当前位置: 首页 > news >正文

防火墙认证用户部署

文章目录

    • 1、配置vlan
    • 2、防火墙配置
      • (1)配置安全区域
      • (2)接口加入安全区域
      • (3)fw配置DHCP
      • (4)地址组
      • (5)管理员
      • (6)用户认证

1、配置vlan

vlan batch 10 20
[Huawei-GigabitEthernet0/0/2]port link-type access 	
[Huawei-GigabitEthernet0/0/2]port default vlan 10
[Huawei-GigabitEthernet0/0/1]port link-type trunk 
[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20
[Huawei-GigabitEthernet0/0/1]undo port trunk allow-pass  vlan 1

2、防火墙配置

[FW-GigabitEthernet1/0/0]ip address 10.0.0.254 24
[FW-GigabitEthernet1/0/2]ip address 100.1.1.10 24

(1)配置安全区域

在这里插入图片描述
在这里插入图片描述

(2)接口加入安全区域

在这里插入图片描述

(3)fw配置DHCP

[FW]ip pool dhcp-a
[FW-ip-pool-dhcp-a]network 172.16.1.0 mask 255.255.255.0 
[FW-ip-pool-dhcp-a]gateway-list 172.16.1.254
[FW-ip-pool-dhcp-a]dns-list 10.0.0.30
[FW-GigabitEthernet1/0/1.1]dhcp select global
[FW-GigabitEthernet1/0/1.2]dhcp select global 
display  current-configuration---查看设备中DHCP地址池相关配置

(4)地址组

在这里插入图片描述

在这里插入图片描述

(5)管理员

在这里插入图片描述
在这里插入图片描述

(6)用户认证

配置认证域
在这里插入图片描述
在这里插入图片描述
配置用户组
在这里插入图片描述
创建用户
在这里插入图片描述
认证策略
在这里插入图片描述
配置安全策略
在这里插入图片描述
测试
在这里插入图片描述

http://www.lryc.cn/news/610310.html

相关文章:

  • DPDK中的TCP头部处理
  • 在安卓中使用 FFmpegKit 剪切视频并添加文字水印
  • uiautomator2 编写测试流程-登陆后的酷狗01
  • Django集成图片验证码功能:基于django-simple-captcha实现
  • MySQL Router
  • Elasticsearch Ingest Pipeline 实现示例
  • C 语言枚举、typedef 与预处理详解
  • C语言的数组与字符串
  • AI产品经理面试宝典第61天:AI产品体验、数据安全与架构实战解析
  • 倒排索引:Elasticsearch 搜索背后的底层原理
  • 无公网环境下在centos7.9上使用kk工具部署k8s平台(amd64架构)
  • 数字信号处理_编程实例1
  • 【前端】JavaScript基础知识及基本应用
  • C++ STL list容器详解:从基础使用到高级特性
  • AI绘图-Stable Diffusion-WebUI的基本用法
  • SwiftUI ios开发中的 MVVM 架构深度解析与最佳实践
  • 深度学习零基础入门(4)-卷积神经网络架构
  • (JAVA)自建应用调用企业微信API接口,设置企业可信IP
  • 流量见顶时代,知识付费 IP 的破局逻辑
  • 汇川PLC通过ModbusTCP转Profinet网关连接西门子PLC配置案例
  • 飞算 JavaAI 实战:从代码生成到架构优化的全场景应用指南
  • 机试备考笔记 4/31
  • springboot博客实战笔记01
  • 登Nature子刊,基于基因测序和机器学习的废水流行病学评估,病毒检出时间最高提前4周
  • 机器学习(11):岭回归Ridge
  • 服务器的Mysql 集群技术
  • 经典设计模式
  • YOLO11涨点优化:原创自研DSAM注意力!基于BiLevelRoutingAttention的颠覆性升级
  • 06 基于sklearn的机械学习-欠拟合、过拟合、正则化、逻辑回归
  • Ethereum: 深度解析Web3世界的合规之门, ERC-1400证券型代币标准