
网络安全相关
文章平均质量分 81
网络安全相关文章
星鬼123
这个作者很懒,什么都没留下…
展开
-
防火墙虚拟系统配置
在每个虚拟系统内,创建代表不同安全级别的安全区域,常见的有trust(信任区域)、untrust(非信任区域)、dmz(隔离区)等。原创 2025-03-14 19:06:19 · 1104 阅读 · 0 评论 -
带宽管理配置
要避免P2P业务占据较多的带宽,还需要限制部门A和部门B使用P2P业务的带宽总和。3、假设,总共30个上网用户,在上网高峰期,限制每个用户访问Internet的最大下行带宽不超过2M。部门A的上网用户数量不固定,为了让用户公平的使用带宽,根据实际在线上网用户数量,平均分配带宽。 3、部门A中的销售组的Email、ERP业务下行最小带宽不低于20M。1、带宽通道:整体带宽、每个用户带宽、连接数、优先级信息。1、带宽通道:整体带宽、每个用户带宽、连接数、优先级信息。 1、部门A的下行最大带宽不超过60M。原创 2025-03-07 11:01:42 · 1001 阅读 · 0 评论 -
防火墙旁挂组网
分析拓扑结构,涉及路由器、交换机、防火墙。步骤包括基础 IP 配置、OSPF、防火墙双机热备、安全策略等。第一步,路由器配置。R5、R6 连接 ISP 和核心交换机,配置接口 IP,然后 OSPF。然后防火墙,双机热备的 HRP、VRRP,还有安全策略。接着交换机,划分 VLAN,配置 TRUNK,加入 OSPF。原创 2025-03-07 10:29:16 · 315 阅读 · 0 评论 -
网络安全产品
防火墙设备Web应用防火墙(WAF)IPS/IDS设备负载均衡设备(LB)流量控制设备应用控制网关(ACG)终端检测与响应(EDR)数据防泄漏(DLP)邮件安全网关APT沙箱零信任网络访问(ZTNA)云安全资源池安全编排与自动化响应(SOAR)原创 2025-02-24 17:45:43 · 1245 阅读 · 0 评论 -
网络安全-防御 三(图像配置和拓扑测试后续)
路由器R3的GE0/0/1连电信DNS模拟机的Ethernet0/0/0,GE0/0/2连百度web - 1模拟机的Ethernet0/0/0;路由器R2的GE0/0/1连联通DNS模拟机的Ethernet0/0/0,GE0/0/2连百度web - 2模拟机的Ethernet0/0/0。防火墙FW1的GE1/0/1连路由器R3的GE0/0/0,GE1/0/2连路由器R2的GE0/0/0,GE0/0/1连Cloud1;交换机LSW1的GE1/0/0连防火墙FW1的GE1/0/0;原创 2025-02-20 17:33:28 · 1269 阅读 · 0 评论 -
网络安全-防御 二(图像配置和拓扑测试后续)
在FW防火墙上开启DHCP功能,创建名为dhcp-a和dhcp-b的地址池,分别配置网段、网关和DNS,为Client1、Client3和PC2分配IP地址,并确保Client1固定获取172.16.1.90/24地址。b.高管和财务部仅允许访问DMZ区域的OA和Web服务器,并且只有HTTP和HTTPS权限。b.技术部和市场部允许访问DMZ区域中的OA服务器,并且只有HTTP和HTTPS权限。7、部门A和部门B不允许存在直接访问流量,如果需要传输文件信息,则需要通过OA服务器完成。原创 2025-02-11 00:58:56 · 1049 阅读 · 0 评论 -
网络安全-防御 一(由于防火墙只成功启动了一次未补截图)
ensp,华为USG6000v,防火墙安全策略原创 2025-02-06 16:31:48 · 1580 阅读 · 0 评论 -
复现dom破坏案例和靶场
dom破坏原创 2024-08-18 19:32:42 · 860 阅读 · 0 评论 -
sql注入靶场搭建
sql注入的靶场搭建原创 2024-08-12 00:11:37 · 1072 阅读 · 0 评论