当前位置: 首页 > news >正文

防火墙安全策略利用

拓扑图:

办公区为10.0.1.0/24

生产部为:10.0.2.0/24

办公区为vlan2,生产区为vlan3

DMZ区域为10.0.3.0/24、10.0.3.10为HTTP服务器

游客区:210.0.0./24

ISP:12.0.0.0/24

要求3:

添加安全策略:办公区设备10.0.1.10不能访问DMZ的FTP与HTTP

再加一条可以使用icmp-ping通信,把这条策略放到上一条策略上面,(策略按照从上到下匹配,如果放到下面会被上一条策略挡住)

要求四:

研发部IP地址固定:选择单向绑定10.0.1.20、匿名认证

市场部需要用户绑定IP地址:选择双向绑定10.0.1.10、免认证

游客区使用guest用户登录 

办公区分为市场部和研发部 

游客访问DMZ区域服务:因为只能访问HTTP服务和ISP,所以使用两条安全策略,第一条指定目标地址DMZ区域的10.0.3.10并限制服务为HTTP/HTTPS

第二条指定YK to ISP全部放通

生产区三个部门,每个部门三个用户并且不允许多人登录、10天过期

这里是选择的密码难度(我调到了最低) 

要求5: 

创建一个管理员角色:要求不能有系统管理的功能

http://www.lryc.cn/news/398209.html

相关文章:

  • SystemUIService启动-Android13
  • linux权限深度解析——探索原理
  • Qt学生管理系统(付源码)
  • 重磅!新公司法正式实施,这些变化你必须知道! ️
  • [Flask笔记]一个完整的Flask程序
  • 企业专利布局怎么弄
  • ArduPilot开源飞控之AP_Mount_Topotek
  • React组件间通信的几种方式
  • 2024最新国际版抖音TikTok安装教程,免root免拔卡安卓+iOS,附全套安装工具!
  • kafka与zookeeper的SSL认证教程
  • 为何数字化转型项目会夭折?深入分析失败的关键因素
  • 数据结构(其二)--线性表
  • 软链接node_modules
  • Apache中使用SSI设置
  • Java Stream API详解:高效处理集合数据的利器
  • Python使用策略模式和openpyxl库创建Excel文件并追加内容
  • libcoap3对接华为云平台
  • 【鸿蒙学习笔记】关系型数据库概述
  • Find My网球拍|苹果Find My技术与网球拍结合,智能防丢,全球定位
  • windows环境下部署多个端口Tomcat服务和开机自启动设置保姆级教程
  • 科普文:一文搞懂jvm实战(四)深入理解逃逸分析Escape Analysis
  • 中文大模型发展到哪一个阶段了?
  • 【PostgreSQL】Spring boot + Mybatis-plus + PostgreSQL 处理json类型情况
  • 华为910b推理Qwen1.5-72b
  • legoloam算法环境配置和调试笔记
  • 如何用CSS3画一个三角形?
  • 不同型号的GD32 MCU如何区分?
  • 关于windows下编译xLua插件的流程记录
  • Hadoop简明教程
  • 基于STM32设计的药品柜温湿度监测系统(华为云IOT)(184)