防火墙安全策略实验
·
一、拓扑
设备清单 防火墙:USG6000V-FW1 内网交换机:S5700-LSW1(划分 VLAN2 办公、VLAN3 生产) 服务器交换机:S5700-LSW2(DMZ 服务器区)终端:PC1(办公)、PC2(生产)、PC3(生产运维特例) 服务器:OA Server、Web Server
二、IP 地址规划表
三、业务需求
VLAN2 办公 PC1:周一至周五 08:00–18:00 允许访问 OA 服务器,其余时间拒绝访问 OA;
VLAN2 办公 PC1:任意时刻永久允许访问 Web 服务器;
VLAN3 生产 PC2、PC3:任何时间允许访问 OA 服务器;
VLAN3 生产 PC 默认禁止访问 Web 服务器;
四、1:内网交换机 S5700-LSW1 配置

五、2:USG6000V 防火墙配置






3.终端 IP 填写
打开 PC1、PC2、PC3、OA、Web 服务器,按照 IP 规划填写 IP 地址、子网掩码 、网关。
、测试
DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。
更多推荐


所有评论(0)