当前位置: 首页 > news >正文

华为防火墙 拓扑搭建1

拓扑图

在这里插入图片描述

要求

在这里插入图片描述

1.DMZ区内的服务器,生产区仅能在办公时间内(9:00-18:00)可以访问,办公区设备全天可以访问

配置安全策略
在这里插入图片描述
在这里插入图片描述

设置办公时间

在这里插入图片描述

2.生产区不允许访问互联网,办公区和游客区允许访问互联网

在这里插入图片描述
在这里插入图片描述

3.办公区设备10.0.2.10不允许访问DMZ区的FTP服务器和HTTP服务器,仅能Ping通10.0.3.10

在这里插入图片描述
在这里插入图片描述

4.办公区分为市场部和研发部,研发部IP地址固定,访问DMZ区使用匿名登录,市场部需要用户绑定IP地址,访问DMZ区使用免认证;游客区人员不固定,不允许访问DMZ区和生产区,统一使用Guest用户登录,密码Admin@123,游客仅有访问公司门户网站和上网的权限,门户网站地址10.0.3.1。

办公部成员组织
在这里插入图片描述
研发部认证策略
在这里插入图片描述

市场部认证策略
在这里插入图片描述
游客组安全策略
在这里插入图片描述
在这里插入图片描述
游客区统一用户配置
在这里插入图片描述

5.生产区访问DMZ区时,需要进行protal认证,设立生产区用户组织架构,至少包含三个部门,每个部门三个用户,用户统一密码openlab123,首次登录需要修改密码,用户过期时间设定为10天,用户不允许多人使用

生产区认证策略
在这里插入图片描述
生产区用户组织架构
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
生产区用户配置
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

6.创建一个自定义管理员,要求不能拥有系统管理的功能

新建自定义管理员
在这里插入图片描述
在这里插入图片描述

http://www.lryc.cn/news/396298.html

相关文章:

  • Linux 利用命名空间创建一个自己的“容器“
  • RAG的学习与实践——LangChain和LlamaIndex学习笔记
  • Python爬虫原理以及3个小案例(源码)
  • Vagrant配合VirtualBox搭建虚拟机
  • Elasticsearch 建议(Suggesters):实现自动补全和拼写检查
  • 部署过docker后,防火墙firewall与iptables的基本指令
  • 华为 RIP 协议中 RIP 兼容版本、RIPv1、RIPv2 在收发 RIP 报文时的区别
  • 深度学习pytorch多机多卡网络配置桥接方法
  • 服务器信息获取工具
  • uniapp 防止重复提交数据
  • 线程池工具类
  • 印尼“支付宝” DANA 如何借力 OceanBase 实现3个“关键零”
  • 2018-2022 年份微博签到数据集
  • Avalonia开发实践(二)——开发带边框的Grid
  • Java泛型的定义与运用
  • Java如何自定义注解及在SpringBoot中的应用
  • 微软 Edge 浏览器全解析
  • C++ 八股(1)
  • 超高精电容传感器PCAP01调试+LABVIEW数据可视化调试手记
  • 5.更多
  • ConditionalOnJndi注解使用介绍、应用场景以及示例代码
  • Spring Cloud 引入
  • 自定义波形图View,LayoutInflater动态加载控件保存为本地图片
  • 每日一道算法题 求最小公倍数
  • 【OCC学习18】三维几何对象工具包:TKG3d
  • 【Unix】SunOS/Oracle Solaris系统介绍
  • 氛围感视频素材高级感的去哪里找啊?带氛围感的素材网站库分享
  • 基于Java的学生选课系统
  • 802.11漫游流程简单解析与笔记_Part2_05_wpa_supplicant如何通过nl80211控制内核开始关联
  • STM32的 DMA(直接存储器访问) 详解