课后综合练习

news/2025/2/14 2:04:10/

一、 拓扑

二、需求分析

1、根据下表完成相关配置

2、配置DHCP协议,具体要求如下

3、防火墙安全区域配置

4、防火墙地址组信息

5、管理员

6、用户认证配置

1、部门A分为运维部、高层管理、财务部;其中,财务部IP地址为静态IP。高管地址DHCP固定分配。2、部门B分为研发部和市场部;研发部IP地址为静态IP
3、新建一个认证域,所有用户属于认证域下组织架构
4、根据下表信息,创建企业组织架构
5、用户密码统一为admin@123
6、首次登录必须修改密码

1、高级管理者访问任何区域时,需要使用免认证。
2、运维部访问DMZ区域时,需要进行Portal认证。
3、技术部和市场部访问DMZ区域时,需要使用匿名认证。4、财务部访问DMZ区域时,使用不认证。
5、运维部和市场部访问外网时,使用Portal认证。
6、财务部和技术部不能访问外网环境。故不需要认证策略

7、安全策略配置

        1、配置Telnet策略
        2、配置DHCP策略
        3、配置DNS策略
        4、部门A中分为三个部门,运维部、高管、财务。
a.运维部允许随时随地访问DMZ区域,并对设备进行管理;
b.高管和财务部仅允许访问DMZ区域的OA和Web服务器,并且只有HTTP和HTTPS权限。c.运维部允许在非工作时间访问互联网环境
d.高管允许随时访问互联网环境
e.财务部任何时间都不允许访问互联网环境

        5、部门B分为两个部门,技术部和市场部
a.技术部允许访问DMZ区域中的web服务器,并进行管理
b.技术部和市场部允许访问DMZ区域中的OA服务器,并且只有HTTP和HTTPS权限。c.市场部允许访问互联网环境

        6、每周末公司服务器需要检修维护,允许运维部访问;即,每周末拒绝除运维部以外的流量访问DMZ区域

        7、部门A和部门B不允许存在直接访问流量,如果需要传输文件信息,则需要通过OA服务器完成。---依靠默认规则拒绝

三、实验过程

1、完成相关设备配置

1.1 完成对SW2的配置
[SW2]vlan batch 10 20
[SW2]int GigabitEthernet 0/0/2
[SW2-GigabitEthernet0/0/2]po li a
[SW2-GigabitEthernet0/0/2]op de v 10
[SW2]int GigabitEthernet 0/0/3
[SW2-GigabitEthernet0/0/3]po li a
[SW2-GigabitEthernet0/0/3]po de v 20
[SW2-GigabitEthernet0/0/1]po li t
[SW2-GigabitEthernet0/0/1]po t all 10 20
1.2 完成对FW的配置

1.3 其他设备IP配置

2、配置DHCP协议

[FW]dhcp enable 
[FW-GigabitEthernet1/0/1.1]dhcp select interface 
[FW-GigabitEthernet1/0/1.2]dhcp select interface 

三、防火墙安全区域配置

四、防火墙地址组信息

五、管理员

[FW]telnet server enable 
[FW]user-interface vty 0 4
[FW-ui-vty0-4]protocol inbound telnet 

六、用户认证配置

七、安全策略配置


http://www.ppmy.cn/news/1571850.html

相关文章

PH热榜 | 2025-02-10

1. 2pr 标语:人工智能帮你把想法变成LinkedIn爆款 或者更口语化一点: AI帮你把点子变成LinkedIn上的热门帖子 介绍:用AI主持的访谈,把你的想法变成LinkedIn爆款帖子。录制你的想法,让AI帮你创作个性化、引人入胜的…

4.3 注入sidecar的mutatePod注入函数编写

本节重点总结 : serveMutate编写 准入控制请求参数校验根据annotation标签判断是否需要注入sidecarmutatePod 注入函数编写生成注入容器和volume的patch函数 serveMutate编写 普通校验请求 serveMutate方法body是否为空req header的Content-Type 是否为application/json v…

React 性能优化的核心方案

一、减少不必要的渲染 组件渲染控制 React.memo:对函数组件进行浅比较,避免相同 props 下的重复渲染。可以通过自定义比较逻辑进一步优化。PureComponent:类组件自动对新旧 props 和 state 进行浅比较,决定是否重新渲染。shouldCo…

Java常见排序算法及代码实现

1、选择排序算法 选择排序(Selection Sort)是一种简单直观的排序算法,它的工作原理是每次从未排序部分选择最小(或最大)的元素,将其放到已排序部分的末尾。 2、冒泡排序算法 冒泡排序(Bubble…

数据可视化技术综述(4)衡量数据的性能指标的十大维度

数据可视化系统的性能直接影响用户体验与业务决策效率。本文从技术实现与工程化视角,系统阐述衡量数据可视化性能的十大核心维度,包括渲染效率、数据吞吐量、内存占用、响应延迟、可扩展性、准确性、跨平台兼容性、交互流畅度、资源消耗及容错性。通过分…

技术革新让生活更便捷

量子通信是一种利用量子力学原理进行信息传递的技术。它的基本原理是量子纠缠和量子密钥分发。量子纠缠指两个粒子即使相隔很远,一个粒子的状态改变会立刻引起另一个粒子状态的相应变化。量子密钥分发则是通过量子态传输实现加密密钥的安全交换。 在信息安全领域&a…

探索 Amazon Aurora DSQL:基本操作全解析(系列①)

1. 引言 在业务中,我使用 Aurora Global Database (PostgreSQL),通常配置为 东京(Act) 和 大阪(Sby),以便在灾害或大规模故障发生时能够进行系统切换。 在 Aurora DSQL 中,两个区域…

【C++学习篇】C++11第三期

目录 ​编辑 1. 新的类功能 1.1 默认的移动构造和移动赋值 1.2 defult和delete 2. 包装器 2.1 function 2.1.1 为什么调用类域里面的静态函数不需要定义对象? 2.1.2 我们来回忆一下,函数指针调用的方式!!&#xff01…