网络安全----防御----防火墙安全策略组网

防火墙组网

要求:

1,DMz区内的服务器,办公区仅能在办公时间内(9:00-18:00)可以访问,生产区的设备全天可以访问。

2,生产区不允许访问互联网,办公区和游客区允许访问互联网

3,办公区设备10.0.2.10不允许访问Dmz区的FTP服务器和HTTP服务器,仅能ping通10.0.3.10

4,办公区分为市场部和研发部,研发部IP地址固定,访问DMZ区使用匿名认证,市场部需要用户绑定Ip地址,访问DMZ区使用免认证, 游客区人员不固定,不允许访问DMZ区和生产区,统一使用Guest用户登录,密码Admin@123,游客仅有访问公司门户网站和上网的权限,门户网址地址10.0.3.10

5生产区访问DMZ区时,需要进行protal认证,设立生产区用户组织结构,至少包含三个部门,每个部门三个用户,统一密码openlab123,首次登录需要修改密码,用户过期时间设定为10天,用户不允许多人使用

6,创建一个自定义管理员,要求不能拥有系统管理的功能

过程:

1,防火墙配置周围接口

2,DMz区内的服务器,办公区仅能在办公时间内(9:00-18:00)可以访问

3,生产区的设备全天可以访问。

4,生产区不允许访问互联网,

5,办公区和游客区允许访问互联网

6,办公区设备10.0.2.10不允许访问Dmz区的FTP服务器和HTTP服务器,

7,仅能ping通10.0.3.10

8办公区分为市场部和研发部,研发部IP地址固定,访问DMZ区使用匿名认证,

9,市场部需要用户绑定Ip地址,访问DMZ区使用免认证,

10,游客区人员不固定,不允许访问DMZ区和生产区,统一使用Guest用户登录,密码Admin@123,

11,游客仅有访问公司门户网站和上网的权限,门户网址地址10.0.3.10

12,生产区访问DMZ区时,需要进行protal认证,

13,设立生产区用户组织结构,至少包含三个部门,每个部门三个用户,统一密码openlab123,

b

14,首次登录需要修改密码,

15,用户过期时间设定为10天,用户不允许多人使用

16,创建一个自定义管理员,要求不能拥有系统管理的功能

相关推荐
andxe7 小时前
安科士 AndXe 技术博客:400G QSFP112 SR4 光模块|AI 算力与超算短距互联最优方案
网络·人工智能·光模块·光通信
shiyi.十一8 小时前
第2章:应用层 — 知识要点与架构
网络·计算机网络·架构
吳所畏惧8 小时前
宝塔面板Redis密码修改指南:SSH命令修改 vs 面板UI界面修改,哪个更靠谱?
运维·服务器·数据库·redis·缓存·ssh
DFT计算杂谈8 小时前
无 Root 权限在 Tesla K80 零门槛部署 DeepSeek 大模型
linux·服务器·网络·数据库·机器学习
水境传感 李兆栋8 小时前
GNSS 位移监测站 :毫米级感知,筑牢安全监测防线
网络
九硕智慧建筑一体化厂家9 小时前
直流智能照明|一站式低碳照明解决方案,安全、节能、降本、全场景适配
安全
维天说9 小时前
CLI-Switch 2026年3月版历史设计:Hook、TTY 隔离与 JSON 状态
java·服务器·json
Zhang~Ling9 小时前
从 fopen 到 struct file:从零开始拆解 Linux 文件 I/O
linux·运维·服务器
爱写代码的阿森9 小时前
鸿蒙三方库 | harmony-utils之PreferencesUtil首选项数据监听详解
服务器·华为·harmonyos·鸿蒙·huawei
爱写代码的森10 小时前
蒙三方库 | harmony-utils之FileUtil文件重命名与属性查询详解
linux·运维·服务器·华为·harmonyos·鸿蒙·huawei