安全防御策略trust-untrust-dmz(1)
创始人
2025-05-29 05:27:58
0

策略实验

  • 一,规划分析和拓扑图的搭建
  • 二,配置思路
    • 1,先配置FW000口的IP
    • 2,使用IP进入防火墙图形化界面,并且可以创建安全区域
    • 3,配置FW100口,其它同理
    • 4,配置AR1
    • 5,配置SERVER2
    • 6.添加静态路由器
    • 7,LSW1创建VLAN配置IP
    • 8,链路聚合
    • 9,配置SERVER1-3
  • 三,配置防火墙策略
    • 1,trust-untrust修改策略
    • 2,在ISP-AR和LSW1配置缺省路由
    • 3,trust-dmz(在DMZ创建地址组)
    • 4,untrust-dmz(创建地址组)
    • 5,命中结果显示
    • 6,测试10.1.11.1失败,原因没有对其进行做策略
    • 7,包括untrust也不可以访问trust除非放行可以放过

一,规划分析和拓扑图的搭建

在这里插入图片描述

二,配置思路

1,先配置FW000口的IP

在这里插入图片描述

2,使用IP进入防火墙图形化界面,并且可以创建安全区域

在这里插入图片描述

3,配置FW100口,其它同理

在这里插入图片描述

4,配置AR1

在这里插入图片描述

5,配置SERVER2

在这里插入图片描述

6.添加静态路由器

在这里插入图片描述

7,LSW1创建VLAN配置IP

在这里插入图片描述

8,链路聚合

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
!v

9,配置SERVER1-3

在这里插入图片描述

三,配置防火墙策略

1,trust-untrust修改策略

在这里插入图片描述

2,在ISP-AR和LSW1配置缺省路由

在这里插入图片描述

3,trust-dmz(在DMZ创建地址组)

在这里插入图片描述

4,untrust-dmz(创建地址组)

在这里插入图片描述

在这里插入图片描述

5,命中结果显示

在这里插入图片描述

6,测试10.1.11.1失败,原因没有对其进行做策略

在这里插入图片描述

7,包括untrust也不可以访问trust除非放行可以放过

相关内容

热门资讯

监控摄像头接入GB28181平... 流程简介将监控摄像头的视频在网站和APP中直播,要解决的几个问题是:1&...
Windows10添加群晖磁盘... 在使用群晖NAS时,我们需要通过本地映射的方式把NAS映射成本地的一块磁盘使用。 通过...
protocol buffer... 目录 目录 什么是protocol buffer 1.protobuf 1.1安装  1.2使用...
Fluent中创建监测点 1 概述某些仿真问题,需要创建监测点,用于获取空间定点的数据࿰...
educoder数据结构与算法...                                                   ...
MySQL下载和安装(Wind... 前言:刚换了一台电脑,里面所有东西都需要重新配置,习惯了所...
MFC文件操作  MFC提供了一个文件操作的基类CFile,这个类提供了一个没有缓存的二进制格式的磁盘...
在Word、WPS中插入AxM... 引言 我最近需要写一些文章,在排版时发现AxMath插入的公式竟然会导致行间距异常&#...
有效的括号 一、题目 给定一个只包括 '(',')','{','}'...
【Ctfer训练计划】——(三... 作者名:Demo不是emo  主页面链接:主页传送门 创作初心ÿ...