网络安全----防御----防火墙安全策略组网

防火墙组网

要求:

1,DMz区内的服务器,办公区仅能在办公时间内(9:00-18:00)可以访问,生产区的设备全天可以访问。

2,生产区不允许访问互联网,办公区和游客区允许访问互联网

3,办公区设备10.0.2.10不允许访问Dmz区的FTP服务器和HTTP服务器,仅能ping通10.0.3.10

4,办公区分为市场部和研发部,研发部IP地址固定,访问DMZ区使用匿名认证,市场部需要用户绑定Ip地址,访问DMZ区使用免认证, 游客区人员不固定,不允许访问DMZ区和生产区,统一使用Guest用户登录,密码Admin@123,游客仅有访问公司门户网站和上网的权限,门户网址地址10.0.3.10

5生产区访问DMZ区时,需要进行protal认证,设立生产区用户组织结构,至少包含三个部门,每个部门三个用户,统一密码openlab123,首次登录需要修改密码,用户过期时间设定为10天,用户不允许多人使用

6,创建一个自定义管理员,要求不能拥有系统管理的功能

过程:

1,防火墙配置周围接口

2,DMz区内的服务器,办公区仅能在办公时间内(9:00-18:00)可以访问

3,生产区的设备全天可以访问。

4,生产区不允许访问互联网,

5,办公区和游客区允许访问互联网

6,办公区设备10.0.2.10不允许访问Dmz区的FTP服务器和HTTP服务器,

7,仅能ping通10.0.3.10

8办公区分为市场部和研发部,研发部IP地址固定,访问DMZ区使用匿名认证,

9,市场部需要用户绑定Ip地址,访问DMZ区使用免认证,

10,游客区人员不固定,不允许访问DMZ区和生产区,统一使用Guest用户登录,密码Admin@123,

11,游客仅有访问公司门户网站和上网的权限,门户网址地址10.0.3.10

12,生产区访问DMZ区时,需要进行protal认证,

13,设立生产区用户组织结构,至少包含三个部门,每个部门三个用户,统一密码openlab123,

b

14,首次登录需要修改密码,

15,用户过期时间设定为10天,用户不允许多人使用

16,创建一个自定义管理员,要求不能拥有系统管理的功能

相关推荐
minji...7 分钟前
Linux 进程信号(四)内核态&&用户态,sigaction,可重入函数,volatile,SIGCHLD信号
linux·运维·服务器
添砖java‘’9 分钟前
传输层协议UDP和TCP
网络·tcp/ip·udp
csdn_aspnet12 分钟前
Chrome安全机制深度解析,从CSP、Sandbox到Site Isolation,拆解浏览器安全防护体系
chrome·安全·sandbox·csp·site isolation
lwx91485215 分钟前
Linux-parted命令
linux·运维·服务器
Meme Buoy18 分钟前
9.3端口扫描-安全体系-网络安全技术和协议
网络·安全·web安全
ACGkaka_19 分钟前
ES 学习(六)设置账号密码(安全认证)
学习·安全·elasticsearch
一名优秀的码农19 分钟前
vulhub系列-54-Red(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
白露与泡影24 分钟前
从 BIO 到 epoll:高并发 I/O 模型演进与本质分析
java·服务器·数据库
渴了喝洗衣液24 分钟前
HCIP作业
网络
Old Uncle Tom26 分钟前
智能体技能(Skills)供应链安全: 基于八攻击点的纵深防御体系
网络·人工智能·安全·ai·agent