【防火墙】防火墙安全策略用户认证综合实验

实验拓扑及要求

拓扑搭建及IP配置

防火墙(总公司)和交换机(汇聚生产区和办公区)的接口配置

生产区在vlan2,办公区在vlan3,防火墙在G1/0/3接口上创建子接口G1/0/3.1和G1/0/3.2对两个区域分别进行管理

交换机:

创建vlan,划分接口

防火墙:

创建安全区域

创建子接口

防火墙和DMZ区接口配置

防火墙和guest区接口配置

防火墙和ISP的接口配置

建立安全策略

办公区办公时间内可以访问DMZ区

生产区全天可以访问DMZ区

办公区设备10.0.2.10不允许访问DMZ区的FTP和HTTP服务器,仅能ping通10.0.3.10

用户认证

新建认证域

创建用户组织结构

认证策略

市场部需要用户绑定IP地址,访问dmz区使用免认证

研发部IP地址固定,访问dmz区使用匿名认证

游客使用guest用户登录,密码为Admin@123,不允许访问DMZ区和生产区

生产区访问DMZ区时,需要进行portal认证,生产区包含三个部门,每个部门三个用户,用户统一密码openlab123,首次登录需要修改密码,用户过期时间为10天,用户不允许多人使用

模拟器无法进行portal验证,所以无法ping通10.0.3.10

创建一个自定义管理员,要求不能拥有系统管理的功能

相关推荐
古月方源aaaaa13 分钟前
ospf综合作业
网络·智能路由器
Ll Lin22 分钟前
OSPF中DR/BDR的选举
网络·智能路由器
JhonKI1 小时前
【Linux网络】打造初级网络计算器 - 从协议设计到服务实现
linux·运维·网络
JavaGuide1 小时前
腾讯Java后端一面,被速通了!
网络·http·缓存·程序员·idea·多线程·校招·java基础·并发编程·aio·计算机基础·认证授权
JhonKI2 小时前
【Linux网络】构建HTTP响应与请求处理系统 - HttpResponse从理解到实现
linux·网络·http
猩猩—点灯2 小时前
《TCP/IP详解 卷1:协议》之第七、八章:Ping && Traceroute
网络·tcp/ip
CHTXRT2 小时前
2025第十六届蓝桥杯大赛(软件赛)网络安全赛 Writeup
c语言·网络·web安全·网络安全·蓝桥杯·wireshark
时迁2473 小时前
【计算机网络】TCP的四种拥塞控制算法
网络·tcp/ip·计算机网络
数据与人工智能律师3 小时前
正确应对监管部门的数据安全审查
大数据·网络·数据库·人工智能·区块链
网络工程师_ling4 小时前
【WLAN】华为无线AC双机热备负载分担—双链路热备份
运维·网络