网络安全--防御保护---组网实验

实验拓扑图搭建如下:

实验要求: 

1.防火墙线下使用子接口分别对应两个内部区域

2.所有分区设备可以ping通网关

一般组网步骤:

1.先配ip,接口,区域,安全策略

2.内网配置回包路由

3.配置dmz区域的服务器映射供外网访问内网

4.配置nat供内网访问外网

5.针对外网的安全策略

pass:

Dmz---非军事化管理区域--这个区域主要是为内网的服务器所设定的区域。这些服务器本身在内网,但是需要对外提供服务。他们相当于处于内网和外网之间的区域。所以,这个区域就代表的是严格管理和松散管理之间的部分管理区域

配置开始:

第一步:

让防火墙周围的三个接口配置完毕,把ping放通(优先级高于安全策略),内部trust外部untrust

另外两个同理一模一样的,注意ISP,因为要回包,所以要配网关,其他不用配,就这一个小区别,最终如下:

第二步:

尝试内网区域去ping,这里我使用的办公区,生产区道理相同

 

最终结果: 

生产区结果:

 

DMZ区域测试:

 

路由器区域测试:

 

我们本实验要求只是做子接口把各个区域划分开,最后可以ping通网关,至于安全策略,敬请期待 

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-01-26 00:00:07       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-01-26 00:00:07       100 阅读
  3. 在Django里面运行非项目文件

    2024-01-26 00:00:07       82 阅读
  4. Python语言-面向对象

    2024-01-26 00:00:07       91 阅读

热门阅读

  1. PyTorch的衍生资源

    2024-01-26 00:00:07       46 阅读
  2. 使用lora接收多个传感器数据方案设计

    2024-01-26 00:00:07       59 阅读
  3. jsx中使用插槽

    2024-01-26 00:00:07       53 阅读
  4. Vue3 Cli5按需导入ElementPlus

    2024-01-26 00:00:07       65 阅读
  5. vue中如何写过滤器

    2024-01-26 00:00:07       57 阅读
  6. Halcon优化模板匹配速度

    2024-01-26 00:00:07       47 阅读
  7. python使用read_sql与to_sql读写数据库

    2024-01-26 00:00:07       50 阅读
  8. swift 进阶知识点

    2024-01-26 00:00:07       43 阅读
  9. C# 实现 XOR 密码

    2024-01-26 00:00:07       49 阅读
  10. android基础知识补漏

    2024-01-26 00:00:07       46 阅读
  11. Qt 信号槽函数异步与同步处理

    2024-01-26 00:00:07       55 阅读
  12. python super()笔记

    2024-01-26 00:00:07       53 阅读
  13. ElasticSearch分词器介绍

    2024-01-26 00:00:07       60 阅读