网络安全----防御----防火墙安全策略组网

防火墙组网

要求:

1,DMz区内的服务器,办公区仅能在办公时间内(9:00-18:00)可以访问,生产区的设备全天可以访问。

2,生产区不允许访问互联网,办公区和游客区允许访问互联网

3,办公区设备10.0.2.10不允许访问Dmz区的FTP服务器和HTTP服务器,仅能ping通10.0.3.10

4,办公区分为市场部和研发部,研发部IP地址固定,访问DMZ区使用匿名认证,市场部需要用户绑定Ip地址,访问DMZ区使用免认证, 游客区人员不固定,不允许访问DMZ区和生产区,统一使用Guest用户登录,密码Admin@123,游客仅有访问公司门户网站和上网的权限,门户网址地址10.0.3.10

5生产区访问DMZ区时,需要进行protal认证,设立生产区用户组织结构,至少包含三个部门,每个部门三个用户,统一密码openlab123,首次登录需要修改密码,用户过期时间设定为10天,用户不允许多人使用

6,创建一个自定义管理员,要求不能拥有系统管理的功能

过程:

1,防火墙配置周围接口

2,DMz区内的服务器,办公区仅能在办公时间内(9:00-18:00)可以访问

3,生产区的设备全天可以访问。

4,生产区不允许访问互联网,

5,办公区和游客区允许访问互联网

6,办公区设备10.0.2.10不允许访问Dmz区的FTP服务器和HTTP服务器,

7,仅能ping通10.0.3.10

8办公区分为市场部和研发部,研发部IP地址固定,访问DMZ区使用匿名认证,

9,市场部需要用户绑定Ip地址,访问DMZ区使用免认证,

10,游客区人员不固定,不允许访问DMZ区和生产区,统一使用Guest用户登录,密码Admin@123,

11,游客仅有访问公司门户网站和上网的权限,门户网址地址10.0.3.10

12,生产区访问DMZ区时,需要进行protal认证,

13,设立生产区用户组织结构,至少包含三个部门,每个部门三个用户,统一密码openlab123,

b

14,首次登录需要修改密码,

15,用户过期时间设定为10天,用户不允许多人使用

16,创建一个自定义管理员,要求不能拥有系统管理的功能

相关推荐
SZ1701102311 小时前
DHCP 动态主机配置协议(Dynamic host configuration protocol)逐层封装过程: DHCP --> UDP --> IP
网络·tcp/ip·udp
m0_746177191 小时前
小白畅通Linux之旅-----Linux日志管理
linux·运维·服务器
FungLeo2 小时前
安装和配置 Nginx 和 Mysql —— 一步一步配置 Ubuntu Server 的 NodeJS 服务器详细实录6
服务器·mysql·nginx
黑石云2 小时前
大宽带怎么做
服务器·边缘计算·p2p
wanhengidc2 小时前
服务器租用:高防CDN和加速CDN的区别
运维·服务器·前端
zhangzhiwei-zzw4 小时前
Linux下使用nmcli连接网络
linux·网络·chrome
DFminer4 小时前
【仿生机器人系统设计】涉及到的伦理与安全问题
安全·机器人
从零开始学习人工智能4 小时前
FastMCP:构建 MCP 服务器和客户端的高效 Python 框架
服务器·前端·网络
hgdlip4 小时前
电脑的ip地址会自动变怎么办?原因解析和解决方法
运维·网络·tcp/ip·电脑
书山有路勤为径~5 小时前
第八章 Wireshark工具的安装与使用
网络·测试工具·wireshark