ensp——防火墙安全策略配置实验

目录

一、实验环境

ensp——防火墙安全策略配置实验

实验拓扑图

二、防火墙配置

Cloud云:

启动防火墙:

登陆后:

三、拓扑设备配置

PC1:

client1:

sever1:

PC2:

四、配置路由器接口

五、创建地址对象

六、配置安全策略

配置第一条安全策略

配置第二条安全策略

配置第三条安全策略

测试安全策略

七、测试ASPF


一、实验环境

ensp + USG6000V防火墙文件包

第一次在ensp中使用防火墙,需导入USG6000V的文件包

实验拓扑图

ensp——防火墙安全策略配置实验

网关都为254

二、防火墙配置

Cloud云:

ensp——防火墙安全策略配置实验

增加UDP与VMnet1,入端口1出端口2双向通道

启动防火墙:

用户名:admin

默认密码:Admin@123

建议修改为:Admin@1234

登陆后:

输入sy进入配置模式

依次输入

interface g0/0/0

service-manage enable

service-manage all permit

配置物理机VMent1 IPV4 地址为192.168.0.2 端口号255.255.255.0

在物理机浏览器访问192.168.0.1,看到如下页面则说明配置成功

ensp——防火墙安全策略配置实验

绿色区域为:trust区域 部署pc1与client1 连接到交换机上,通过交换机连接到防火墙的GE 1/0/1端口,网段为1.0网段

三、拓扑设备配置

PC1:

ensp——防火墙安全策略配置实验

client1:

ensp——防火墙安全策略配置实验

交换机不用配置

橙色区域为:dmz区域 部署sever1服务器,连接到防火墙GE 1/0/2 网段为2.0

sever1:

ensp——防火墙安全策略配置实验

红色区域为:untrust区域 部署pc2 连接到防火墙的GE 1/0/3 接口 网段为3.0

PC2:

ensp——防火墙安全策略配置实验

ps:trust区域使用交换机的原因为,防火墙的每一个接口都要连接一个不同的网段

至此ensp就配置完成

打开192.168.0.1进入防火墙管理页面,密码为刚才重置的密码

向导全部点击取消即可

四、配置路由器接口

ensp——防火墙安全策略配置实验

点击网络

GE1/0/1

ensp——防火墙安全策略配置实验

区域为trust IP为1.0网段的网关

GE1/0/2

ensp——防火墙安全策略配置实验

GE1/0/3

ensp——防火墙安全策略配置实验

五、创建地址对象

ensp——防火墙安全策略配置实验

点击对象-地址-新建

ensp——防火墙安全策略配置实验

知识点:192.168.1.1/24代表1.0网段在该拓扑结构中代表 1.1/1.2两台主机,而192.168.1.1/32代表1.0主机!

这里创建

CLIENT ip地址为192.168.1.2/32

PC1 ip地址为192.168.1.1/32

SEVER ip地址为192.168.2.1/32

PC2 ip地址为192.168.3.1/32

trust ip地址为192.168.1.1/24 (也就是1.0网段中所有主机,即trust区域中的主机)

六、配置安全策略

实验配置三条策略,允许CLIENT访问SEVER,禁止PC1访问SEVER,允许trust区域访问PC2

ensp——防火墙安全策略配置实验

点击策略 新建安全策略

ensp——防火墙安全策略配置实验

配置第一条安全策略

名称为CLIENT-SEVER

源安全区域为trust 目的安全区域为dmz

ensp——防火墙安全策略配置实验

ensp——防火墙安全策略配置实验

源地址选择CLIENT 目的地址选择SEVER

ensp——防火墙安全策略配置实验动作为允许,点击确定,第一条安全策略配置完成

配置第二条安全策略

名称为PC1-SEVER

源安全区域为trust 目的安全区域为dmz

源地址选择PC1 目的地址选择SEVER

动作为禁止,点击确定,第二条安全策略配置完成

配置第三条安全策略

名称为trust-PC2

源安全区域为trust 目的安全区域为untrust

源地址选择trust 目的地址选择PC2

动作为允许,点击确定,第三条安全策略配置完成

测试安全策略

使用PC1 ping SEVER、CLIENT ping SEVER、PC1 ping PC2、CLIENT ping PC2

PC1 ping SEVER

ensp——防火墙安全策略配置实验

查看策略命中次数

ensp——防火墙安全策略配置实验

CLIENT ping SEVER

ensp——防火墙安全策略配置实验

查看策略命中次数

ensp——防火墙安全策略配置实验

PC1 ping PC2

ensp——防火墙安全策略配置实验

CLIENT ping PC2

ensp——防火墙安全策略配置实验

查看命中次数

ensp——防火墙安全策略配置实验

注:CLIENT ping其实是发送了一个CIMP报文所以命中次数为1

七、测试ASPF

ensp——防火墙安全策略配置实验 若关闭,再开启sever的FTP服务,使用Client 主动模式登陆服务器,因为无法创建数据通道,所以不会显示任何文件!

