防御总结三

本文详细描述了一项实验,涉及规划IP地址、创建VLAN、配置防火墙安全策略、NAT设置,以实现生产区与办公区的网络隔离,确保办公区只能访问HTTP服务器并与公网通信。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

实验要求

cfa69f5f6ef3a6a46a8ca99bc632e86a.png

实验拓扑

617d90f69c16050b71420110d2b93063.png

 

实验步骤

1.规划IP,创建并分配vlan

7334d1bd03f4cd4fc50ac24d327448d4.png

2.登陆防火墙打开服务

bacaebea6c89efcae02a508e627f7455.png

根据要求设置安全策略

8f82283f04a73a1f721025b1cf64159b.png

452a5ecdae142b561c71ba0877ddf51f.png

9eb989e37fe5e75f5a3e1861a1bffc1e.png

配置untrust和IP地址

e5719c94efd96f5838e7491fb1db9f75.png

配置路由器IP地址并空接口防环

isp-Ethernet0/0/0]ip add 12.0.0.2 24

[isp]int LoopBack 0
[isp-LoopBack0]ip add 1.1.1.1 24

创建nat策略

ed1856ba69df9d4741f75dfe37bfa69d.png

测试连通性

pc1生产区不在工作时间不通

53a75487c09750e6865a55c89335b560.png

办公区只可以http服务器

e614b48f72991dffef3e4a3c955124aa.png

办公区可以访问公网

cee76894114d9c6ea349104a2676774a.png

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值