iis服务器助手广告广告
返回顶部
首页 > 资讯 > 服务器 >防火墙配置【最详细的实验演示】
  • 514
分享到

防火墙配置【最详细的实验演示】

服务器servlet安全网络linux 2023-09-01 12:09:09 514人浏览 薄情痞子
摘要

目录 拓扑及拓扑分析 进入防火墙前准备工作         1.配置其他区域ip         2.如何进入防火墙 防火墙的安全域         1.防火墙的5个安全域         2.如何自定义安全域         3.接口加入

目录

拓扑及拓扑分析

进入防火墙前准备工作

        1.配置其他区域ip

        2.如何进入防火墙

防火墙的安全域

        1.防火墙的5个安全域

        2.如何自定义安全域

        3.接口加入安全域

        4.配置接口ip 

配置防火墙策略

        1.内网到公网

        2.内网到服务器

        3.公网到服务器

        4.内网到公网NAT转换 

        5.服务器映射

测试

        1.内网到公网

        2.内网到服务器

        3.公网到服务器

        4.内网到公网nat测试

        ​5.服务器映射


拓扑及拓扑分析

 1.防火墙左边区域模拟为内网环境

防火墙上方区域模拟为服务区

防火墙下方的云可以让我们可以进入防火墙的图形配置界面

防火墙的右边区域模拟为公网区域

进入防火墙前准备工作

1.配置其他区域ip

        ip的配置参考拓扑图标记,太基础就省略了

2.如何进入防火墙

        1.使用USG6000V的防火墙

         2.配置云,云配置完成后才可以和防火墙连接

 1)添加一个UDP端口

 2)添加一个虚拟网卡,可以是虚拟机网卡或环回,不能是ensp使用的虚拟网卡

 3)端口映射

        3.修改管理接口ip

1)双击进入防火墙,输入账号密码,修改初始密码

华为ensp默认账号:admin 密码:Admin@123

2)修改防火墙GigabitEthernet 0/0/0口的接口ip,g0/0/0口为管理口,默认ip为192.168.0.1,修改为和云加载网卡同网段的ip,我这里云上加载的网卡地址为192.168.132.1。

[FW]int GigabitEthernet 0/0/0
[FW-GigabitEthernet0/0/0]ip address 192.168.132.10 24

        4.通过浏览器进入防火墙的WEB操作界面(有的浏览器不支持,可以尝试多个浏览器)

1) 在浏览器上方输入g0/0/0口的接口ip

2)输入账号密码

防火墙的安全

 1.防火墙的5个安全域

untrust(不信任域):
低级安全区域,安全优先级为5
通常用来定义Internet等不安全的网络,用于网络入口线的接入。

dmz(隔离区):
中级安全区域,安全优先级为50
通常用来定义内部服务器所在网络
作用是把WEB,E-mail,等允许外部访问的服务器单独接在该区端口,使整个需要保护的内部网络接在信任区端口后,不允许任何访问,实现内外网分离,达到用户需求。DMZ可以理解为一个不同于外网或内网的特殊网络区域,DMZ内通常放置一些不含机密信息的公用服务器,比如Web、Mail、FTP等。这样来自外网的访问者可以访问DMZ中的服务,但不可能接触到存放在内网中的公司机密或私人信息等,即使DMZ中服务器受到破坏,也不会对内网中的机密信息造成影响。

trust(信任域):
高级级安全区域,安全优先级为85
通常用来定义内部用户所在的网络,也可以理解为应该是防护最严密的地区。

local(本地):
顶级安全区域,安全优先级为100
local就是防火墙本身的区域,比如ping指令等网际控制协议的回复,需要local域的权限
凡是由防火墙主动发出的报文均可认为是从Local区域中发出
凡是需要防火墙响应并处理(而不是转发)的报文均可认为是由Local区域接收

management(管理):
顶级安全区域,安全优先级为100
除了console控制接口对设备进行配置,如果防火墙设备可以通过web界面配置的话,需要一根双绞线连接到管理接口,键入用户名和密码进行配置。

2.如何自定义安全域

以上操作可定义一个名称为new,优先级为60的安全域 

3.接口加入安全域

方法一:

 方法二:

4.配置接口ip 

配置防火墙策略

本实验要做三个安全策略,一、内网到公网;二、内网到服务器;三,公网到服务器;

一个服务器映射,一个NAT策略

为什么要做安全策略:因为防火墙各区域默认策略为禁止访问

1.内网到公网

 未填写的部分默认都为any

 源地址池创建过程:

 

 