以上内容由“WiFi之家网”整理收藏!。

原创文章,作者:192.168.1.1,如若转载,请注明出处:https://www.224m.com/232196.html

(0)
192.168.1.1192.168.1.1
Hadoop大数据集群搭建​ 详细教程
上一篇 2022年11月9日 09:51
openstack安装和使用
下一篇 2022年11月9日 09:51

相关推荐

  • U盘写入速度提高方法教程

    原标题:"U盘写入速度如何提高?"相关电脑问题教程分享。 - 来源:WiFi之家网。我们使用电脑一段时间后,都会想要用各种方法来提升电脑系统,U盘的内存扩展到了8G、16G,在写入速度上却显示不足,我们

    2021年7月5日
    9.7K
  • 路由器是怎样连接和设置的(路由器怎样设置连接人数)

    路由器是一种网络设备,用于连接多台计算机或其他网络设备,并让它们共享一个互联网连接。安装路由器并设置连接人数可以分为以下几个步骤: 购买合适的路由器 在购买路由器前,需要考虑你的互…

    网络 2024年11月10日
    1.2K
  • Win7系统卸载软件总提示rundll32.exe应用程序错误解决方法

    原标题:"Win7系统卸载软件总提示rundll32.exe应用程序错误怎么办"相关电脑问题教程分享。 - 来源:WiFi之家网。我们经常会在Win7系统的控制面板中的添加和删除程序中卸载软件,但是有时

    2021年8月13日
    8.4K
  • 视频剪辑素材网站分享(视频剪辑素材网站分享大全)

    #有谁能推荐视频剪辑的素材网站# 现在短视频正火,很多人都加入了剪辑大军,但是我们在剪辑中会需要到各种各样的素材,除了自己拍摄一些外,也需要去一些网站上下载,那么究竟都有那些方便的…

    电脑教程 2022年11月19日
    2.3K
  • tplink ac2100路由器初始密码?

    请问大家:TP-Link AC2100路由器的初始密码是多少?答:在TP-Link路由器的底部有一个标签,在这个标签上会有路由器的一些默认信息。如下图所示,这个标签上没有给出密码信息,说明这个TP-Link路由器没有初始密码。tplink ac2100路由器没用初始密码实际上,目前所有型号的TP-L

    2021年6月8日
    13.6K
  • Win10系统无法多用户远程连接桌面的解决方法(图)

    原标题:"Win10系统无法多用户远程连接桌面的解决方法"相关电脑问题教程分享。 - 来源:WiFi之家网。我们在日常使用电脑的时候,一些用户经常会用到远程连接桌面功能来远程操控某一电脑,而有时候需要多

    2021年6月28日
    7.8K
  • 不知道wifi密码怎么办?

    前几天有位网友,在QQ上咨询鸿哥这样一个问题:不知道wifi密码怎么办?所以,今天鸿哥专门写了这篇文章,来详细介绍,当我们不知道wifi密码时的解决办法。下面将分2种情况分别进行说明:wifi是自己的wifi是别人的一、wifi是自己的如果是自己家的wifi,你能够操作到无线路由器。这种情况下,如果

    2021年5月23日
    45.8K
  • 没有网线设置路由器的步骤(电脑网线插路由器后怎么设置)

    随着互联网的发展,越来越多的家庭开始使用路由器来组建局域网,实现家庭网络互联。但是,有些用户并不了解路由器的设置方法,导致无法正确使用路由器。今天我将详细介绍没有网线设置路由器的步…

    网络 2024年9月7日
    1.8K
  • 路由器设置静态IP上网与动态IP区别介绍

    原标题:"路由器怎么设置静态IP上网与动态IP区别是什么"相关路由器设置经验分享。 - 来源:WiFi之家网  静态IP上网方式有别于动态IP和宽带拨号上网,这类上网方式应用并不广泛,"

    2021年1月23日
    37.6K
  • 华为路由器wifi密码怎么修改(如何修改华为路由器wifi密码?)

    有时候网络变慢了可能怀疑有人蹭网,于是就想修改wifi密码来让网络变得更加安全,今天小编就为大家讲解华为路由器如何修改wifi密码。 华为路由器修改wifi密码的方法: 第一步、获取华为路由器设置网址 华为路由器的设置网址,又叫做登录地址、登录IP地址、WEB地址等。这

    2022年1月14日
    56.5K