当前位置: 首页 > news >正文

防火墙内容安全综合实验

一、实验拓扑

二、实验要求

1,假设内网用户需要通过外网的web服务器和pop3邮件服务器下载文件和邮件,内网的FTP服务器也需要接受外网用户上传的文件。针对该场景进行防病毒的防护。
2,我们需要针对办公区用户进行上网行为管理,要求进行URL过滤,要求在上班时间仅能访问教育/科研类,搜索/门户类网站,以及一个www.example.com/working相关URL都可以访问。其余都不允许访问。
3,通过DNS过滤,实现办公区仅能使用一个域名访问公网发HTTP服务器,另一个不行

三、实验分析

根据要求做防病毒策略,从要求中得出:要求1做AV反病毒;要求2做URL过滤;要求3做DNS过滤

四、实验配置
1、配置AV反病毒

配置安全策略

2、配置URL过滤

先创建一个自定义分类,要加上“*”

创建URL过滤配置文件,缺省动作改为阻断,在URL过滤级别选择自定义,先全部勾选为阻断,然后将自定义分类,教育/科研类,搜索/门户类勾选为允许

配置安全策略

3、配置DNS过滤

先做服务器配置

先将server5和dns开启

创建DNS过滤配置文件,将www.aaa.com放入黑名单,其他的全部允许

配置安全策略

可以调整位置

测试:

http://www.lryc.cn/news/403358.html

相关文章:

  • 常见的数据分析用例 —— 信用卡交易欺诈检测
  • IP地址:由电脑还是网线决定?
  • 如何定位及优化SQL语句的性能
  • SentenceTransformers (SBERT)
  • 第三届智能机械与人机交互技术学术会议(IHCIT 2024)
  • 图的访问(C++)
  • LeetCode做题记录(第二天)169. 多数元素
  • Adobe XD中文设置指南:专业设计师的现场解答
  • CentOS 7 安装Jenkins2.346.1(war方式安装)
  • 使用Java -jar运行就jar包时报异常:org.yaml.snakeyaml.error.YAMLException异常
  • golang实现的ab测试http代理工具
  • Maven学习——Maven的下载、安装与配置(详细攻略!)
  • C#知识|账号管理系统-修改账号按钮功能的实现
  • bug等级和优先级
  • 记录|C# winform布局学习
  • C/C++ json库
  • C++案例四:简易记事本程序
  • 【VUE学习】day03-过滤器filter
  • 技术成神之路:设计模式(八)责任链模式
  • 【Zynq UltraScale+ RFSoC】~~~
  • STM32之八:IIC通信协议
  • mysql的数据往hive进行上报时怎么保证数据的准确性和一致性
  • 问题:4、商业保险与政策性保险的主要不同之处是:经营主体不同、经营目标不同、承保机制不同。 #学习方法#其他#学习方法
  • Getx学习笔记之中间件鉴权
  • 介绍 Elasticsearch 中的 Learning to Tank - 学习排名
  • 2024年计算机软考中级【硬件工程师】面试题目汇总(附答案)
  • ThinkPad改安装Windows7系统的操作步骤
  • 微软Edge浏览器全解析教程
  • 【过题记录】7.20
  • Linux系统学习日记——vim操作手册