防火墙综合练习2

  • 准备阶段

实验拓扑图如下:

试验要求如下:

需求一:完成相关配置

需求二:配置 DHCP 协议

需求三:防火墙安全区域配置

需求四:防火墙地址组信息

需求五:管理员

需求六:用户认证配置

需求七:安全策略配置

二.开始试验

需求一:完成相关配置

目前已经在交换机上配置完成

并配置完成所有静态设备

需求二:配置 DHCP 协议

1.在防火墙打开DHCP服务

2.进入接口打开DHCP服务

  1. 进入web界面分配具体ip

将IP地址和Mac地址绑定

需求三:防火墙安全区域配置

新建安全区域

需求四:防火墙地址组信息

新建地址组操作:

新建地址操作:

这个比较特殊:

结果如下:

需求五:管理员

创建管理员角色:

创建管理员:

打开talent服务:

必须在命令行输入

还需要修改进入协议 ssh->talent

需求六:用户认证配置

  1. 配置用户组:

架构图如下:

开始建立用户:

建立的所有用户如下:

开始写认证策略:

结果如下:

最后开启首次登录强制换密码:

需求七:安全策略配置

自己创建服务:

结果如下:

相关推荐
LH_R1 天前
OneTerm开源堡垒机实战(三):功能扩展与效率提升
运维·后端·安全
你的人类朋友2 天前
什么是API签名?
前端·后端·安全
深盾安全2 天前
ProGuard混淆在Android程序中的应用
安全
CYRUS_STUDIO2 天前
利用 Linux 信号机制(SIGTRAP)实现 Android 下的反调试
android·安全·逆向
白帽黑客沐瑶2 天前
【网络安全就业】信息安全专业的就业前景(非常详细)零基础入门到精通,收藏这篇就够了
网络·安全·web安全·计算机·程序员·编程·网络安全就业
深盾安全2 天前
符号执行技术实践-求解程序密码
安全
贾维思基2 天前
被监管警告后,我连夜给系统上了“双保险”!
安全
00后程序员张2 天前
iOS App 混淆与加固对比 源码混淆与ipa文件混淆的区别、iOS代码保护与应用安全场景最佳实践
android·安全·ios·小程序·uni-app·iphone·webview
Devil枫2 天前
鸿蒙深链落地实战:从安全解析到异常兜底的全链路设计
安全·华为·harmonyos
lubiii_3 天前
网络安全渗透测试第一步信息收集
安全·web安全·网络安全