学习笔记记录ensp中防火墙配置(trust,unstrus,dmz 资源下载可用)

实验目的,通过配置防火墙控制相互之间的访问,拓扑图如下

资源已上传,注意lsw1和ar2的路由表到各个网段的路由表配置,通过防火墙来控制各个区域能否访问成功。

防火墙通过cloud2链接,方便登录网页配置防火墙策略。防火墙内需要设置路由器,接口聚合对接dmz区域,并设置到达10.1.1.0和路由器loopback的ip路由表信息

防火墙理解(2024-04-24增加)

策略,定义防火墙链接端口的名称,每个端口可能联通不同区域,如内网,外网,dmz等区域,每个区域在防火墙都有对应的出接口,那么在配置策略时候可以按照名称1 到名称2方式配置策略,如:内网 to dmz   允许通过 即可。还有就是防火墙策略配置以后,如果链接的有聚合口,那么防火墙也需要配置端口汇聚(将链接的接口配置到里面),最后就是添加到通往各个网路的路由表(如果有需要的话)

相关推荐

  1. eNSP配置命令笔记

    2024-04-24 11:12:04       44 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-24 11:12:04       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-24 11:12:04       106 阅读
  3. 在Django里面运行非项目文件

    2024-04-24 11:12:04       87 阅读
  4. Python语言-面向对象

    2024-04-24 11:12:04       96 阅读

热门阅读

  1. web server apache tomcat11-16-mbean

    2024-04-24 11:12:04       41 阅读
  2. 算法(哈希表

    2024-04-24 11:12:04       35 阅读
  3. SQL Server 详细使用教程

    2024-04-24 11:12:04       40 阅读
  4. vue2 点击预览本地 word excle pdf 文件

    2024-04-24 11:12:04       36 阅读
  5. css实现拖拽悬浮球组件

    2024-04-24 11:12:04       41 阅读
  6. 零基础 Chrome 扩展开发指南

    2024-04-24 11:12:04       38 阅读
  7. F检验的步骤

    2024-04-24 11:12:04       31 阅读