安全防御第三次作业

作业:拓扑图及要求如下图

注:server1是ftp服务器,server2是http服务器

lsw1:

其中g0/0/0口为trunk

实现

1,生产区在工作时间内可以访问服务器区,仅可以访问http服务器

验证:

2,办公区全天可以访问服务器区,其中10.0.2.20可以访问FTP服务器和HTTP服务器,10.0.2.10仅可以ping通10.0.3.10

验证

3,办公区在访问服务器区时采用匿名认证的方式进行上网行为管理

验证:我这里ping了两次,每次5下,所以查看策略命中是10

4,办公区设备可以访问公网,其他区域不行。

注意:这一条验证是请确保路由器是否有回来的路由,我这是写了一条静态缺省路由

相关推荐
KKKlucifer9 小时前
数据安全管控产品选型排名与深度解析
网络·安全
其实防守也摸鱼10 小时前
软件安全与漏洞--软件安全编码与防御技术理论题库
开发语言·网络·安全·网络安全·软件安全·软件安全与漏洞
极创信息10 小时前
Linux挖矿病毒深度清理实战教程,从进程隐藏、Rootkit驻留到彻底根除
java·大数据·linux·运维·安全·tomcat·健康医疗
数据知道10 小时前
指纹浏览器本地存储“孤岛化”:IndexedDB、LocalStorage、SessionStorage 的安全隔离
爬虫·安全·数据采集·指纹浏览器
xhtdj11 小时前
智源大会圆桌大模型没有终局具身智能可能是中国的 AlphaGo 时刻
人工智能·clickhouse·安全·动态规划
HavenlonLabs11 小时前
区块链解决信任分布,AI 需要解决能力控制
人工智能·安全·区块链
MartinYeung511 小时前
[论文学习]大型语言模型(LLM)安全与隐私-基于善、恶、丑的深度分析
学习·安全·语言模型
独泪了无痕11 小时前
Vue3中防御XSS攻击的“特效药”-DOMPurify
前端·vue.js·安全
ylscode12 小时前
GreatXML BitLocker绕过漏洞深度解析:Windows Defender离线扫描如何被改造成本地提权后门
windows·安全
站斧小威12 小时前
跨境新店养号阶段环境精细化设置技巧
安全