ensp——防火墙安全策略配置实验

192.168.1.1
192.168.1.1
192.168.1.1
6623
文章
0
评论
2022年11月9日09:51:30 电脑教程 阅读 19,368

目录

一、实验环境

ensp——防火墙安全策略配置实验

实验拓扑图

二、防火墙配置

Cloud云:

启动防火墙:

登陆后:

三、拓扑设备配置

PC1:

client1:

sever1:

PC2:

四、配置路由器接口

五、创建地址对象

六、配置安全策略

配置第一条安全策略

配置第二条安全策略

配置第三条安全策略

测试安全策略

七、测试ASPF


一、实验环境

ensp + USG6000V防火墙文件包

第一次在ensp中使用防火墙,需导入USG6000V的文件包

实验拓扑图

ensp——防火墙安全策略配置实验

网关都为254

二、防火墙配置

Cloud云:

ensp——防火墙安全策略配置实验

增加UDP与VMnet1,入端口1出端口2双向通道

启动防火墙:

用户名:admin

默认密码:Admin@123

建议修改为:Admin@1234

登陆后:

输入sy进入配置模式

依次输入

interface g0/0/0

service-manage enable

service-manage all permit

配置物理机VMent1 IPV4 地址为192.168.0.2 端口号255.255.255.0

在物理机浏览器访问192.168.0.1,看到如下页面则说明配置成功

ensp——防火墙安全策略配置实验

绿色区域为:trust区域 部署pc1与client1 连接到交换机上,通过交换机连接到防火墙的GE 1/0/1端口,网段为1.0网段

三、拓扑设备配置

PC1:

ensp——防火墙安全策略配置实验

client1:

ensp——防火墙安全策略配置实验

交换机不用配置

橙色区域为:dmz区域 部署sever1服务器,连接到防火墙GE 1/0/2 网段为2.0

sever1:

ensp——防火墙安全策略配置实验

红色区域为:untrust区域 部署pc2 连接到防火墙的GE 1/0/3 接口 网段为3.0

PC2:

ensp——防火墙安全策略配置实验

ps:trust区域使用交换机的原因为,防火墙的每一个接口都要连接一个不同的网段

至此ensp就配置完成

打开192.168.0.1进入防火墙管理页面,密码为刚才重置的密码

向导全部点击取消即可

四、配置路由器接口

ensp——防火墙安全策略配置实验

点击网络

GE1/0/1

ensp——防火墙安全策略配置实验

区域为trust IP为1.0网段的网关

GE1/0/2

ensp——防火墙安全策略配置实验

GE1/0/3

ensp——防火墙安全策略配置实验

五、创建地址对象

ensp——防火墙安全策略配置实验

点击对象-地址-新建

ensp——防火墙安全策略配置实验

知识点:192.168.1.1/24代表1.0网段在该拓扑结构中代表 1.1/1.2两台主机,而192.168.1.1/32代表1.0主机!

这里创建

CLIENT ip地址为192.168.1.2/32

PC1 ip地址为192.168.1.1/32

SEVER ip地址为192.168.2.1/32

PC2 ip地址为192.168.3.1/32

trust ip地址为192.168.1.1/24 (也就是1.0网段中所有主机,即trust区域中的主机)

六、配置安全策略

实验配置三条策略,允许CLIENT访问SEVER,禁止PC1访问SEVER,允许trust区域访问PC2

ensp——防火墙安全策略配置实验

点击策略 新建安全策略

ensp——防火墙安全策略配置实验

配置第一条安全策略

名称为CLIENT-SEVER

源安全区域为trust 目的安全区域为dmz

ensp——防火墙安全策略配置实验

ensp——防火墙安全策略配置实验

源地址选择CLIENT 目的地址选择SEVER

ensp——防火墙安全策略配置实验动作为允许,点击确定,第一条安全策略配置完成

配置第二条安全策略

名称为PC1-SEVER

源安全区域为trust 目的安全区域为dmz

源地址选择PC1 目的地址选择SEVER

动作为禁止,点击确定,第二条安全策略配置完成

配置第三条安全策略

名称为trust-PC2

源安全区域为trust 目的安全区域为untrust

源地址选择trust 目的地址选择PC2

动作为允许,点击确定,第三条安全策略配置完成

测试安全策略

使用PC1 ping SEVER、CLIENT ping SEVER、PC1 ping PC2、CLIENT ping PC2

PC1 ping SEVER

ensp——防火墙安全策略配置实验

查看策略命中次数

ensp——防火墙安全策略配置实验

CLIENT ping SEVER

ensp——防火墙安全策略配置实验

查看策略命中次数

ensp——防火墙安全策略配置实验

PC1 ping PC2

ensp——防火墙安全策略配置实验

CLIENT ping PC2

ensp——防火墙安全策略配置实验

查看命中次数

ensp——防火墙安全策略配置实验

注:CLIENT ping其实是发送了一个CIMP报文所以命中次数为1

七、测试ASPF

ensp——防火墙安全策略配置实验 若关闭,再开启sever的FTP服务,使用Client 主动模式登陆服务器,因为无法创建数据通道,所以不会显示任何文件!

以上内容由“WiFi之家网”整理收藏!。

相关推荐

台式电脑多少价位可剪辑视频

在当今数字化时代,视频剪辑已经成为许多人日常生活中的重要一部分,尤其是在自媒体和短视频行业的快速发展下,越来越多的人开始尝试制作和编辑视频。然而,进行视频编辑并不仅仅依赖于软件的操...

台式电脑显卡推荐

在选购台式电脑时,显卡是一个至关重要的部件,因为它直接影响到电脑的图形处理能力和整体性能。无论是玩游戏、进行图形设计工作,还是观看高清视频,显卡的选择都直接关系到用户的体验。因此,...

台式电脑音响插哪个接口

在现代家庭或办公室中,台式电脑已成为不可或缺的设备,音响作为增强音频体验的重要配件,其连接方式也显得尤为重��。了解如何正确地将音响连接到台式电脑,不仅关系到音质的发挥,还能避免不...

台式电脑没有声音怎么解决

在现代社会中,台式电脑已经成为人们日常生活和工作中不可或缺的工具。无论是游戏娱乐、视频欣赏还是日常办公,声音都扮演着至关重要的角色。然而,许多用户在使用台式电脑时,可能会遇到没有声...

台式电脑品牌前十名

在现代科技迅速发展的环境中,台式电脑已成为我们日常生活和工作中不可或缺的一部分。它们不光是个人办公、学习的工具,更是艺术创作、游戏娱乐以及专业设计等多个领域的核心设备。选择一款优秀...

台式电脑哪个品牌质量好

随着科技的不断进步,台式电脑已经成为现代生活中不可或缺的一部分。不同品牌的台式电脑各具特色,从性能到外观设计都各有千秋。然而,对于许多消费者来说,选择一个质量可靠的品牌显得尤为重要...

台式电脑当前密码忘了怎么办

在数字化时代,密码管理成为了我们日常生活中的重要一环。无论是个人电脑、手机,还是各种智能设备,密码的安全性都直接关系到我们的信息安全。然而,在使用台式电脑的过程中,往往会遇到密码忘...