防火墙综合实验二

本文涉及的产品
云防火墙,500元 1000GB
简介: 防火墙综合实验二

需求:

1、生产区在工作时间内可以访问服务器区,仅可以访问http服务器

2、办公区全天可以访问服务器区,其中,10.0.2.20可以访问FTP服务器和HTTP服务器,10.0.2.10仅可以ping通10.0.3.10

3、办公区在访问服务器区时采用匿名认证的方式进行上网行为管理

59481bfc114594c2856f7dfcd30e4920_82f895caa17a4f91956822b49fbc4b32.png

首先上一篇博客中我们已经划分好的各个区域,现在我们对其进行安全策略的详细部署。首先,我在防火墙FW1上连接了公网ISP,并将其划分到untrust区,配置好端口的IP地址。

然后就准备开始配置安全策略。但在此之前,需要先在对象中的地址中,新建地址SC、BG、DMZ以及根据需求创建的相关安全策略。

地址配置好之后就是这样。

仔细配置好各个区域的IP地址或范围,保证能够正常通信。

接下来就可以根据需求进行配置安全策略。要求一:生产区在工作时间内可以访问服务器区(DMZ),仅可以访问http服务器。在安全策略中配置源区域和目标区域以及时间段即可。

测试一下。只有HTTP服务能够访问。

需求二:办公区全天可以访问服务器区,其中10.0.2.20可以访问TP服务器和HTTP服务器,10.0.2.10仅可以ping通10.0.3.10。10.0.2.20的全天访问FTP和HTTP服务。

可以测试一下办公区登陆HTTP和FTP服务,均可以成功访问

然后使10.0.2.10仅可以ping10.0.3.10

如此之后,测试一下,确认成功。

需求三:办公区在访问服务器区时采用匿名认证的方式进行上网行为管理。

只需在对象的用户中点击认证策略,新建认证策略,设置认证动作为匿名认证

至此,三个需求完成,该部分实验结束。

相关文章
|
6月前
|
监控 网络协议 安全
华为配置防火墙直连路由器出口实验
华为配置防火墙直连路由器出口实验
263 6
|
6月前
|
安全 网络安全
防火墙实验
防火墙实验
56 7
|
运维 网络协议 算法
基于Ryu 防火墙的检测和解决异常入侵的流量--实验
基于Ryu 防火墙的检测和解决异常入侵的流量--实验
|
安全 网络安全
简述防火墙安全区域划分和组网模式及小实验案例
简述防火墙安全区域划分和组网模式及小实验案例
214 1
简述防火墙安全区域划分和组网模式及小实验案例
|
安全 网络协议 Shell
防火墙豁免实验
防火墙豁免实验
防火墙豁免实验
|
Shell 网络安全
防火墙dmz实验
防火墙dmz实验
107 0
防火墙dmz实验
|
安全 网络协议 Shell
防火墙练习实验
防火墙练习实验
防火墙练习实验
|
Shell 网络安全
防火墙练习实验
防火墙练习实验
防火墙练习实验
|
网络协议 Shell 网络安全
防火墙原理讲解——练习实验
防火墙原理讲解——练习实验
126 0
防火墙原理讲解——练习实验
|
安全 网络安全 数据中心
华为USG防火墙配置DHCP及单臂路由小实验
华为USG防火墙配置DHCP及单臂路由小实验
900 0
华为USG防火墙配置DHCP及单臂路由小实验
下一篇
无影云桌面