防御安全作业3

文章讲述了在已有网络架构上,如何添加路由器R4并配置IP地址,进一步设置防火墙的安全策略、用户策略、NAT规则,以实现不同区域间的访问控制和匿名认证,确保特定IP的网络权限及公网访问限制。
摘要由CSDN通过智能技术生成

请注意本篇内容基于作业二:写文章-CSDN创作中心

目录

1.首先需要在作业2的基础上增加一个路由器,并配置ip。

a.R4的配置如下。

2.然后我们在给防火墙做安全策略,还有用户策略,以及nat。

a.配置第一条策略

b.在配置两条安全策略

c.配置一条认证策略

c.配置一条安全策,还有nat策略


如图,要求如下

1,生产区在工作时间内可以访问服务器区,仅可以访问http服务器
2,办公区全天可以访问服务器区,其中10.0.1.3可以访问FTP服务器和HTTP服务器,10.0.1.2仅可以ping通10.0.3.3
3,办公区在访问服务器区时采用匿名认证的式进行上网行为管理
4,办公区设备可以访问公网,其他区域不行 。

基于topo图还有题目要求分析得到如下

1.首先需要在作业2的基础上增加一个路由器,并配置ip。

2.然后我们在给防火墙做安全策略,还有用户策略,以及nat策略。

1.首先需要在作业2的基础上增加一个路由器,并配置ip。

        a.R4的配置如下。
interface GigabitEthernet0/0/0
 ip address 12.0.0.2 255.255.255.0 
#
interface GigabitEthernet0/0/1
 ip address 21.0.0.2 255.255.255.0 
#
interface NULL0
#
interface LoopBack0
 ip address 1.1.1.1 255.255.255.0 

2.然后我们在给防火墙做安全策略,还有用户策略,以及nat。

        a.配置第一条策略

完成要求1,测试结果如下

      b.在配置两条安全策略

        第一条

第二条

完成要求2,结果如下

10.0.1.2仅能ping通10.0.3.3

c.配置一条认证策略

完成要求3

c.配置一条安全策略,还有net策略

完成要求4

  • 9
    点赞
  • 19
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值