防火墙安全策略用户认证综合实验

一.实验拓扑

二.实验要求

三.基础配置

交换机配置(LSW7)

[LSW7]vlan batch 10 20
[LSW7]int g0/0/1
[LSW7-GigabitEthernet0/0/1]p l t
[LSW7-GigabitEthernet0/0/1]p t a v 10 20
[LSW7-GigabitEthernet0/0/1]int g0/0/2
[LSW7-GigabitEthernet0/0/2]p l a
[LSW7-GigabitEthernet0/0/2]p d v 10
[LSW7-GigabitEthernet0/0/2]int g0/0/3
[LSW7-GigabitEthernet0/0/3]p l a
[LSW7-GigabitEthernet0/0/3]p d v 20

防火墙配置(FW3)

[USG6000V1]int g0/0/0
[USG6000V1-GigabitEthernet0/0/0]ip add 192.168.100.1 24
[USG6000V1-GigabitEthernet0/0/0]service-manage all permit 

划分安全区域

配置子接口,并将子接口划分到安全区域

生产区:

办公区:

接口配置:

DMZ:

游客:

四.实验要求配置

要求1:

要求2:

 

要求3:

测试:

 

 要求4:

研发部匿名认证:

市场部免认证:

要求5:

生产区访问DMZ区,需要进行Portal认证:

其他用户创建方法同上

要求6:

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-11 21:10:04       66 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-11 21:10:04       70 阅读
  3. 在Django里面运行非项目文件

    2024-07-11 21:10:04       57 阅读
  4. Python语言-面向对象

    2024-07-11 21:10:04       68 阅读

热门阅读

  1. Linux基础: 三. 相对路径和绝对路径

    2024-07-11 21:10:04       24 阅读
  2. Lemo 的 AGI 应用实战博文导航

    2024-07-11 21:10:04       18 阅读
  3. 音视频开发——FFmpeg 实现MP4转FLV文件 C语言实现

    2024-07-11 21:10:04       19 阅读
  4. 【C#】遍历文件夹及其子文件夹指定后缀文件

    2024-07-11 21:10:04       19 阅读
  5. C语言从头学33——内存管理(一)

    2024-07-11 21:10:04       22 阅读
  6. Qt 的Q_PROPERTY关键字

    2024-07-11 21:10:04       19 阅读
  7. C++ 入门08:运算符重载

    2024-07-11 21:10:04       24 阅读
  8. [AI 大模型] 百度 文心一言

    2024-07-11 21:10:04       20 阅读
  9. 架构面试-场景题-单点登录(SSO)怎么实现的

    2024-07-11 21:10:04       22 阅读
  10. 深入理解Spring Boot中的事件驱动架构

    2024-07-11 21:10:04       20 阅读
  11. DDD架构面试问题

    2024-07-11 21:10:04       20 阅读