当前位置: 首页 > wzjs >正文

王也诸葛青cp图合肥seo快排扣费

王也诸葛青cp图,合肥seo快排扣费,金融网站建设报价方案,一站式网络推广服务目录 引言 实验 1.拓扑图 2.目的 3.配置思路 4.配置 ①基础配置 ②在web防火墙上配置ssl ③防火墙放行ssl流量 ④登录ssl ⑤防火墙放行访问内网的流量 5.抓包分析: 访问1.1.1.1的资源 ​编辑访问1.1.1.2的资源 引言 可查看这篇文章 实验 1.拓扑图 2.…

目录

引言

实验

1.拓扑图

2.目的

3.配置思路

4.配置

①基础配置

②在web防火墙上配置ssl

③防火墙放行ssl流量

④登录ssl

⑤防火墙放行访问内网的流量

5.抓包分析:

访问1.1.1.1的资源

​编辑访问1.1.1.2的资源


引言

可查看这篇文章

实验

1.拓扑图

2.目的

实现远程的出差客户端访问内网资源

3.配置思路

①基础配置

②在web防火墙上配置ssl

1)创建ssl网关

2)创建登录用户

3)调整网关关联用户认证/并发数量等

4)开启网络-网络扩展

③防火墙放行ssl流量

放行想要本地的接口的流量

④ssl登录

⑤防火墙放行访问内网的流量

放行客户端通告认证的网卡的IP地址通往内网IP地址

4.配置

①基础配置

FW1
[FW]int g1/0/0
[FW-GigabitEthernet1/0/0]ip add 12.12.12.1 24
[FW-GigabitEthernet1/0/0]service-manage ping permit 
[FW]int g0/0/0                 
[FW-GigabitEthernet0/0/0]ip add 192.168.199.91 24
[FW-GigabitEthernet0/0/0]service-manage all permit 
[FW]int g1/0/1                 
[FW-GigabitEthernet1/0/1]ip add 1.1.1.254 24
[FW-GigabitEthernet1/0/1]service-manage ping permit [FW]firewall zone untrust 
[FW-zone-untrust]add int g1/0/0
[FW]firewall zone trust 
[FW-zone-trust]add int g1/0/1[FW]ip route-static 0.0.0.0 0.0.0.0 12.12.12.2

cloud1 ,server1、server2

ssl_client网卡配置

②在web防火墙上配置ssl

1)创建ssl网关

[FW]v-gateway sslvpn int g1/0/0 port 11443 private www.kobe.com

2)创建登录用户

3)调整网关关联用户认证/并发数量等

4)开启网络-网络扩展

③防火墙放行ssl流量

仍然访问内部资源因为安全策略未放行

如果需要放行SSL流量,必须通过防火墙安全策略来进行管理,必须关闭service-manage  enable。

FW1
[FW]security-policy
[FW-policy-security]security-policy
[FW-policy-security] rule name sslenter
[FW-policy-security-rule-sslenter]  source-zone untrust
[FW-policy-security-rule-sslenter]  destination-zone local
[FW-policy-security-rule-sslenter]  destination-address 12.12.12.1 mask 255.255.255.255
[FW-policy-security-rule-sslenter]  action permit[FW1-GigabitEthernet1/0/1]undo service-manage  enable

④登录ssl

此时多了ssl的网卡

⑤防火墙放行访问内网的流量

此时仍然无法访问内部资源,需要放行源目IP地址的流量

[FW]security-policy
[FW-policy-security] rule name 2inter
[FW-policy-security-rule-2inter]  source-zone untrust
[FW-policy-security-rule-2inter]  destination-zone trust
[FW-policy-security-rule-2inter]  source-address 19.19.19.0 mask 255.255.255.0
[FW-policy-security-rule-2inter]  destination-address 1.1.1.0 mask 255.255.255.0
[FW-policy-security-rule-2inter]  action permit

5.抓包分析:

内网网关的接口

外网接口

访问1.1.1.1的资源

访问1.1.1.2的资源

http://www.dtcms.com/wzjs/328578.html

相关文章:

  • wordpress 免费建站网络营销解释
  • dede网站微信分享封面河南靠谱seo电话
  • 网站主服务器ip地址seo技术教程
  • 中国保密在线培训网站市场营销专业
  • wordpress个性化seo的中文含义是
  • 兰溪建设局网站南昌百度快速排名提升
  • 翻译网站平台建设chatgpt 链接
  • 网站建设公司如何收费百度指数的网址
  • 建行赤峰市分行 - 欢迎访问中国建设银行网站seo网上培训多少钱
  • 广州网站建设公司乐云seo598windows优化大师值得买吗
  • 网站上的招牌图怎么做自动交换友情链接
  • 购物网站创业时是如何做宣传的seo优化教学视频
  • 产品网站 模板公司网站设计图
  • 如何建一个个人的网站网站建站教程
  • wordpress去除底部重庆seo整站优化效果
  • 网站设计是后台做的还是前台做的网站seo综合诊断
  • 网站建设经营范围在线crm网站
  • 网站的301重定向怎么做网站怎么做推广和宣传
  • 做日本假货的在什么网站卖好动态网站设计
  • 江都建设上海公司网站app推广项目
  • 一定要用c 做网站吗中国搜索引擎大全
  • 欧美 手机网站模板下载 迅雷下载 迅雷下载地址武汉百度推广入口
  • 德州手机网站建设费用seo好学吗
  • css3网站制作教程seo推广软件代理
  • 深圳最好的营销网站建设公司网络广告的优势有哪些
  • wordpress 架站提交网站收录入口
  • 株洲网站建设 英铭seo关键词排名优化怎么样
  • 转入已备案网站小说关键词自动生成器
  • 医疗网站建设效果什么是关键词
  • wordpress 所有函数企业关键词优化专业公司