防火墙安全策略实验

devtools/2025/2/5 13:09:22/

一、实验拓扑图及实验要求

实验要求: 
1、VLAN2属于办公区;VLAN 3属于生产区。
2、办公区PC在工作日时间(周一至周五,早8到晚6)可以正常访问0A Server,其他时间不允许。
3、办公区可以在任意时刻访问web Server
4、生产区PC可以在任意时刻访问0A Server,但是不能访问Web Server
5、特例:生产区PC3可以在每周一早10到早11访问Web Server,用来更新企业最新产品信息。

二、实验思考及基础布置

(一)、实验思考

根据实验要求,我们要先将Trust区域中的三台PC划分为两个网段,以对应两个区域,在防火墙的接口上设置子接口以对应两个网段的网关,再通过防火墙的安全策略表来实现我们的实验要求。

(二)、基础布置

OA Server 

 Web server

PC1

PC2

PC3 

Cloud

防火墙(FW):
        开启防火墙,eNSP中防火墙的默认账号是:admin     密码是:Admin@123
        登陆后默认修改密码,我们这里修改为admin@123 
        输入以下代码,打开GE0/0/0接口的流量限制,为登录网页界面做准备。 

[FW]interface g0/0/0
[FW-GigabitEthernet0/0/0]service-manage all permit

交换机:

        输入以下代码,完成对两个网段的设置,将GE0/0/2接口划分为VLAN2,GE0/0/3和GE0/0/4接口设置为VLAN3。因为该实验只要求在Trust区域划分两个网段,因此另一个交换机不适用该设置。

//创建vlan 2 3
[Huawei]vlan batch 2 3
[Huawei]int g0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type access
[Huawei-GigabitEthernet0/0/2]port default vlan 2
[Huawei-GigabitEthernet0/0/3]port link-type access
[Huawei-GigabitEthernet0/0/3]port default vlan 3
[Huawei-GigabitEthernet0/0/4]port link-type access
[Huawei-GigabitEthernet0/0/4]port default vlan 3
[Huawei-GigabitEthernet0/0/1]port link-type trunk
[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 3 
//与防火墙直连的接口设置为trunk干道

三、防火墙接口设置和策略设置

(一)、接口设置

在网页界面输入192.168.0.1:8443,跳转网页后会出现警告,点击高级,选择继续访问。


 

选择最上一行中的网络。在接口列表中通过单击接口名称进行设置

GE1/0/1接口需要连接两个网段,所以需要创建两个子接口,点击左上角的新建。

 接口列表如下:

接口设置完成后要确认Trust区域中各个设备的联通:

pc1-pc2

pc1-pc3 

pc1 网关 

pc2 网关 

pc2-pc3 

pc3网关

 (二)、策略设置

选择最上一行中的策略,进入安全策略列表,进行安全策略的创建以实现实验要求

点击左上角的新建安全策略 

由于本次实验未要求,我们只需设置源、目的安全区域,源、目的地址,时间段和动作即可。 

在选择源、目的地址时可新建地址,根据要求输入信息即可

 

要求2 

要求3(办公区可以在任意时刻访问web Server):

要求4(生产区PC可以在任意时刻访问0A Server,但是不能访问Web Server): 

要求5(特例:生产区PC3可以在每周一早10到早11访问Web Server,用来更新企业最新产品信息) :

策略表 

 手动配置时间

四、测试 

要求2、办公区PC在工作日时间(周一至周五,早8到晚6)可以正常访问0A Server,其他时间不允许。

时间内

时间外 

要求3(办公区可以在任意时刻访问web Server):

要求4(生产区PC可以在任意时刻访问0A Server,但是不能访问Web Server): 

要求5(特例:生产区PC3可以在每周一早10到早11访问Web Server,用来更新企业最新产品信息) :

时间内

时间外


http://www.ppmy.cn/devtools/156278.html

相关文章

嵌入式知识点总结 操作系统 专题提升(四)-上下文

针对于嵌入式软件杂乱的知识点总结起来,提供给读者学习复习对下述内容的强化。 目录 1.上下文有哪些?怎么理解? 2.为什么会有上下文这种概念? 3.什么情况下进行用户态到内核态的切换? 4.中断上下文代码中有哪些注意事项? 5.请问线程需要保存哪些…

JavaScript面向对象编程:Prototype与Class的对比详解

JavaScript面向对象编程:Prototype与Class的对比详解 JavaScript面向对象编程:Prototype与Class的对比详解引言什么是JavaScript的面向对象编程?什么是Prototype?Prototype的定义Prototype的工作原理示例代码优点缺点 什么是JavaS…

UE5 蓝图学习计划 - Day 11:材质与特效

在游戏开发中,材质(Material)与特效(VFX) 是提升视觉体验的关键元素。Unreal Engine 5 提供了强大的 材质系统 和 粒子系统(Niagara),让开发者可以通过蓝图控制 动态材质、光效变化、…

Linux stat 命令使用详解

简介 stat 命令打印文件和文件系统的详细信息。该工具提供有关所有者是谁、修改日期、访问权限、大小、类型等信息。 该实用程序对于故障排除、在更改文件之前获取有关文件的信息以及例行文件和系统管理任务至关重要。 基本语法 stat [arguments] [filename]常用选项 -L, -…

99.23 金融难点通俗解释:小卖部经营比喻PPI(生产者物价指数)vsCPI(消费者物价指数)

目录 0. 承前1. 简述:价格指数对比2. 比喻:两大指数对比2.1 简单对比2.2 生动比喻 3. 实际应用3.1 价格传导现象 4. 总结5. 有趣的对比6. 数据获取实现代码7. 数据可视化实现代码 0. 承前 本文主旨: 本文使用小卖部比喻PPI和CPI,…

Redis基础(二)——通用命令与五大基本数据类型

目录 一、Redis数据结构基本介绍 二、Redis通用命令 1.查看通用命令 2.KEYS:查看符合模板的所有key 3.DEL:删除指定的Key 4.lEXISTS:判断key是否存在 5.lEXPIRE:给一个key设置有效期,有效期到期时该key会被自…

redis实现延迟任务

定时任务:有固定周期,有明确的触发时间 延迟任务:没有固定的开始时间,由一个事件触发,在这个事件触发之后的一段时间内触发另一个事件,任务可以立即执行,也可以延迟执行。 场景1:订…

单链表专题(上)

链表的定义与创建 线性表: 1. 物理结构上不一定是线性的 2. 逻辑结构上一定是线性的 链表是一种物理存储结构上非连续,非顺序的存储结构 链表也是线性表的一种,但是在物理结构上不是连续的 链表是由一个一个的节点组成,需要数…