网络安全之防火墙

实验拓扑图

要求:

1.vlan2属于办公区,vlan3属于生产区

2.办公区PC周一至周五早八后晚六前才可以正常访问OA,可以任意时间访问WEB

3.生产区可以任意时间访问OA但不可访问WEB

一、先配置防火墙

cpp 复制代码
valn b 2 3 #创建vlan 2 3
int g0/0/2
port link-type access #把端口修改为access类型
port default vlan 2 #将接口划分至vlan 2
int g0/0/3
port link-type access
port default vlan 3
int g0/0/4
port link-type access
port default vlan 3
int g0/0/1
port link-type trunk #设置为trunk类型
port trunk allow-pass vlan 2 3 #允许vlan 2 3 的数据通过trunk端口

配置完成后可以用dis port vlan active查看

接下来我们就可以通过浏览器进入防火墙了

二、配置地址

生产区网络配置

办公区网络配置

DMZ区域网络配置

服务器配置

因为默认情况下PC端是ping不通服务器的所以接下来我们进行安全策略的配置

生产区到OA

生产区pingOA

办公区pingOA

办公区时间段修改

这样就完成了

相关推荐
123过去3 小时前
nfc-list使用教程
linux·网络·测试工具·安全
攻城狮在此4 小时前
华三交换机链路聚合配置(三层聚合)
网络·华为
evo-master5 小时前
网络故障排除方法
linux·服务器·网络
Johnstons5 小时前
网络流量监控工具怎么选
运维·网络·网络故障排除·网络流量分析·网络性能监控
jiankeljx7 小时前
Java实战:Spring Boot application.yml配置文件详解
java·网络·spring boot
xingxin328 小时前
PHP代码分析溯源(第3题)
安全·web安全·网络安全·php
LlNingyu8 小时前
文艺复兴,什么是CSRF,常见形式(一)
前端·安全·web安全·csrf
三三有猫8 小时前
代理IP:按流量还是按IP/时长计费更划算?
网络·网络协议·tcp/ip
A.A呐9 小时前
【Linux第十九章】网络基础
linux·网络
程序猿追9 小时前
HarmonyOS 6.0 网络请求深度解析:从基础调用到生产级封装
网络·华为·harmonyos