2.内网到服务器

3.公网到服务器


4.内网到公网NAT转换 

5.服务器映射

测试

1.内网到公网

2.内网到服务器

3.公网到服务器

只能请求Http服务 

4.内网到公网nat测试

在防火墙g0/0/2口抓包,源ip转换为100.1.1.1


5.服务器映射

 访问100.1.1.5也可访问到服务器

game over 

来源地址:https://blog.csdn.net/weixin_62107875/article/details/126756838

--结束END--

本文标题: 防火墙配置【最详细的实验演示】

本文链接: https://www.lsjlt.com/news/388453.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 防火墙配置【最详细的实验演示】
    目录 拓扑及拓扑分析 进入防火墙前准备工作         1.配置其他区域ip         2.如何进入防火墙 防火墙的安全域         1.防火墙的5个安全域         2.如何自定义安全域         3.接口加入...
    99+
    2023-09-01
    服务器 servlet 安全 网络 linux
  • linux配置防火墙的详细步骤
    本篇内容介绍了“linux配置防火墙的详细步骤”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!通过iptables我们可以为我们的Linux服...
    99+
    2023-06-13
  • Centos7 防火墙配置详解(非常详细!)
    Centos7 防火墙配置详解(非常详细) 一. zone的概念1.1 预定义的zone1.2 将interface和source划分到某个zone1.3 zone配置文件 二. Service的概念2.1 service配置文...
    99+
    2023-08-19
    服务器 网络安全 centos
  • eNSP实验日记四(防火墙配置)
    eNSP实验日记四,防火墙配置 文章目录 eNSP实验日记四,防火墙配置前言一、设备清单以及需求二、配置步骤1.配置安全域2.配置nat策略3.做安全策略 总结 前言 今天这期紧跟...
    99+
    2023-09-04
    服务器 网络 运维
  • 【防火墙】防火墙NAT Server的配置
    Web举例:公网用户通过NAT Server访问内部服务器 介绍公网用户通过NAT Server访问内部服务器的配置举例。 组网需求 某公司在网络边界处部署了FW作为安全网关。为了使私网Web服务器和FTP服务器能够对外提供服务,需要在F...
    99+
    2023-10-12
    网络
  • ensp——防火墙安全策略配置实验
    目录 一、实验环境 实验拓扑图 二、防火墙配置 Cloud云: 启动防火墙: 登陆后: 三、拓扑设备配置 PC1: client1: sever1: PC2: 四、配置路由器接口 五、创建地址对象  六、配置安全策略 配置第一条安全策略 配...
    99+
    2023-09-20
    网络 网络安全 服务器
  • linux防火墙配置(基于yum仓的配置)详细步骤
    前言 此实验准备两台虚拟机便于调试,一台CentOs6,一台红帽6 1.首先确保yum仓的配置是否完好(CentOs6)  2.要求在centOs6中安装httpd和mo...
    99+
    2024-04-02
  • linux设置iptables防火墙的详细步骤
    本篇内容介绍了“linux设置iptables防火墙的详细步骤”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!首先简单介绍一下什么是IPTab...
    99+
    2023-06-10
  • linux防火墙iptables的详细教程
    本篇内容主要讲解“linux防火墙iptables的详细教程”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“linux防火墙iptables的详细教程”吧!1 框架图 -->PREROUTI...
    99+
    2023-06-10
  • H3C简单的防火墙配置
    这里写目录标题 实验拓扑实验需求配置过程1.配置ip地址(略)2.配置去往公网的默认路由3.将端口绑定在信任域和不信任域4.配置ipv4安全模板5.配置ospf将内网的连通性完成6.配置nat (easy ip的方式)使内网PC可以...
    99+
    2023-08-18
    网络 服务器 运维
  • 防火墙在RAC上的配置
    RAC两台服务器的/etc/hosts都是如下 127.0.0.1             localhost local...
    99+
    2024-04-02
  • 结合实验详解USG6000V防火墙的相关配置(小白一定要看!!!)
    学习心得: 这两天跟着老师学习了网络安全防御之防火墙的配置,过程中不乏遇到了许多问题,例如访问https://ip:8443地址却没有提示继续进入的接口,或者是无法ping通防火墙测试端口等问题,希望接下来的分享能够帮助到大家! 为了节省大...
    99+
    2023-09-05
    网络 服务器 安全
  • Windows Server 2008配置防火墙策略详解
    目录什么是防火墙墙和门卫的区别Windows Server 2008 防火墙windows 防火墙配置如何创建一个定制的入站规则什么是防火墙 防火墙一般都是指网络防火墙,是一个位于计...
    99+
    2024-04-02
  • 最新IntelliJ IDEA 2022配置 Tomcat 8.5 的详细步骤演示
    目录一、官网下载Tomcat 81. 选择64位的Tomcat 82.下载到本地3.解压4.解压后目录结构如下二、打开IDEA 创建一个web项目1.创建一个maven Web项目2...
    99+
    2022-11-13
    IDEA 2022 配置Tomcat 8.5 IDEA  配置 Tomcat
  • 2022 最新 IntelliJ IDEA 详细配置步骤演示(推荐)
    目录正文开始1. 设置 JDK2. 统一编译器和编译版本3. 设置主题方式一方式二4. 安装主题5. 设置字体方式一方式二6. 鼠标滚轮修改字体大小7. 控制台字体8 .快捷键方式一...
    99+
    2024-04-02
  • 阿里云Linux服务器防火墙的详细设置与管理
    阿里云Linux服务器防火墙是阿里云为用户提供的一种安全防护措施,它能够有效阻止恶意攻击者入侵服务器,保护用户的网络安全。本文将详细介绍如何在阿里云Linux服务器上设置防火墙。 防火墙的基本概念与原理 防火墙是一种安全设备,它能够对进出网...
    99+
    2023-11-22
    阿里 防火墙 服务器
  • 如何配置CentOS iptables防火墙的Shell脚本
    本篇内容主要讲解“如何配置CentOS iptables防火墙的Shell脚本”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“如何配置CentOS iptables防火墙的Shell脚本”吧!手里...
    99+
    2023-06-09
  • 如何进行CentOS防火墙80端的配置
    如何进行CentOS防火墙80端的配置 ,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。经常使用CentOS的朋友,可能会遇到和我一样的问题。最近在Linux CentOS防火墙...
    99+
    2023-06-16
  • Linux自带防火墙开启IP白名单的的配置详解
    防火墙配置文件名称/etc/sysconfig/iptablesRed Hat Enterprise Linux Server release 6.0开始默认配置如下[root@DMT-Oracle-server ~]# cat /etc/...
    99+
    2023-06-06
  • Linux系统防火墙伪装机制的详细介绍
    本篇内容主要讲解“Linux系统防火墙伪装机制的详细介绍”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“Linux系统防火墙伪装机制的详细介绍”吧!防火墙可分为几种不同的安全等级。在Linux中,...
    99+
    2023-06-14
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作