安全防御综合组网实验

题目

要求

  1. 生产区在工作时间可以访问服务器区,仅可以访问http服务器。
  2. 办公区全天可以访问服务器区,其中10.0.2.20 可以访问FTP服务器和http服务器。10.0.2.10仅可以ping通10.0.3.10。
  3. 办公区在访问服务器区时采用匿名认证的方式进行上网行为管理。
  4. 办公区设备可以访问公网,其他区域不行。

过程

1、配置安全策略

2、配置上网行为管理

3、配置NAT

4测试

1、10.0.2.20 可以访问FTP服务器和http服务器

2、10.0.2.10仅可以ping通10.0.3.10

3、办公区设备可以访问公网,其他区域不行

相关推荐
晨枫阳5 分钟前
Client authentication(客户端授权)开关与OAuth2 PKCE的深刻理解
前端·安全
小程序设计12 小时前
某师范学院网络规划与设计
网络·安全
山东科恩光电12 小时前
安全触边技术在提升机械设备安全防护中的应用探讨
安全
jimmyleeee14 小时前
大模型安全之十五:AI Access Control:当“门禁”遇上会思考的系统
人工智能·安全
jimmyleeee15 小时前
大模型安全之十六:AI Security Posture Management
人工智能·安全
德迅云安全杨德俊15 小时前
高防IP:构建“防护-加速-管控”三位一体的全链路安全体系
网络·安全·ddos
小程序设计16 小时前
5G移动网络中设备与设备通信技术研究
网络·安全
努力的lpp18 小时前
【攻击溯源四步法 · 面试讲解稿】
网络·网络协议·安全
honsor19 小时前
工业级网口温湿度变送器 ModbusTCP 机房动环环境监测终端
运维·网络·人工智能·物联网·安全·云计算·智能温湿度监测系统
一只鹿鹿鹿19 小时前
面向智能制造的 RPA 业务自动化整体解决方案(PPT)
大数据·安全·架构·系统安全·制造