防火墙组网与安全策略实验

实验要求:

实现: 

防火墙接口配置:

所有接口均配置为三层接口

由于G1/0/3口下为vlan环境,所以防火墙需要配置子接口 :

交换机划分vlan分开生产区和办公区、配置trunk干道 :

 安全策略:

生产区访问dmz的策略: 

办公区访问dmz的策略:

 

办公区的10.0.2.20不允许访问dmz区的ftp服务器和http服务器,只能ping通10.0.3.10,由于已经有了办公区访问dmz的策略,此时再写一条针对10.0.2.20的策略为,拒绝10.0.2.20访问dmz区的ftp,http服务,放在bg to dmz前

游客访问办公区:

 

创建用户组及用户:

 

设置认证策略:

认证选项改为首次登录需要修改密码,十天后账号过期:

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-14 01:34:01       66 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-14 01:34:01       70 阅读
  3. 在Django里面运行非项目文件

    2024-07-14 01:34:01       57 阅读
  4. Python语言-面向对象

    2024-07-14 01:34:01       68 阅读

热门阅读

  1. Python标准库中的HTTP客户端模块

    2024-07-14 01:34:01       21 阅读
  2. HTTPS的工作原理(HTTPS建立连接的过程)

    2024-07-14 01:34:01       19 阅读
  3. 记录一点mybatis的坑

    2024-07-14 01:34:01       19 阅读
  4. 5Python的Pandas:数据结构

    2024-07-14 01:34:01       16 阅读
  5. 【技术支持】npm镜像设置

    2024-07-14 01:34:01       18 阅读
  6. 2024.7.31 Spyglass dft tcl 及sgdc使用总结

    2024-07-14 01:34:01       19 阅读
  7. Qt- 槽函数和普通函数的主要区别

    2024-07-14 01:34:01       20 阅读
  8. SQL基本查询

    2024-07-14 01:34:01       20 阅读
  9. 开箱Windows server 2025

    2024-07-14 01:34:01       21 阅读
  10. 0/1背包

    2024-07-14 01:34:01       21 阅读
  11. python的readline()和readlines()

    2024-07-14 01:34:01       21 阅读
  12. 【date】

    2024-07-14 01:34:01       17 阅读
  13. Reinforement Learning学习记录(五)

    2024-07-14 01:34:01       18 阅读