论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com
»
论坛
›
软件与程序人生
›
云原生
›
华为ENSP实验之防火墙基础配置与安全地区配置(保姆级教 ...
华为ENSP实验之防火墙基础配置与安全地区配置(保姆级教程) ...
海哥
金牌会员
|
2024-12-27 02:06:49
|
显示全部楼层
|
阅读模式
楼主
主题
973
|
帖子
973
|
积分
2919
1.1实验拓扑
本次实验使用华为USG6000V防火墙和Cloud以及AR2220路由器、互换机、客户机、PC机来搭建起网络安全拓扑图:
1.2 设备 IPv4 地址规划表:
序号
设备名称
接口
IPv4 地址/掩码
1
FW
GE0/0/0
192.168.0.1/24
GE1/0/0
10.10.122.1/24
GE1/0/1
192.168.122.254/24
GE1/0/2
192.168.172.254/24
2
AR1
GE0/0/0
10.10.122.254/24
GE0/0/1
100.1.122.1/
1.3 KM-TEST 环回适配器的安装:
(1)首先,我们必要在本身电脑上安装一个虚拟网卡,按win+R键然后输入 hdwwiz后回车添加新的硬件,点击搜刮并自动安装硬件进入下一步安装。
(2)完成上一步后开始选择安装设备驱动点击Microsoft厂商的Microsoft KM-TEST 环回适配器后点击安装这时就安装乐成了可以在电脑中查察。
1.4 完成网页访问eNSP防火墙的功能:
(1)双击 USG6000V 进入配置界面,输入账户 admin,初始密码:Admin@123 举行登陆,登录后必要对密码举行修改,完成后输入 sys 进入配置模式,输入命令dis ip int br查察防火墙端口配置详情。
(2)进入G0/0/0接口,输入 service-manage all permit 命令开启端口上的全部权限(也可以开启一个服务的端口)
(3)接着在刚刚创建好的KM-TEST环回适配器中配置如下的IP地址并且保证与防火墙端口上的 IP 地址再同一网段下
(4)在华为模拟器中将防火墙连接到一个云设备中举行如下的桥接配置:
(5)在完成以上步骤的基础上,在浏览器中输入防火墙 IP 地址会登录到防火墙的web界面输入修改后的用户名和密码就可以正常进入
2.实验基础配置:
(1)首先,配置客户机和服务器的IP地址和子网掩码以及网关地址的配置
(2)进入防火墙并配置各接口的地址和答应PING测的权限:
(3)根据实验的要求办公区的PC1需自动获取IP地址(DHCP服务配置)在配置完成后退出接口视图下输入dhcp enable命令
(4)完成以上利用后将防火墙接口到场安全地区
(5)配置防火墙的缺省路由和配置路由器的接口地址以及缺省路由
3.安全战略配置:
(1)配置TRUST地区的办公区可以访问外网UNTRUST的Cilent1的战略;
(2)第二条规则是TRUST地区的客户机可以访问DMZ地区的服务器server,而PC1不能访问服务器server;
(3)第三条规则是外网CLIENT可以访问DMZ地区的服务器server;
(4)DMZ地区的服务器server只能18:00至06:00访问外网举行升级;
注:将时间段设置后但是该规则还没有起作用是由于防火墙系统的时间段和所设置的时间段相悖举行改防火墙系统时间后就会起到作用
4.实验数据及结果分析:
(1)根据实验要求PC1只能通过DHCP来获取地址现在,上述配置完DHCP后在PC1中的命令行上输入ipconfig来举行地址获取;
(2)根据实验第一条战略是让trust地区的办公区可以访问外网Untrust这也就表示PC1和客户机都可以去访问外网当上述配置完该战略后在PC1和客户机上分别PING外网的客户及来举行测验;
(3)根据第二条规则是只让trust地区的客户机访问dmz地区的服务器其他不能举行访问在配置完成后可以在trust地区的客户机和PC机上举行PING测时会发现客户机可以和服务器正常通信而PC机不能由于PC机受规则限制;
(4)第三条规则是使用外网客户机可以访问DMZ地区的服务器server我们可以用外网的客户机来访问DMZ地区的FTP服务器来举行测验;
(5)第四条规则是DMZ地区的服务器只能在规定的时间去访问外网,可以使用服务器在规定的时间内去PING测客户机可以乐成的举行通信;
(6)最后在用web来登录防火墙在战略里查可以清楚的查察到所配置的战略可以更好地让命令和web配置来作对比来加深明白;
注:必要源命令和详细内容请点赞加关注后私信或评论得源命令拓扑。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
海哥
金牌会员
这个人很懒什么都没写!
楼主热帖
makefile简单脚本编写和Linux调试器gdb ...
【第90题】JAVA高级技术-网络编程9(简 ...
CMOS图像传感器——黑电平校正 ...
什么是精准卫星授时?什么是NTP网络时 ...
windows提权-系统错误配置提权 ...
TCP 时间戳妙用
Linux【实操篇】—— 日志管理 ...
如何使用 FlowUs 、Notion 等笔记软件 ...
C++ 深度解析教程(十七)C 语言异常处 ...
「低功耗蓝牙模块」主从一体 蓝牙嗅探- ...
标签云
运维
CIO
存储
服务器
浏览过的版块
移动端开发
.Net
快速回复
返回顶部
返回列表