[安全防御课]防御区域之间简单策略实验

拓扑图

在这里插入图片描述

untrust区配置

对R1进行配置

[Huawei]sys ISP
[ISP]int g0/0/0
[ISP-GigabitEthernet0/0/0]ip add 100.1.1.2 24
[ISP-GigabitEthernet0/0/0]int g0/0/1
[ISP-GigabitEthernet0/0/1]ip add 200.1.1.1 24

在这里插入图片描述
server2上的配置
在这里插入图片描述
在接口列表里面给GE1/0/0接口配置IP,启动访问管理选ping
在这里插入图片描述
在防火墙GE1/0/0接口上写一条静态路由
在这里插入图片描述
配置trust区
先给交换机LSW1接口配置划分VLAN2和VLAN3

vlan2 g0/0/1接口

[Huawei]vlan 2
[Huawei-vlan2]
Mar 17 2023 19:08:52-08:00 Huawei DS/4/DATASYNC_CFGCHANGE:OID 1.3.6.1.4.1.2011.5
.25.191.3.1 configurations have been changed. The current change number is 4, th
e change loop count is 0, and the maximum number of records is 4095.q
[Huawei]int v	
[Huawei]int Vlanif 2
[Huawei-Vlanif2]ip add 10.1.255.1 24
[Huawei-Vlanif2]q
[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type access 

vlan3 g0/0/2接口

[Huawei]vlan 3
[Huawei-vlan3]
Mar 17 2023 19:13:22-08:00 Huawei DS/4/DATASYNC_CFGCHANGE:OID 1.3.6.1.4.1.2011.5
.25.191.3.1 configurations have been changed. The current change number is 8, th
e change loop count is 0, and the maximum number of records is 4095.q
[Huawei]int v	
[Huawei]int Vlanif 3
[Huawei-Vlanif3]ip add 10.1.3.1 24
[Huawei-Vlanif3]q
[Huawei]int g0/0/2
Mar 17 2023 19:14:12-08:00 Huawei DS/4/DATASYNC_CFGCHANGE:OID 1.3.6.1.4.1.2011.5
.25.191.3.1 configurations have been changed. The current change number is 9, th
e change loop count is 0, and the maximum number of records is 4095.
[Huawei-GigabitEthernet0/0/2]po	
[Huawei-GigabitEthernet0/0/2]port l	
[Huawei-GigabitEthernet0/0/2]port link-t	
[Huawei-GigabitEthernet0/0/2]port link-type acc	
[Huawei-GigabitEthernet0/0/2]port link-type access 
[Huawei-GigabitEthernet0/0/2]po	
[Huawei-GigabitEthernet0/0/2]port d	
[Huawei-GigabitEthernet0/0/2]port de
Mar 17 2023 19:14:42-08:00 Huawei DS/4/DATASYNC_CFGCHANGE:OID 1.3.6.1.4.1.2011.5
.25.191.3.1 configurations have been changed. The current change number is 10, t
he change loop count is 0, and the maximum number of records is 4095.	
[Huawei-GigabitEthernet0/0/2]port default v	
[Huawei-GigabitEthernet0/0/2]port default vlan 3
[Huawei-GigabitEthernet0/0/2]
Mar 17 2023 19:14:47-08:00 Huawei %%01IFNET/4/IF_STATE(l)[0]:Interface Vlanif3 h
as turned into UP state.
Mar 17 2023 19:14:47-08:00 Huawei %%01IFNET/4/LINK_STATE(l)[1]:The line protocol
 IP on the interface Vlanif3 has entered the UP state.
Mar 17 2023 19:14:52-08:00 Huawei DS/4/DATASYNC_CFGCHANGE:OID 1.3.6.1.4.1.2011.5
.25.191.3.1 configurations have been changed. The current change number is 11, t
he change loop count is 0, and the maximum number of records is 4095.

PC1上
在这里插入图片描述
防火墙上
在这里插入图片描述
写一条到达10.1.3.0/24网段的路由
在这里插入图片描述
接口聚合
交换机上
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
做接口汇聚

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
trust 到 dmz
给dmz区建立地址组
在这里插入图片描述
新建trust到dmz的策略
在这里插入图片描述
在这里插入图片描述
untrust 到指定dmz
给其中以个dmz区建立地址
在这里插入图片描述
新建untrust 到dmz的策略在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值