网络安全之防火墙

实验拓扑图

要求:

1.vlan2属于办公区,vlan3属于生产区

2.办公区PC周一至周五早八后晚六前才可以正常访问OA,可以任意时间访问WEB

3.生产区可以任意时间访问OA但不可访问WEB

一、先配置防火墙

cpp 复制代码
valn b 2 3 #创建vlan 2 3
int g0/0/2
port link-type access #把端口修改为access类型
port default vlan 2 #将接口划分至vlan 2
int g0/0/3
port link-type access
port default vlan 3
int g0/0/4
port link-type access
port default vlan 3
int g0/0/1
port link-type trunk #设置为trunk类型
port trunk allow-pass vlan 2 3 #允许vlan 2 3 的数据通过trunk端口

配置完成后可以用dis port vlan active查看

接下来我们就可以通过浏览器进入防火墙了

二、配置地址

生产区网络配置

办公区网络配置

DMZ区域网络配置

服务器配置

因为默认情况下PC端是ping不通服务器的所以接下来我们进行安全策略的配置

生产区到OA

生产区pingOA

办公区pingOA

办公区时间段修改

这样就完成了

相关推荐
Hrain-AI5 小时前
多 Agent 并行不打架:worktree 隔离与反馈回流落地(附脚本)
网络·数据库·人工智能·架构
云运维笔记6 小时前
IP地址从入门到精通:网络通信的核心基石
运维·网络·计算机网络
Koi慢热6 小时前
DayDayMap学术社区体验:卫星网络测绘专题用下来怎么样
网络·人工智能·windows·web安全·网络安全
万联WANFLOW6 小时前
从“连接网络”到“编排业务”:企业网络架构正在发生什么变化?
网络·人工智能
kuroomi7 小时前
Ingress-Nginx与kubernetes 网络
linux·运维·网络·kubernetes
Yang96118 小时前
鼎讯101C测向天线200MHz至500MHz比幅测向解读
网络
yi碗汤园9 小时前
OSS对象存储服务
网络·阿里云
Doris__HE9 小时前
【元脑服务器NF5476G7-NF5476M7技术规格分享】
运维·服务器·网络·数据库·性能优化
boxiansheng16311 小时前
408计算机网络
网络·计算机网络·智能路由器
闲云野鹤在人间12 小时前
docker 入门 | 第5章 网络详解
网络·docker·架构·华为云·php