网络安全管理员(三级)14

1.1.2防火墙部署

操作1.

考试时软件都是准备好的,自己联系的话需要添加以下操作:

上面这里操作是在右边的应用里,防火墙我们要使用usg6000v这个,这个可能需要补丁,大家可以网上找一下,自行安装一下。

然后点开左边的防火墙,输入原始账户和密码: admin      Admin@123      y    更改新的密码

改完进入以下界面

输入以下代码,记住IP地址你得看一下右边刚才vm8的IP地址是多少,如:192.168.174.1  那么输入的时候就改为  192.168.174.2   否则无法进入

输入刚才的账号和新密码进入后,下一步来到这里

这里只需修改主机名称即可,密码不用修改,这个软件不太稳定,如果这里你修改完密码就会跳出去,然后无法再进入,之前做的全部无法再使用,切记这里千万不要改密码,直接下一步即可,

第三步默认静态ip

下一步,下一步,应用即可

这里是默认的,也可检查一下

最后导出,可以根据考试要求来。

  • 2
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
网络安全管理员_三级可以通过开启Switch上的SSH服务来加密登录通信,并创建一个名为Inspc的用户,该具有完全管理交换机的权限。了完成设置,管理员需执行以下步骤: 1. 打开Switch上的SSH服务:在Switch上执行命令`ip ssh version 2`以启用SSH服务。 2. 创建用户:在Switch上执行命令`username Inspc privilege 15 secret P@ssw0rd`以创建用户名为Inspc、密码为P@ssw0rd的用户。 3. 设置登录方式:在Switch上执行命令`line vty 0 15`进入SSH配置模式,然后执行命令`login local`以使用本地数据库进行认证。接着执行命令`transport input ssh`以仅允许SSH登录。最后,执行命令`exit`以退出SSH配置模式。 4. 生成RSA密钥:在Switch上执行命令`crypto key generate rsa 1024`以生成RSA密钥。 5. 设置主机名和域名:在Switch上执行命令`hostname sansuo`以设置主机名为sansuo。接着执行命令`ip domain-name sansuo`以设置域名为sansuo。 6. 配置访问控制列表:在Switch上执行命令`access-list 110 permit icmp host 192.168.11.1 host 172.16.1.1`以允许从192.168.11.1到172.16.1.1的ICMP流量。然后执行命令`access-list 110 deny ip host 192.168.10.1 host 192.168.1.1`以阻止从192.168.10.1到192.168.1.1的所有IP流量。最后,执行命令`access-list 110 deny ip host 192.168.10.1 host 192.168.11.1`以阻止从192.168.10.1到192.168.11.1的所有IP流量。接下来,通过执行命令`interface e0/0`进入e0/0接口配置模式,并执行命令`ip access-group 110 in`以将访问控制列表应用到该接口。 7. 保存配置文件:在Switch上执行命令`write Switch_private-config.cfg`将当前配置文件保存为Switch_private-config.cfg。然后执行命令`write Switch_startup-config.cfg`将当前配置文件保存为Switch_startup-config.cfg。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值