首页 > 其他分享 >华为ENSP实验之防火墙基础配置与安全区域配置(保姆级教程)

华为ENSP实验之防火墙基础配置与安全区域配置(保姆级教程)

时间:2024-08-09 14:24:18浏览次数:9  
标签:ENSP 客户机 配置 防火墙 访问 区域 服务器

1.1实验拓扑

     本次实验使用华为USG6000V防火墙和Cloud以及AR2220路由器、交换机、客户机、PC机来搭建起网络安全拓扑图:

1.2 设备 IPv4 地址规划表: 

序号

设备名称

接口

IPv4 地址/掩码

1

FW

GE0/0/0

192.168.0.1/24

GE1/0/0

10.10.122.1/24

GE1/0/1

192.168.122.254/24

GE1/0/2

192.168.172.254/24

2

AR1

GE0/0/0

10.10.122.254/24

GE0/0/1

100.1.122.1/

1.3 KM-TEST 环回适配器的安装:

(1)首先,我们需要在自己电脑上安装一个虚拟网卡,按win+R键然后输入 hdwwiz后回车添加新的硬件,点击搜索并自动安装硬件进入下一步安装。

(2)完成上一步后开始选择安装设备驱动点击Microsoft厂商的Microsoft KM-TEST 环回适配器后点击安装这时就安装成功了可以在电脑中查看。

1.4 完成网页访问eNSP防火墙的功能:

(1)双击 USG6000V 进入配置界面,输入账户 admin,初始密码:Admin@123 进行登陆,登录后需要对密码进行修改,完成后输入 sys 进入配置模式,输入命令dis ip int br查看防火墙端口配置详情。

(2)进入G0/0/0接口,输入 service-manage all permit 命令开启端口上的全部权限(也可以开启一个服务的端口)

(3)接着在刚刚创建好的KM-TEST环回适配器中配置如下的IP地址并且保证与防火墙端口上的 IP 地址再同一网段下

(4)在华为模拟器中将防火墙连接到一个云设备中进行如下的桥接配置:

(5)在完成以上步骤的基础上,在浏览器中输入防火墙 IP 地址会登录到防火墙的web界面输入修改后的用户名和密码就可以正常进入

2.实验基础配置:

 (1)首先,配置客户机和服务器的IP地址和子网掩码以及网关地址的配置

  (2)进入防火墙并配置各接口的地址和允许PING测的权限:

(3)根据实验的要求办公区的PC1需自动获取IP地址(DHCP服务配置)在配置完成后退出接口视图下输入dhcp enable命令

(4)完成以上操作后将防火墙接口加入安全区域

(5)配置防火墙的缺省路由和配置路由器的接口地址以及缺省路由

3.安全策略配置:

(1)配置TRUST区域的办公区可以访问外网UNTRUST的Cilent1的策略;

(2)第二条规则是TRUST区域的客户机可以访问DMZ区域的服务器server,而PC1不能访问服务器server;

(3)第三条规则是外网CLIENT可以访问DMZ区域的服务器server;

(4)DMZ区域的服务器server只能18:00至06:00访问外网进行升级;

注:将时间段设置后但是该规则还没有起作用是因为防火墙系统的时间段和所设置的时间段相悖进行改防火墙系统时间后就会起到作用

4.实验数据及结果分析:

 (1)根据实验要求PC1只能通过DHCP来获取地址现在,上述配置完DHCP后在PC1中的命令行上输入ipconfig来进行地址获取;

(2)根据实验第一条策略是让trust区域的办公区可以访问外网Untrust这也就表示PC1和客户机都可以去访问外网当上述配置完该策略后在PC1和客户机上分别PING外网的客户及来进行测验;

(3)根据第二条规则是只让trust区域的客户机访问dmz区域的服务器其他不能进行访问在配置完成后可以在trust区域的客户机和PC机上进行PING测时会发现客户机可以和服务器正常通信而PC机不能因为PC机受规则限制;

(4)第三条规则是使用外网客户机可以访问DMZ区域的服务器server我们可以用外网的客户机来访问DMZ区域的FTP服务器来进行测验;

(5)第四条规则是DMZ区域的服务器只能在规定的时间去访问外网,可以使用服务器在规定的时间内去PING测客户机可以成功的进行通信;

(6)最后在用web来登录防火墙在策略里查可以清晰的查看到所配置的策略可以更好地让命令和web配置来作对比来加深理解;

