当前位置: 首页 > news >正文

网络安全----防御----防火墙安全策略组网

防火墙组网

image-20240710151114467

要求:

1,DMz区内的服务器,办公区仅能在办公时间内(9:00-18:00)可以访问,生产区的设备全天可以访问。

2,生产区不允许访问互联网,办公区和游客区允许访问互联网

3,办公区设备10.0.2.10不允许访问Dmz区的FTP服务器和HTTP服务器,仅能ping通10.0.3.10

4,办公区分为市场部和研发部,研发部IP地址固定,访问DMZ区使用匿名认证,市场部需要用户绑定Ip地址,访问DMZ区使用免认证, 游客区人员不固定,不允许访问DMZ区和生产区,统一使用Guest用户登录,密码Admin@123,游客仅有访问公司门户网站和上网的权限,门户网址地址10.0.3.10

5生产区访问DMZ区时,需要进行protal认证,设立生产区用户组织结构,至少包含三个部门,每个部门三个用户,统一密码openlab123,首次登录需要修改密码,用户过期时间设定为10天,用户不允许多人使用

6,创建一个自定义管理员,要求不能拥有系统管理的功能

过程:

1,防火墙配置周围接口

image-20240710151954364

2,DMz区内的服务器,办公区仅能在办公时间内(9:00-18:00)可以访问

image-20240710172306231

image-20240710172451421

3,生产区的设备全天可以访问。

image-20240710172528699

4,生产区不允许访问互联网,

image-20240710151410626

5,办公区和游客区允许访问互联网

image-20240710153529881

6,办公区设备10.0.2.10不允许访问Dmz区的FTP服务器和HTTP服务器,

image-20240710154449866

7,仅能ping通10.0.3.10

8办公区分为市场部和研发部,研发部IP地址固定,访问DMZ区使用匿名认证,

image-20240710155406998

9,市场部需要用户绑定Ip地址,访问DMZ区使用免认证,

image-20240710155548670

10,游客区人员不固定,不允许访问DMZ区和生产区,统一使用Guest用户登录,密码Admin@123,

image-20240710155923218

11,游客仅有访问公司门户网站和上网的权限,门户网址地址10.0.3.10

image-20240710160402097

12,生产区访问DMZ区时,需要进行protal认证,

image-20240710163232313

13,设立生产区用户组织结构,至少包含三个部门,每个部门三个用户,统一密码openlab123,

image-20240710162932554

b

14,首次登录需要修改密码,

image-20240710173850352

15,用户过期时间设定为10天,用户不允许多人使用

image-20240710173824521

16,创建一个自定义管理员,要求不能拥有系统管理的功能

image-20240710164020182

image-20240710164006506

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 设计模式之外观模式(Facade)
  • Grind 75 | 3. merge two sorted lists
  • 二、分布式软总线是如何高效的传输数据和任务的
  • 案例开发-日程管理-第一期
  • 软件测试基础知识总结与2024最新的软件测试八股文
  • buuctf面具下的flag
  • 甲方安全员应该持有什么心态
  • 【算法】十进制转换为二进制
  • skywalking-1-服务端安装
  • axios get 请求发送 FormData 数据
  • [Vite]vite-plugin-react和vite-plugin-react-swc插件原理了解
  • VBA之Word应用第二章第七节:利用自定义函数修改书签
  • 《昇思25天学习打卡营第01天|qingyun201003》
  • 1.10编程基础之简单排序--02:奇数单增序列
  • 集成测试技术栈
  • JavaScript 如何正确处理 Unicode 编码问题!
  • 【笔记】你不知道的JS读书笔记——Promise
  • 【许晓笛】 EOS 智能合约案例解析(3)
  • 2018天猫双11|这就是阿里云!不止有新技术,更有温暖的社会力量
  • angular2 简述
  • JAVA_NIO系列——Channel和Buffer详解
  • js中forEach回调同异步问题
  • Laravel核心解读--Facades
  • learning koa2.x
  • Material Design
  • seaborn 安装成功 + ImportError: DLL load failed: 找不到指定的模块 问题解决
  • Spring Cloud(3) - 服务治理: Spring Cloud Eureka
  • Vue.js源码(2):初探List Rendering
  • vue自定义指令实现v-tap插件
  • 阿里云容器服务区块链解决方案全新升级 支持Hyperledger Fabric v1.1
  • 从setTimeout-setInterval看JS线程
  • 今年的LC3大会没了?
  • 理解在java “”i=i++;”所发生的事情
  • 前端之React实战:创建跨平台的项目架构
  • 日剧·日综资源集合(建议收藏)
  • 如何邀请好友注册您的网站(模拟百度网盘)
  • 如何用vue打造一个移动端音乐播放器
  • 通过git安装npm私有模块
  • C# - 为值类型重定义相等性
  • Prometheus VS InfluxDB
  • 如何通过报表单元格右键控制报表跳转到不同链接地址 ...
  • ​ ​Redis(五)主从复制:主从模式介绍、配置、拓扑(一主一从结构、一主多从结构、树形主从结构)、原理(复制过程、​​​​​​​数据同步psync)、总结
  • ​HTTP与HTTPS:网络通信的安全卫士
  • ​MPV,汽车产品里一个特殊品类的进化过程
  • ​中南建设2022年半年报“韧”字当头,经营性现金流持续为正​
  • #define与typedef区别
  • #HarmonyOS:Web组件的使用
  • #QT项目实战(天气预报)
  • (12)Hive调优——count distinct去重优化
  • (2)STM32单片机上位机
  • (26)4.7 字符函数和字符串函数
  • (55)MOS管专题--->(10)MOS管的封装
  • (C语言)字符分类函数
  • (rabbitmq的高级特性)消息可靠性
  • (博弈 sg入门)kiki's game -- hdu -- 2147