.配置资源类

 

3.绑定资源类 

4.管理员配置 

2、根系统管理员为内网用户创建安全策略和NAT策略 

在虚拟系统上禁止,在防火墙上放通

  

 

 

 

 

配置缺省路由

 地址组

 

相关文章:

  • 【redis】set 类型:基本命令
  • STM32与HAL库开发实战:深入探索ESP8266的多种工作模式
  • 《C++并发编程实战》精读总结:第四章 并发操作的同步
  • Webpack 和 Vite 的主要区别
  • JVM 的不同组成部分分别有什么作用?
  • Navicat SqlServer 设置自增主键
  • 堆的应用(堆排序TopK问题)
  • mysql存储引擎、索引、事务---java
  • 【工具】C#游戏防沉迷小工具
  • docker桌面版启动redis,解决无法连接
  • 大数据技术之Spark优化
  • SaaS 系统业务逻辑处理方式探讨
  • 【PyCharm2024】一些好用的小功能
  • 大模型学习笔记------Llama 3模型架构之旋转编码(RoPE)
  • Redis 源码分析-内部数据结构 quicklist
  • peach模糊测试工具中,stateModel模块中的type的作用
  • DeepLabv3+改进10:在主干网络中添加LSKBlock|动态调整其大型空间感受野,助力小目标识别
  • Ai文章改写出来的文章,怎么过Ai检测?控制指令,测试的一点心得,彻底疯了!
  • 14.使用各种读写包操作 Excel 文件:辅助模块
  • 蓝桥杯Python赛道备赛——Day3:排序算法(二)(归并排序、堆排序、桶排序)
  • 华生是养了狗,还是藏了枪——《福尔摩斯探案全集》翻译一例
  • 杭州3宗住宅用地收金42.49亿元,最高溢价率51.38%
  • 外媒称北斗挑战GPS地位,外交部:中国的北斗也是世界的北斗
  • 常州新型碳材料集群产值近二千亿,请看《浪尖周报》第24期
  • 马上评|家长抱婴儿值护学岗,如何避免“被自愿”?
  • 受贿1.29亿余元,黑龙江省原副省长王一新被判无期