当前位置: 首页 > news >正文

ENSP防火墙部署

案例如下:

1、vlan2为办公区,vlan3为生产区

2、办公区只有在周一到五(8-18)可访问OA,任意时间访问Web

3、生产区任意时间访问OA,但是不能访问Web sever

4、特列:生产区pc3在每周一早10到早11可访问Web

一、cloud图形界面配置

在这之前,要保证电脑里面创建了虚拟的环回网卡。

二、防火墙以及交换机命令配置

1、在利用web界面登录配置防火墙之前,要先修改防火墙的默认账户(admin)和密码(Admin@123)。要先使用命令配置将与cloud所连的接口的服务全放通,以及配置与虚拟网卡同一个网段的ip地址。配置命令如下:

Username:admin
Password:Admin@123
The password needs to be changed. Change now? [Y/N]: y
Please enter old password: Admin@123
Please enter new password: Huawei@123
Please confirm new password: Huawei@123
[USG6000V1]interface GigabitEthernet 0/0/0	
[USG6000V1-GigabitEthernet0/0/0]ip address 192.168.10.2 24
[USG6000V1-GigabitEthernet0/0/0]service-manage all permit 

2、交换机配置命令

<Huawei>sys
[Huawei]vlan batch 2 3
[Huawei]interface GigabitEthernet 0/0/1	
[Huawei-GigabitEthernet0/0/1]port link-type trunk 
[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 3
[Huawei-GigabitEthernet0/0/1]undo port trunk allow-pass vlan 1
[Huawei]interface GigabitEthernet 0/0/2	
[Huawei-GigabitEthernet0/0/2]port link-type access 	
[Huawei-GigabitEthernet0/0/2]port default vlan 2
[Huawei]interface GigabitEthernet 0/0/3	
[Huawei-GigabitEthernet0/0/3]port link-type access 	
[Huawei-GigabitEthernet0/0/3]port default vlan 3
[Huawei]interface GigabitEthernet 0/0/4
[Huawei-GigabitEthernet0/0/4]port link-type access 
[Huawei-GigabitEthernet0/0/4]port default vlan 3

三、在浏览器输入ip地址进行访问

四、进入登录界面

输入admin账户和修改的密码即可

五、防火墙web页面配置

1、配置生产区域

2、配置办公区域

3、配置与服务器相连的端口,并勾选对应的服务

4、配置办公区与防火墙相连的子接口,并勾选对应的服务

5、配置生产区与防火墙相连的子接口,并勾选对应的服务

6、配置安全策略

办公区只有在周一到五(8-18)可访问OA的安全策略

配置办公区任意时间访问Web的安全策略

生产区可以任意访问OA服务器的安全策略

生产区pc3在每周一早10到早11可访问Web安全策略配置

http://www.lryc.cn/news/605725.html

相关文章:

  • 快速理解RTOS中的pendsv中断和systick中断
  • Java Stream进阶:map是“一对一”,flatMap是“一对多”
  • H.266 vs H.265/AV1/H.264:从工程落地看下一代视频系统的技术演进
  • 前端核心技术Node.js(五)——Mongodb、Mongoose和接口
  • Web3:在 VSCode 中基于 Foundry 快速构建 Solidity 智能合约本地开发环境
  • 硬核技术协同:x86 生态、机密计算与云原生等技术如何为产业数字化转型筑底赋能
  • 云原生环境 DDoS 防护:容器化架构下的流量管控与弹性应对
  • 对git 熟悉时,常用操作
  • Java学习第九十一部分——OkHttp
  • MongoDB用户认证authSource
  • 微服务架构技巧篇——接口类设计技巧
  • 智能交通顶刊TITS论文分享|跨区域自适应车辆轨迹预测:TRACER框架攻克域偏移难题!
  • PageOffice实现文档并发控制
  • 2025年人形机器人动捕技术研讨会将在本周四召开
  • JVM面试通关指南:内存区域、类加载器、双亲委派与GC算法全解析
  • 暑期算法训练.11
  • wpf之ControlTemplate
  • RabbitMQ 消费者确认 (Ack/Nack) (With Spring Boot)
  • HUD抬头显示器-杂散光测试设备 太阳光模拟器
  • FastGPT + Kymo AI生态创新平台,搭建企业智能化知识管理
  • TTS语音合成|GPT-SoVITS语音合成服务器部署,实现http访问
  • 自动驾驶控制算法——PID算法
  • Linux进程创建,终止与等待
  • 运作管理学习笔记1-运作管理基础
  • Docker 初学者需要了解的几个知识点 (五):建容器需要进一步了解的概念
  • 蓝牙 BR/EDR 与 BLE PHY
  • c# net6.0+ 安装中文智能提示
  • JSX语法
  • LPC2132GPIO
  • elk部署加日志收集