华为设备安全管理之路由器+ACL

0420网络安全设备配置与管理第八周授课讲义

温故知新:上次课主要介绍华为防火墙USG6000V,登录设备,基础配置的实验。学习防火墙的工作原理和配置步骤。(该部分内容是本课程的重点)【防火墙FW是什么?防火墙与路由器的区别有那些?配置步骤和思路有何不同?】

Q:防火墙FW是什么?

A:是一个安全设备用于网络隔离。

Q:防火墙与路由器的区别有那些?

A:相同点:都是网络连接设备,FW和路由器都用于连接不同网段/网络;两种设备的路由表中都有连接的网络/网段的表项且为直连。

不同点:路由器上只要配置了网关(对应的终端设备的接口)默认是允许通信的,为了实现任务要求需要配合ACL进行流量控制。(因为路由表中有不同网段的表项且为直连路由。)需要配置ACL且动作为拒绝。

防火墙的接口(与终端设备所连的接口需要先添加到对应的安全区域中,配置网关地址是为了通信用【但不代表就能直接通信】,默认拒绝所有通信流量经过防火墙,为了实现任务要求需要配置安全策略-规则-动作(允许)。

-----------------------通过实验进行验证--------------

用路由器进行实验:路由器+ACL实现流量管理

配置步骤:

1.完成基础配置

un t m

sys

sys R1

int g 0/0/0

ip ad 192.168.1.1 24

int g 0/0/1

ip ad 172.16.1.1 24

int g 0/0/2

ip ad 100.1.1.1 24

Q

测试网络连通性(全网都是通的)

路由器默认允许表中有表项的终端之间都能通信

但是又不符合实验要求,所以需要通过ACL进行流量控制

2.配置ACL (选择ACL的类型;配置规则【拒绝】;应用规则到指定接口上)

接口的选择要进行仔细判断;(采用就近原则)

测试网络连通性:

实验成功

财务部PC4当前能访问server3

再配一个ACL ,用于限制流量

测试实验效果:

实验完成

相关推荐
liukuang11017 分钟前
Zara“夺命裤”风波,白晨铭的安全大考
安全
Xzaveir_7771 小时前
企业号码负面标记治理:认证、申诉与合规事件的三轨模型
大数据·网络·人工智能·科技·产品经理
Android小码家1 小时前
OWASP 移动应用安全之授权(MASTG-DEMO-0090)
android·安全·frida
Multipath7121 小时前
智能巡检机器人多链路聚合路由解决方案
网络·5g·安全·实时音视频·信息与通信
学习溢出1 小时前
【网络安全】Living off the Land 攻击 | 蓝队防守
安全·web安全·网络安全
Tencent_TCB1 小时前
腾讯云 CloudBase 登上 WAIC:我们为 Agent 重新设计了云的生产线
网络·数据库·腾讯云
hz567891 小时前
音视频技术SDK选型指南:企业实时互动场景的关键能力解析
网络·云计算·音视频·实时音视频·信息与通信
上海云盾-小余1 小时前
全链路多层防护体系,一站式拦截 DDoS、CC、爬虫与注入攻击
网络·爬虫·安全·ddos
数智化管理手记2 小时前
预算控制手工核对效率低?预算控制数字化落地实操如何做?
大数据·网络·数据库·人工智能·数据挖掘
潘潘的嵌入式日记2 小时前
一个宏在调试阶段挡住所有误操作
安全·嵌入式··调试·编译期·bring-up