首页 > 其他分享 >防火墙黑名单和白名单

防火墙黑名单和白名单

时间:2023-11-03 10:45:50浏览次数:31  
标签:PC2 PC1 黑名单 防火墙 PC4 白名单

防火墙黑名单和白名单相关实验

实验拓扑如下:

 实验要求:

  1. 构建网络拓扑,根据拓扑图配置IP地址,
  2. 防火墙配置访问控制策略,使PC2、3、4可以ping通PC1,
  3. 通过设置黑名单禁止PC2、PC4访问PC1,
  4. 再通过设置白名单允许PC4访问PC1。

实验过程:

首先配置IP地址

PC1

 PC2,PC3和PC4对应修改IP

 防火墙接口IP配置和区域划分

 设置访问控制策略,允许untrust到trust

 PC2、3、4都可以ping通PC1

 设置黑名单

 添加策略

 

 

PC2、PC4已经无法ping通PC1

 PC3正常pingPC1

 设置白名单

 PC4此时可以ping通PC1

 

标签:PC2,PC1,黑名单,防火墙,PC4,白名单
From: https://www.cnblogs.com/byzd/p/17807066.html

相关文章

  • Linux 防火墙管理工具
    netfilter介绍防火墙是作用与内网和外网之间,根据定义的策略来过滤流量的软件或者硬件。在Linux内核中,自带了防火墙模块netfilter,通过netfilter可以是实现网络流量的过过滤,以及NAT、连接跟踪等功能。通过用户空间的iptables、firewalld等工具,可以实现相关规则的定义,将这些规则传......
  • linux配置防火墙
    linux如何配置防火墙及其允许的端口这里写的是centos7如何配置防火墙。copyfrom:https://www.myfreax.com/how-to-setup-a-firewall-with-firewalld-on-centos-7/ ,一切版权归属原作者。正确配置的防火墙是整个系统安全的最重要方面之一。FirewallD是一个完整的防火墙解决方案,......
  • 安防视频监控平台EasyCVR服务器需要开启firewall防火墙,该如何开放端口?
    智能视频监控/视频云存储/集中存储/视频汇聚平台EasyCVR具备视频融合汇聚能力,作为安防视频监控综合管理平台,它支持多协议接入、多格式视频流分发,视频监控综合管理平台EasyCVR支持海量视频汇聚管理,可应用在多样化的场景上,包括城市“一网统管”建设、智慧工地风险预警、智慧工厂安全......
  • 华为防火墙抓会话命令
    display firewall session table命令功能display firewall session table命令用来查看会话表的信息。命令格式display firewall session table [ verbose ] [ all-systems | vsys vys-name ] [ source-zone source-zone | destination-zone destination-zo......
  • Safeline开源免费的Web应用防火墙(WAF)
    https://zhuanlan.zhihu.com/p/641742236安装指南:配置需求:操作系统:Linux指令架构:x86_64软件依赖:Docker20.10.6或更高版本软件依赖:DockerCompose2.0.0或更高版本最小环境要求:1核CPU/1GB内存/10GB磁盘一键安装:bash-c"$(curl-fsSLkhttps://waf-ce.chaiti......
  • Centos7系统,关闭了防火墙,但是有些端口仍然不能telnet通,解决方案
    问题:虚拟机centos7系统,已经关闭firewalld,但是除了22端口,其余端口无法被宿主机访问,本地访问正常解决步骤:1.查看防火墙状态:systemctlstatusfirewalldActive:inactive(dead)–防火墙已关闭Active:active(running)–防火墙已启动2.先开启firewalld:systemctlstartfirewall......
  • 路由守卫中的白名单
    在写登录注册的路由守卫的时候,如果直接进行判断,会出现错误router.beforeEach((to,from,next)=>{if(VueCookies.get("token")){next()}else{next("/login")}})  所以要在判断的时候添加白名单,在路由守卫中使用白名单是一种常见的实践,允许你指定哪些路......
  • 麒麟KYLINOS通过命令行配置kysec的防火墙
    往期文章:麒麟KYLINOS上使用开始菜单图标开启或关闭vnchello,大家好啊,今天给大家带来一篇使用命令行配置kysec的防火墙的文章,通过本篇文章的学习,大家可以了解到图形化界面中的防火墙信息是如何生成的,为后期我们将防火墙的相关配置放入到定制镜像中做准备。首先给大家演示在图形化界面......
  • CentOS7 设置防火墙操作、开放指定端口操作
    CentOS7设置防火墙操作、开放指定端口操作1,查看防火墙状态:firewall-cmd--statesystemctlstatusfirewalld.service2,开启防火墙:systemctlstartfirewalld.service(注意:开放防火墙后需要重启防火墙:firewall-cmd--reload)3,设置开机自启:systemctlenablefirewalld.servic......
  • linux防火墙
    #关闭防火墙systemctlstopfirewalld#查看防火墙状态systemctlstatusfirewalld查看已开放的端口firewall-cmd--list-ports开放端口(开放后需要要重载防火墙才生效)firewall-cmd--zone=public--add-port=3338/tcp--permanent关闭端口(关闭后需要要重载防火墙才生效......