logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

防火墙用户认证综合实验

拆分两个内网区域 Trust-A(VLAN10,优先级 70)、Trust-B(VLAN20,优先级 80),区分 A、B 企业部门,默认 DMZ、Untrust。:Telnet、DHCP、DNS 基础放行;隔离需求:Trust-A、Trust-B 内网禁止直接互访,跨部门文件仅走 DMZ OA 服务器中转,依靠默认拒绝策略实现隔离。:按部门、访问目的区分认证方式,搭建组织架构与用户账号,绑定 I

文章图片
#网络#云计算#安全
安全策略配置

创建一个扩展ACL,禁止生产区VLAN 3的所有主机访问Web Server的IP地址,然后针对生产区PC3的MAC地址,创建一个允许访问Web Server的permit语句,并将其加入到上述ACL中,最后,将该ACL应用到连接生产区PC的接口上。创建一个标准ACL,允许VLAN 2的主机访问OA Server的IP地址,再创建一个时间范围,定义工作日早8到晚6为允许访问的时间,将该ACL应用到

文章图片
#网络#服务器#linux
到底了