网安防御保护防火墙初使用

要求

c968d6d0806d4817a35f559c42f2fbc1.png

搭建之后

a87766d0c1d7409288d08e7a280251e5.png

配置如下:

首先看要求是使用总公司部分则,先配置总公司的防火墙,注意配置总公司防火墙进入G0/0/0口的IP有个默认192.168.0.1 24,但是我们的云(cloud)上增加的端口绑定网卡IP为192.168.100.10,3d55331d15ea49c38ff0af59c12131a0.png

则进入G0/0/0配置的IP要跟192.168.100.10/24在同一网段,如图,我配置的是192.168.100.1 24,接着service-manage all permit打开所有端口以方便web窗口操作b2ee35e8068a4716ac40fc54fe24ea9e.pngweb服务启动后在本机浏览器上输入https://192.168.100.1:8443/进入防火墙的web窗口,如图ab74ececc15244b4aff2100123eac257.png

要求是向下使用子接口对应生产区和办公区,且分区设备ping通网关,则在网络中找到1/0/3接口,区域改为信任,IP地址和网关输入,并在下面访问管理勾选ping服务。总公司以上的接口设置为untrust。

a34ea00991ab4b6eb86a3788e54edf56.png

024029a47b6a4451ac7c7a1b4b3b4ba1.png

在交换机LSW7中配置VLAN,我将其与生产区VLAN100,办公区VLAN200,与防火墙配置为vlan10,

7d0ce884d8ac47eb8d8890fdb513ae9d.png

在防火墙web窗体中设置静态路由,设置下一跳。

bb13e31a2d19498398ad07fc27a37ca5.png

最终能ping通网关与防火墙接口IP,DMZ区同理

be2b7bc4cb6d4ca5bf643f529b37a952.png

dc84d41f94bd4b26af707943dd39099e.png

 

### 网络全概述 网络全是指保护计算机网络不受未经授权访问、攻击或其他威胁的过程,旨在确保信息的机密性、完整性和可用性。作为中国网络全行业的技术创新领导厂商之一,山石科自成立以来一直专注于网络全领域前沿技术的创新,提供包括边界全、云全、数据全、内全在内的多种网络全产品和服务[^1]。 #### 常见网络全设备部署模式 为了保障网络全架构的有效实施,常见的网络全设备主要采用两种部署方式:串联模式和旁路模式。这两种模式在网络环境中均扮演着重要角色,以确保数据传输过程中的全性与效率。其中,串联模式指的是将防火墙全设备直接连接到主干链路上;而旁路模式则是通过镜像端口等方式间接监控流量并执行相应策略[^2]。 #### 关键技术和理论基础 深入理解网络全不仅涉及具体的技术应用,还需要掌握一定的基础知识体系。这一体系涵盖了多个方面,如逆向工程、多层网络防御模型(通常指七层而非八层)、汇编语言编程技巧以及Web应用程序防护措施等内容。此外,密码学原理及其算法设计也是构建稳固信息全框架不可或缺的一部分。对于希望深入了解该领域的从业者来说,《压箱底的好资料》提供了详尽的知识讲解,并结合实际案例帮助读者更好地理解和运用各类主流工具背后的工作机制[^3]。 ```python # Python代码示例用于演示简单的加密解密操作 from cryptography.fernet import Fernet key = Fernet.generate_key() cipher_suite = Fernet(key) message = b"Secret message" encrypted_message = cipher_suite.encrypt(message) decrypted_message = cipher_suite.decrypt(encrypted_message) print(f"Original Message: {message}") print(f"Encrypted Message: {encrypted_message}") print(f"Decrypted Message: {decrypted_message}") ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值