论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com技术社区
»
论坛
›
数据库
›
分布式数据库
›
安全防御拓扑1
安全防御拓扑1
铁佛
论坛元老
|
2024-7-17 06:38:31
|
显示全部楼层
|
阅读模式
楼主
主题
1822
|
帖子
1822
|
积分
5466
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
目录
实行的拓扑:
要求:
我搭建的实行拓扑
步调:
创建vlan:
接口配置:
防火墙:
防火墙配置:
建立安全计谋:
防火墙的用户:
办公区的市场部和研发部用户
市场部和研发部的计谋
游客区的用户
生产区的用户
设置登岸
系统用户的创建
新用户身份选择刚建立的管理员
实行的拓扑:
要求:
1,DMZ区内的服务器,办公区仅能在办公时间内(9:00 - 18:00)可以访问,生产区的装备全天可以访问.
2,生产区不允许访问互联网,办公区和游客区允许访问互联网
3,办公区装备10.0.2.10不允许访问DMZ区的FTP服务器和HTTP服务器,仅能ping通10.0.3.10
4,办公区分为市场部和研发部,市场部IP地址固定,访问DMZ区使用匿名认证,研发部必要用户绑定IP地址,访问DMZ区使用免认证;
游客区职员不固定,不允许访问DMZ区和生产区,统一使用Guest用户登录,暗码Admin@123
5,生产区访问DMZ区时,必要进行protal认证,设立生产区用户构造架构,至少包罗三个部门,每个部门三个用户,用户统一暗码openlab123,初次
登录必要修改暗码,用户逾期时间设定为10天,用户不允许多人使用
我搭建的实行拓扑
步调:
创建vlan:
创建两个vlan用于区分生产区和办公区,所以应该进入到互换机lsw3
vlan batch 2 to 3
一次性创建两个vlan
复制代码
此时此刻就可以分别vlan区域了,2给生产区,3给办公区
接口配置:
进入到互换机链接两个区域的接口“生产区 g0/0/2”,“办公区 g0/03”,对两个区域进行分别的修改
生产区:
port link-type access
port default plan 2
复制代码
办公区:
port link-type access
port default plan 3
复制代码
此时此刻就将两个区域分别好了,由于互换机的g0/0/1口链接着防火墙,所以,必要在上面进行设置,于是乎在口上:
port link-type trunk
undo port trunk allow-pass vlan 1
port trunk allow-pass vlan 2 to 3 10 20
port discard tagged-packet
复制代码
互换器就配置完成了已经
防火墙:
防火墙的网页设置:
先将cloud上绑定信息,添加端口,做到如图后即可
进入防火墙后将接口0/0/0的ip改为跟绑定的网卡的ip一个段(直接进入接口,ip address)
添加完后,在接口上输入指令:service-manage all permit
然后在本身浏览器上输入接口的ip地址,允许进入后,就可以通过本身修改后的管理员的暗码和账号就可以对模仿防火墙进行配置了
(查看高级,选择“继续前往”)
(输入账号和修改后的暗码,就可顺利进入)
防火墙配置:
选择上面一栏的网络,就可以直接跳转到接口
(为配置好后的接口页面)
在拓扑上可以看到毗连lsw3互换机的是防火墙的g1/0/1口,所以在页面上选择g1/0/1口,并在这个口下创建两个小接口1.1和1.2,分别对应生产区和办公区
(生产区)
(办公区)
分配好后再根据拓扑图上的情况创建相对应的区域,进入旁边的安全区域里,就可以创建区域
创建区域时必要将其对应的接口给填进去
拓扑上的区域都创建完成后,回到接口处便可以对表现的其他接口进行区域分别
建立安全计谋:
进入安全计谋页面选择计谋再选择安全计谋一栏,即可进行创建计谋和计谋组,
计谋组分为DMZ和ISP,旗下:
办公区访问DMZ
生产区访问DMZ
10.0.2.10能去的和不能去的
(能去的)
(不能去的)
游客区只能访问10.0.3.10
办公区去isp的
游客区去isp的
全部计谋和计谋组
设置NAT计谋,来上网
选择下面的NAT计谋即可进入创建NAT计谋
(即可)
防火墙的用户:
进入对象一栏,选择用户里的default
办公区的市场部和研发部用户
先创建三个对应区域的用户组
市场部
研发部
市场部和研发部的计谋
在旁边的认证计谋里即可进行创建
市场部
研发部
游客区的用户
创建好游客区的用户组后便可以进行用户的创建
生产区的用户
创建好生产区以及其下的车间后,进行批量用户创建
(注意其每行下的注释,其它车间也是如许进行批量创建)
生产区的计谋
设置登岸
在旁边的认证选项里
系统用户的创建
在上方系统一栏里,找到管理员,选定管理员角色
新用户身份选择刚建立的管理员
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
铁佛
论坛元老
这个人很懒什么都没写!
楼主热帖
R语言使用dplyr包的arrange函数对dataf ...
Visual Studio 2022 安装低版本的 .Net ...
Apifox:节省研发团队的每一分钟 ...
手把手教你入门Python中的Web开发框架 ...
身为一个测试工程师只会点点点?我劝您 ...
通过cookie和localstorage实现数据持久 ...
.net6下使用DotnetZip解压文件,中文出 ...
实现华为多屏协同--非华为电脑下载12.0 ...
.Net Core 5.x Api开发笔记 -- Swagger ...
反射(一)-常用方法及加载资源文件 ...
标签云
集成商
AI
运维
CIO
存储
服务器
浏览过的版块
Oracle
前端开发
DevOps与敏捷开发
物联网
登录参与点评抽奖加入IT实名职场社区
下次自动登录
忘记密码?点此找回!
登陆
新用户注册
用其它账号登录:
关闭
快速回复
返回顶部
返回列表