防火墙综合练习2

  • 准备阶段

实验拓扑图如下:

试验要求如下:

需求一:完成相关配置

需求二:配置 DHCP 协议

需求三:防火墙安全区域配置

需求四:防火墙地址组信息

需求五:管理员

需求六:用户认证配置

需求七:安全策略配置

二.开始试验

需求一:完成相关配置

目前已经在交换机上配置完成

并配置完成所有静态设备

需求二:配置 DHCP 协议

1.在防火墙打开DHCP服务

2.进入接口打开DHCP服务

  1. 进入web界面分配具体ip

将IP地址和Mac地址绑定

需求三:防火墙安全区域配置

新建安全区域

需求四:防火墙地址组信息

新建地址组操作:

新建地址操作:

这个比较特殊:

结果如下:

需求五:管理员

创建管理员角色:

创建管理员:

打开talent服务:

必须在命令行输入

还需要修改进入协议 ssh->talent

需求六:用户认证配置

  1. 配置用户组:

架构图如下:

开始建立用户:

建立的所有用户如下:

开始写认证策略:

结果如下:

最后开启首次登录强制换密码:

需求七:安全策略配置

自己创建服务:

结果如下:

相关推荐
吗喽1543451884 分钟前
渗透高级第一次作业(笔记整理)
笔记·安全·网络安全
Jerry_Gao92138 分钟前
【成长笔记】【web安全】深入Web安全与PHP底层:四天实战课程笔记
笔记·安全·web安全·php·漏洞
遗悲风1 小时前
PHP伪协议全面解析:原理、常用场景、攻防实战与安全防护
android·安全·php
弥生赞歌2 小时前
网安学习第一章(安全事件、安全厂商和安全产品)
安全
吃不吃早饭2 小时前
深入浅出:HTTPS 安全机制 + PHP 文件包含与伪协议全解析
安全·https·php
摘星编程2 小时前
React Native for OpenHarmony 实战:SecureStorage 安全存储详解
安全·react native·react.js
小北方城市网3 小时前
SpringBoot 集成 MyBatis-Plus 实战(高效 CRUD 与复杂查询):简化数据库操作
java·数据库·人工智能·spring boot·后端·安全·mybatis
w***76554 小时前
临时文件自动化管理:高效安全新方案
运维·安全·自动化
阿里-于怀4 小时前
Nacos 安全护栏:MCP、Agent、配置全维防护,重塑 AI Registry 安全边界
安全·ai·nacos·agent
乾元4 小时前
智能化侦察:利用 LLM 进行自动化资产暴露面识别与关联
运维·网络·人工智能·网络协议·安全·自动化