版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
防火墙交换模式配置
神州数码网络第1页,共15页,2023年,2月20日,星期四防火墙交换模式配置
神州数码网络第2页,共15页,2023年,2月20日,星期四案例描述
神州数码网络3需求陈述防火墙eth6接口和eth7接口配置为透明模式Eth6与eth7同属一个虚拟桥接组,eth6属于l2-trust安全域,eth7属于l2-untrust安全域。允许网段Aping网段B及访问网段B的WEB服务放行网段B至网段A的TCP9988端口为虚拟桥接组vswitch1配置ip地址以便管理防火墙网段A:-00网段B:01-00网络拓扑Eth6Zone:l2-trustEth7Zone:l2-untrustVswtichif1:54/24第3页,共15页,2023年,2月20日,星期四配置步骤接口配置配置虚拟交换机(vswitch)添加对象网络对象服务对象配置安全策略
神州数码网络4第4页,共15页,2023年,2月20日,星期四接口配置将eth6接口加入二层安全域l2-trustDCFW-1800(config)#interfaceethernet0/6DCFW-1800(config-if-eth0/6)#zonel2-trust添加管理主机DCFW-1800(config)#adminhostanyany
神州数码网络5第5页,共15页,2023年,2月20日,星期四配置vswitch将l2-trust安全域绑定到vswitch1上DCFW-1800(config)#zonel2-trustDCFW-1800(config-zone-l2-tru~)#bindvswitch1配置vswitchif1接口DCFW-1800(config)#interfacevswitchif1DCFW-1800(config-if-vsw1)#zonetrustDCFW-1800(config-if-vsw1)#ipaddress54/24DCFW-1800(config-if-vsw1)#managepingDCFW-1800(config-if-vsw1)#managehttps完成上述配置后即可在网段A通过WEBUI使用vswitchif1接口IP进行管理
神州数码网络6第6页,共15页,2023年,2月20日,星期四外网口配置通WEBUI登陆防火墙对eth7接口进行配置将eth7接口所属安全域类型指定为“二层安全域”将eth7接口划归l2-untrust安全域
神州数码网络7物理接口配置为二层安全域时无法配置IP地址对eth0/7接口进行编辑第7页,共15页,2023年,2月20日,星期四添加对象为即将建立的安全策略定义地址对象和服务对象定义地址对象定义网段A(–00)定义网段B(01–00)定义服务对象为网段A访问网段B定义服务对象,其中包括ping和http为网段B访问网段A定义服务对象,其中只有TCP9988
神州数码网络8第8页,共15页,2023年,2月20日,星期四定义地址对象定义包含网段A的地址对象net_A在地址薄里“新建”地址对象
神州数码网络9把地址对象与它所属的vswitch相关联由于对象不是整个网段所以使用IP范围定义第9页,共15页,2023年,2月20日,星期四定义地址对象定义包含网段B的地址对象net_B在地址薄里“新建”地址对象
神州数码网络10把地址对象与它所属的vswitch相关联由于对象不是整个网段所以使用IP范围定义第10页,共15页,2023年,2月20日,星期四定义服务对象为网段A访问网段B定义服务对象由于包含多个服务,这里定义了一个服务对象组
神州数码网络11选中左侧的服务对象推送到右侧的成员组中第11页,共15页,2023年,2月20日,星期四定义服务对象为网段B访问网段A定义服务对象由于“预定义”服务对象中不存在该服务,所以需要在“自定义”服务对象中手工定义
神州数码网络12这里定义的服务对象是要访问的目的端口,如果端口号只有一个填写最小值即可第12页,共15页,2023年,2月20日,星期四配置安全策略添加网段A到网段B的策略在“安全”->“策略”中选择好“源安全域”和“目的安全域”后,新建策略
神州数码网络13源地址选择网段A的地址对象目的地址选择网段B的地址对象选择网段A访问网段B的服务对象第13页,共15页,2023年,2月20日,星期四配置安全策略添加网段B到网段A的策略在“安全”-
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025四季度重庆五一职业技术学院合同工招聘24人参考考试试题及答案解析
- 2026中国农业科学院第一批统一招聘14人(蔬菜花卉研究所)笔试重点试题及答案解析
- 2025年无人机空中交通管理报告
- 2025-2026 学年四年级 道德与法治 期末冲刺卷 试卷及答案
- 2025年齐齐哈尔市总工会工会社会工作者招聘39人考试核心题库及答案解析
- 2025年眉山市青神县人民法院公开招聘劳务派遣司法警察的备考题库及答案详解1套
- 2025四川自贡市第一人民医院招聘食堂工人8人备考核心试题附答案解析
- 2025年儿童安全教育游戏化五年开发报告
- 2026年长沙市中小学素质教育实践基地岳麓营地编外合同制教师、教官招聘备考题库及参考答案详解
- 2025广西南宁市武鸣区陆斡中心卫生院招聘编外工作人员1人考试核心题库及答案解析
- 2025年信用报告征信报告详版个人版模板样板(可编辑)
- 工业级无人机农业喷洒技术操作规程
- 雅马哈电子琴KB-200说明书
- 【2025年】天翼云解决方案架构师认证考试笔试卷库下(多选、判断题)含答案
- 临床预防呼吸机相关肺炎(VAP)的集束化管理策略
- 钻探安全培训
- 胸闷诊断与鉴别要点
- 数字化劳动教育:现状分析与优化策略研究
- 政协提案范文标准模板
- (2025年标准)酒水行业合伙协议书
- 2025教育考试院考务人员网上培训试题(附答案)
评论
0/150
提交评论