网络安全之防火墙

实验拓扑图

要求:

1.vlan2属于办公区,vlan3属于生产区

2.办公区PC周一至周五早八后晚六前才可以正常访问OA,可以任意时间访问WEB

3.生产区可以任意时间访问OA但不可访问WEB

一、先配置防火墙

cpp 复制代码
valn b 2 3 #创建vlan 2 3
int g0/0/2
port link-type access #把端口修改为access类型
port default vlan 2 #将接口划分至vlan 2
int g0/0/3
port link-type access
port default vlan 3
int g0/0/4
port link-type access
port default vlan 3
int g0/0/1
port link-type trunk #设置为trunk类型
port trunk allow-pass vlan 2 3 #允许vlan 2 3 的数据通过trunk端口

配置完成后可以用dis port vlan active查看

接下来我们就可以通过浏览器进入防火墙了

二、配置地址

生产区网络配置

办公区网络配置

DMZ区域网络配置

服务器配置

因为默认情况下PC端是ping不通服务器的所以接下来我们进行安全策略的配置

生产区到OA

生产区pingOA

办公区pingOA

办公区时间段修改

这样就完成了

相关推荐
Bruce_Liuxiaowei7 分钟前
2026年4月第4周网络安全形势周报
安全·web安全·ai
北方的流星15 分钟前
华三交换机MSTP+VRRP配置
运维·网络·华三
胡志辉的博客17 分钟前
前端反调试:常见套路、识别方法与绕过思路
前端·javascript·web安全·状态模式·安全威胁分析·代码混淆
是娇娇公主~36 分钟前
详解TCP三次握手
网络·网络协议·tcp/ip
不愿透露姓名的大鹏36 分钟前
NetSpot结合iperf3精准测试局域网速率
网络
聊点儿技术41 分钟前
网约车高风险环节的IP欺诈风险查询应用思路
网络·tcp/ip·风险评估·ip地址查询·ip风险画像·网约车平台·ip画像api
爱学习的小囧42 分钟前
VMware ESXi 双管理网口配置全教程:新增 vmk1 端口 + 主备冗余 / 负载均衡双模式实操
运维·服务器·网络·windows·负载均衡·虚拟化
大卡片42 分钟前
TCP与UDP通信
网络·网络协议·tcp/ip
Ether IC Verifier43 分钟前
RDMA常用缩写及应用详解
网络·网络协议·tcp/ip·计算机网络·dpu
TechWayfarer44 分钟前
IP归属地API接入实战指南:3天内安全上线的评估与落地方法
网络·tcp/ip·安全