防火墙安全区域

简介: 事例1:客户端可以访问服务器2解析在服务器1上的web服务环境防火墙云客户机服务端x2防火墙和云的配置与上篇文章相同上篇文章相同https://www.

事例1:

客户端可以访问服务器2解析在服务器1上的web服务

环境

防火墙

客户机
服务端x2

防火墙和云的配置与上篇文章相同上篇文章相同https://www.jianshu.com/p/2b9c8a0d3cb8

img_134699fb6304cd4c3cb32dbbb7d8931a.png

在服务器2上开启80服务,在服务器1上开启dns服务,并将开启80服务的服务器解析都开启dns服务的服务器上
img_8ac5725e2a587ea2a5c11bc674ffe1f8.png

img_e1056aad23fe7d03b766234f93368189.png

打开防火墙的web界面,在网络-->接口处配置客户机及服务器的网关
img_1ca98c41c216332ef64dffdfa8bb0ad7.png

在策略 -->安全策略处添加客户机可以通过防火墙到达服务器的策略
img_5229842ec436d6a81976cf043535aff4.png

给客户端添加服务器1的ip,给服务器1添加服务器2的ip
img_7a26aa51151decc120f631248f59e896.png

img_6f434576c17aedd36b7d568c7b73b904.png

事例2

①client1和PC1可以访问web服务,client2不能访问web服务
②PC1,client1,client2都在trust区域,server1在untrust区域,server2在dmz区域。其中只要是在同一个区域就可以ping通
③PC1可以ping通client1,不能ping通client2

img_8094a23fe075d8377c965b434b232257.png

配置与上面类似,就不再贴图了,贴下配置之后的

img_c8d96348a2c6841ebd639d5f0983a9ef.png

img_f4ecd38cf58fdb961f2c7432ad6c2fc8.png
star:10.9.2.2/32
end:10.10.2.7/32
permit:10.9.2.2/32
       10.10.2.8/32

事例3

这个与事例2类似,增加的client3可以ping通client1的网段,但是不能ping通PC1,且client3可以访问server2的服务

img_9a201db58f2017494fef5089d598df01.png

路由器的端口配置按图上来就行了,放一下静态路由的配置

ip route-static 10.8.2.2 24 1.1.1.2

img_75760696db864ab9799be6f6166c85f9.png

防火墙也需加个下一跳

ip route-static 10.10.2.0 24 1.1.1.1

img_d7defa49f66f6e7d5520d500da7e0a00.png

安全策略
img_35af6cb13321751a2ce3cf5f4c16a61f.png

per:10.10.2.8/32
    10.10.2.7/32
目录
相关文章
|
1月前
|
云安全 数据采集 安全
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
阿里云提供两种关键安全产品:Web应用防火墙和云防火墙。Web应用防火墙专注网站安全,防护Web攻击、CC攻击和Bot防御,具备流量管理、大数据防御能力和简易部署。云防火墙是SaaS化的网络边界防护,管理南北向和东西向流量,提供访问控制、入侵防御和流量可视化。两者结合可实现全面的网络和应用安全。
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
|
3月前
|
运维 监控 安全
安全防御之入侵检测与防范技术
安全防御中的入侵检测与防范技术主要涉及到入侵检测系统(IDS)和入侵防御技术(IPS)。 入侵检测系统(IDS)是一种对入侵行为自动进行检测、监控和分析的软件与硬件的组合系统。IDS通过从计算机网络或系统中的若干关键点收集信息,并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和遭到攻击的迹象。 入侵防御技术(IPS)是一种主动的安全防御技术,旨在防止恶意软件入侵和数据泄露。它通过实时监测和拦截网络流量中的威胁,保护网络和系统免受攻击。
82 0
|
8月前
|
运维 安全 数据可视化
01-基础设施安全-5-云防火墙-ACA-02-云防火墙快速入门
01-基础设施安全-5-云防火墙-ACA-02-云防火墙快速入门
100 1
|
8月前
|
弹性计算 运维 安全
01-基础设施安全-5-云防火墙-ACA-01-特性与应用场景
01-基础设施安全-5-云防火墙-ACA-01-特性与应用场景
186 1
|
8月前
|
监控 安全 网络协议
01-基础设施安全-3-WEB应用防火墙-ACA-03-产品使用流程
01-基础设施安全-3-WEB应用防火墙-ACA-03-产品使用流程
49 0
|
8月前
|
负载均衡 安全 网络协议
01-基础设施安全-3-WEB应用防火墙-ACA-02-核心能力与接入原理
01-基础设施安全-3-WEB应用防火墙-ACA-02-核心能力与接入原理
128 0
|
8月前
|
数据采集 安全 网络安全
01-基础设施安全-3-WEB应用防火墙-ACA-01-产品简介与特性解析
01-基础设施安全-3-WEB应用防火墙-ACA-01-产品简介与特性解析
136 1
|
云安全 弹性计算 监控
阿里云安全产品云防火墙是什么?有什么作用?
阿里云云防火墙(Cloud Firewall)是一款公共云环境下的SaaS化防火墙,可统一管理南北向和东西向的流量,提供流量监控、精准访问控制、实时入侵防御等功能,全面保护您的网络边界。可提供统一的互联网边界、内网VPC边界、主机边界流量管控与安全防护,包括结合情报的实时入侵防护、全流量可视化分析、智能化访问控制、日志溯源分析等能力,是您的网络边界防护与等保合规利器。
|
数据采集 SQL 机器学习/深度学习
阿里云安全产品Web应用防火墙是什么?有什么作用?
Web应用防火墙是一款网站Web应用安全的防护产品,拦截针对您网站发起的Web通用攻击(如SQL注入、XSS跨站等)或是应用资源消耗型攻击(CC),同时也可以满足您网站从流量管理角度来防御业务风险,例如Bot防御、账户安全等场景。Web应用防火墙对网站或者APP的业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器。避免网站服务器被恶意入侵,保障业务的核心数据安全,解决因恶意攻击导致的服务器性能异常问题。
|
缓存 安全 网络协议
【内网安全-防火墙】防火墙、协议、策略
【内网安全-防火墙】防火墙、协议、策略
168 0
【内网安全-防火墙】防火墙、协议、策略