网络安全----防御----防火墙安全策略组网

防火墙组网

要求:

1,DMz区内的服务器,办公区仅能在办公时间内(9:00-18:00)可以访问,生产区的设备全天可以访问。

2,生产区不允许访问互联网,办公区和游客区允许访问互联网

3,办公区设备10.0.2.10不允许访问Dmz区的FTP服务器和HTTP服务器,仅能ping通10.0.3.10

4,办公区分为市场部和研发部,研发部IP地址固定,访问DMZ区使用匿名认证,市场部需要用户绑定Ip地址,访问DMZ区使用免认证, 游客区人员不固定,不允许访问DMZ区和生产区,统一使用Guest用户登录,密码Admin@123,游客仅有访问公司门户网站和上网的权限,门户网址地址10.0.3.10

5生产区访问DMZ区时,需要进行protal认证,设立生产区用户组织结构,至少包含三个部门,每个部门三个用户,统一密码openlab123,首次登录需要修改密码,用户过期时间设定为10天,用户不允许多人使用

6,创建一个自定义管理员,要求不能拥有系统管理的功能

过程:

1,防火墙配置周围接口

2,DMz区内的服务器,办公区仅能在办公时间内(9:00-18:00)可以访问

3,生产区的设备全天可以访问。

4,生产区不允许访问互联网,

5,办公区和游客区允许访问互联网

6,办公区设备10.0.2.10不允许访问Dmz区的FTP服务器和HTTP服务器,

7,仅能ping通10.0.3.10

8办公区分为市场部和研发部,研发部IP地址固定,访问DMZ区使用匿名认证,

9,市场部需要用户绑定Ip地址,访问DMZ区使用免认证,

10,游客区人员不固定,不允许访问DMZ区和生产区,统一使用Guest用户登录,密码Admin@123,

11,游客仅有访问公司门户网站和上网的权限,门户网址地址10.0.3.10

12,生产区访问DMZ区时,需要进行protal认证,

13,设立生产区用户组织结构,至少包含三个部门,每个部门三个用户,统一密码openlab123,

b

14,首次登录需要修改密码,

15,用户过期时间设定为10天,用户不允许多人使用

16,创建一个自定义管理员,要求不能拥有系统管理的功能

相关推荐
皮皮学姐分享-ppx29 分钟前
政府绿色采购数据库(2015-2024.3)
大数据·网络·数据库·人工智能·制造
HackTwoHub1 小时前
最新Nessus2026.6.8版本主机漏洞扫描/探测工具Windows/Linux
linux·运维·服务器·安全·web安全·网络安全·安全架构
NOVAnet20231 小时前
SASE 透明模式实战场景:网络加固、业务上云与合规体系落地实践
web安全·零信任·sd-wan·sase·分布式组网
W_chuanqi1 小时前
联想M7615DNA网络打印方法
网络·联想·打印机网络连接
QWEDDRFTG1 小时前
C13/C19怎么选?服务器电源线电流与接口选型技巧
服务器
云栖梦泽在2 小时前
AI安全专项:AI人脸识别的安全风险与防护
人工智能·安全
QWEDDRFTG3 小时前
服务器电源线怎么选?接口、电流、线径、认证一次讲清
服务器
QYR-分析4 小时前
智能周界监控系统:构筑数字时代立体化安全防线
安全
HavenlonLabs4 小时前
硬件 + SaaS 产品的工程化路径:从系统架构、PCB 设计到工程样机
网络·安全·架构·系统架构·安全架构
米小虾4 小时前
AI 安全攻防 2026:从对抗样本到 Agent 安全,开发者必须面对的五道防线
人工智能·安全