注:需要源命令和具体内容请点赞加关注后私信或评论得源命令拓扑。

标签:ENSP,客户机,配置,防火墙,访问,区域,服务器
From: https://blog.csdn.net/2301_77508242/article/details/141028902

相关文章

  • Cisco Firepower 1000 Series FTD Software 7.4.2 & ASA Software 9.20.3 发布下载 -
    CiscoFirepower1000SeriesFTDSoftware7.4.2&ASASoftware9.20.3FirepowerThreatDefense(FTD)Software请访问原文链接:https://sysin.org/blog/cisco-firepower-1000/,查看最新版。原创作品,转载请保留出处。为什么选择CiscoSecure防火墙CiscoSecure防火墙为行......
  • spring boot下跨域安全配置
    1@Bean2publicFilterRegistrationBeancorsFilter(){3finalUrlBasedCorsConfigurationSourcesource=newUrlBasedCorsConfigurationSource();4finalCorsConfigurationconfig=newCorsConfiguration();5config.setAll......
  • Linux下如何安装配置Jupyter Notebook
    JupyterNotebook是一种交互式的开源编程环境,可以方便地创建和共享文档,其中包含实时代码、方程、可视化和叙述性文本。在Linux系统上安装和配置JupyterNotebook需要以下步骤:安装Python和pipJupyterNotebook是基于Python开发的,因此首先需要确保Python已经安装在您的系统上......
  • 在C#中配置ini文件以及封装ini类
    在C#中使用DllImport属性从kernel32.dll导入函数来写入和读取Windows的INI文件,你可以使用WritePrivateProfileString来写入数据,使用GetPrivateProfileString来读取数据。以下是如何使用这些函数的示例:写入INI文件usingSystem;usingSystem.Runtime.InteropServic......
  • 配置 Containerd 在 harbor 私有仓库拉取镜像
    unexpectedstatuscode[manifests1.28]:401Unauthorized【问题描述】下载Harbor中的私有镜像时报错:[root@lidabaiapp]#ctr-nharbor.lidabaiimagespull192.168.2.22:443/lidabai/busybox:1.28-kctr:failedtoresolvereference"192.168.2.22:443/lidabai/busyb......
  • 【火电机组、风能、储能】高比例风电电力系统储能运行及配置分析(Matlab代码实现)
     目录摘 要0目标函数和约束条件1第一题2第二题3第三题4第四题:含高比例风电电力系统最小供电成本模型6第六题:7第七题:8所有题代码及文章详细讲解9结论:10参考文献摘 要高比例风电电力系统储能运行及配置分析摘 要要实现碳中和,就需要找到清......
  • 如何为本地python共享文件网页配置公网地址实现跨网络远程访问
    文章目录前言1.本地文件服务器搭建1.1.Python的安装和设置1.2.cpolar的安装和注册2.本地文件服务器的发布2.1.Cpolar云端设置2.2.Cpolar本地设置3.公网访问测试4.结语前言本文主要介绍如何在Windows系统电脑上使用python这样的简单程序语言,在自己的电脑上搭建一个......
  • App渗透测试(APP抓包配置)
    准备工具1、burpsuite专业版2、夜神模拟器一、burp设置本地代理目标:使用BP抓取安卓模拟器中APP程序的数据包添加一个自己本机ip的代理监听器,见下图二、模拟器设置模拟器内设置修改wifi的网络代理设置,设置ip为burp内设置的ip,端口为设置的端口打开BP,下载CA证书,方便抓h......
  • Linux远程终端MobaXterm下载安装配置使用(详细)
    今天给伙伴们分享一下Linux远程终端MobaXterm下载安装配置使用,希望看了有所收获。我是公众号「想吃西红柿」「云原生运维实战派」作者,对云原生运维感兴趣,也保持时刻学习,后续会分享工作中用到的运维技术,在运维的路上得到支持和共同进步!如果伙伴们看了文档觉得有用,欢迎大家......
  • 远程终端 XShell 下载安装配置使用(超详细)
    今天给伙伴们分享一下VMwareWorkstation17安装Windows10操作系统,希望看了有所收获。我是公众号「想吃西红柿」「云原生运维实战派」作者,对云原生运维感兴趣,也保持时刻学习,后续会分享工作中用到的运维技术,在运维的路上得到支持和共同进步!如果伙伴们看了文档觉得有用,......