当前位置: 首页 > news >正文

上网行为管理之内容审计实验

实验设备

1、 山石网科(hillstone)防火墙(作为上网行为管理,实训平台v1.0中hillstone设备)

2、 二层交换机一台(实训平台v1.0中cisco iol switch设备)

3、 Windows一台 (实训平台v1.0中windows设备中win.xp)

4、 增加一个网络net:cloud0

实验目的

1. 掌握上网行为管理设备配置审计策略

2. 掌握上网行为管理设备审计上网行为日志的原理及配置

3. 掌握审计http及https应用的原理与区别

实验需求、步骤及配置

1. 内网办公区window主机配置,指定主机ip为192.168.10.1/24,网关为192.168.10.254,

dns 114.114.114.114 

 

接入层交换机IOL_SW的配置:

Switch(config)#vlan 10

Switch(config-vlan)#exit

Switch(config)#interface e0/0

Switch(config-if)#switchport trunk encapsulation dot1q

Switch(config-if)#switchport mode trunk

Switch(config)#interface e0/1

Switch(config-if)#switchport trunk encapsulation dot1q

Switch(config-if)#switchport mode trunk

上网行为管理的配置:

基本配置:修改e0/0口属性为管理口且采用http管理方式,默认启动DHCP。

login: hillstone //用户名和密码都为hillstone

password:

SG-6000# conf

SG-6000(config)# interface e0/0

SG-6000(config-if-eth0/0)# manage http

SG-6000(config-if-eth0/0)# show interface 查看e0/0自动获得的IP地址,为管理IP

接下来,在物理主机上,通过浏览器访问管理IP,使用图形化管理:

配置e0/1接口:绑定安全区域为trust三层安全区域(路由模式)、IP地址等:

配置e0/0接口:修改绑定安全区域为untrust三层安全区域(路由模式)、IP等:

为路由模式,配置源NAT策略(即动态NAT),实现内网上公网需求:

为路由模式,配置安全策略即包过滤策略(默认拒绝区域间访问),配置策略

让内网网段可以访问公网,即e0/1 trust区域访问e0/0 untrust区域:

接下来测试内网主机是否可以上公网,如图代表ok:

当内网用户上网时,进行上网行为日志记录,配置如下:

当内网用户web外发信息时,进行敏感信息过滤并阻断,配置如下:

如果需要支持对HTTPS网站做过滤,则需开启ssl代理,创建ssl代理模板

修改策略,开启数据安全相关功能、SSL代理并绑定相应模板,配置如下:

查看上网行为日志、内容过滤日志、上网应用汇总报表等,如下

 

http://www.lryc.cn/news/591525.html

相关文章:

  • Curtain e-locker易锁防泄密:从源头把关“打印”安全
  • 【C++详解】STL-stack、queue的模拟实现,容器适配器,deque双端队列介绍
  • 有痛呻吟!!!
  • wireshark的常用用法
  • 访问网页的全过程笔记
  • 通用人工智能AGI遥遥无期,面临幻灭
  • Linux手动安装Nginx(基于Centos 7)
  • 什么是GEO 和 SEO ?GEO 与 SEO 有什么区别?如何快速入门GEO?
  • 大模型领域主流向量模型相似度算法、架构及指标对比
  • 断网情况下,网线直连 Windows 笔记本 和Ubuntu 服务器
  • 搞清MVCC
  • USB导出功能(QT)
  • 知网学术不端论文检测查重助手(Windows)
  • 石子入水波纹效果:顶点扰动着色器实现
  • lwIP WebSocket 客户端 TCP PCB 泄漏问题分析与解决
  • 当综艺IP跨界咖啡餐饮,《微笑一号店》重塑行业经营逻辑
  • 从零开始:C++ UDP通信实战教程
  • 【Python】通过cmd的shell命令获取局域网内所有IP、MAC地址,通过主机名获取IP
  • CCLink IE转ModbusTCP网关配置无纸记录器(上篇)
  • Redis 生产实战 7×24:容量规划、性能调优、故障演练与成本治理 40 条军规
  • Baumer工业相机堡盟工业相机如何通过YoloV8模型实现人物识别(C#)
  • MacOS安装linux虚拟机
  • Kubernetes架构原理与集群环境部署
  • Spring Boot 自动配置:从 spring.factories 到 AutoConfiguration.imports 的演变
  • MySQL安全修改表结构、加索引:ON-Line-DDL工具有哪些
  • 数据产品结构:从数据接入到可视化的完整架构指南
  • 学习C++、QT---27(QT中实现记事本项目实现行列显示、优化保存文件的功能的讲解)
  • Spring Boot 参数校验:@Valid 与 @Validated
  • 关于vector中的erase的强调
  • Leetcode刷题营第二十八题:二叉树的前序遍历