- 准备阶段
实验拓扑图如下:
![](https://i-blog.csdnimg.cn/direct/c9b8b6f0c76e452a98cbce077999d53b.png)
试验要求如下:
需求一:完成相关配置
需求二:配置 DHCP 协议
需求三:防火墙安全区域配置
需求四:防火墙地址组信息
需求五:管理员
需求六:用户认证配置
需求七:安全策略配置
二.开始试验
需求一:完成相关配置
目前已经在交换机上配置完成
![](https://i-blog.csdnimg.cn/direct/41018ba10c9b482bb4c9f282e2add052.png)
并配置完成所有静态设备
需求二:配置 DHCP 协议
1.在防火墙打开DHCP服务
![](https://i-blog.csdnimg.cn/direct/c53f35b702dd48bebc49e2bad3cf332b.png)
2.进入接口打开DHCP服务
![](https://i-blog.csdnimg.cn/direct/4951fc7cd8e046749b0935dfc3420c8a.png)
- 进入web界面分配具体ip
将IP地址和Mac地址绑定
![](https://i-blog.csdnimg.cn/direct/59c9e22e855c4c398c8ba90bc317b056.png)
需求三:防火墙安全区域配置
新建安全区域
![](https://i-blog.csdnimg.cn/direct/8e63eb241f1a47a8b271711440449b6f.png)
![](https://i-blog.csdnimg.cn/direct/46fd8dce225a457d98f3625ff08e007e.png)
需求四:防火墙地址组信息
新建地址组操作:
![](https://i-blog.csdnimg.cn/direct/fd06a81b982740e49595a25ff8f8d8c6.png)
新建地址操作:
![](https://i-blog.csdnimg.cn/direct/5f028252c6f24955b40dcf07618157d5.png)
这个比较特殊:
![](https://i-blog.csdnimg.cn/direct/d567f41bb00d4eef833a0fafa792fc63.png)
结果如下:
![](https://i-blog.csdnimg.cn/direct/bd0f8f58faa8460dac451273e8b95806.png)
需求五:管理员
创建管理员角色:
![](https://i-blog.csdnimg.cn/direct/56ed17f77c764e699b54713a8652f8d0.png)
创建管理员:
![](https://i-blog.csdnimg.cn/direct/099de17002aa4d2a96868b95c324865a.png)
打开talent服务:
![](https://i-blog.csdnimg.cn/direct/5d1ab1660747482f9653ef69c73f755e.png)
必须在命令行输入
还需要修改进入协议 ssh->talent
![](https://i-blog.csdnimg.cn/direct/cd3d8f085691407788ce890b57e066b6.png)
需求六:用户认证配置
- 配置用户组:
![](https://i-blog.csdnimg.cn/direct/3a19057150c641a09da45c31ef6c3e97.png)
架构图如下:
![](https://i-blog.csdnimg.cn/direct/27aa8ae0aca14745b12028d6199db38b.png)
开始建立用户:
![](https://i-blog.csdnimg.cn/direct/08cd6390baca405ca97f3c03cc96db28.png)
建立的所有用户如下:
![](https://i-blog.csdnimg.cn/direct/7976a58306c94cfb8071878a0e3c454a.png)
开始写认证策略:
![](https://i-blog.csdnimg.cn/direct/d5a564986b73494e81534dc85d0b5ded.png)
结果如下:
![](https://i-blog.csdnimg.cn/direct/564a8a84028c4e549298837c6c03a021.png)
最后开启首次登录强制换密码:
![](https://i-blog.csdnimg.cn/direct/d41ab67a9de1444c9ffed1a6ac1bb0d7.png)
需求七:安全策略配置
![](https://i-blog.csdnimg.cn/direct/9406ad6ef3bb40b29aa61639982e2268.png)
自己创建服务:
![](https://i-blog.csdnimg.cn/direct/21aabc081fce4307a1363353469fbb18.png)
结果如下:
![](https://i-blog.csdnimg.cn/direct/f677c3913ad64deba8b4f62e1dfcc9fb.png)