版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
防火墙交换模式配置
神州数码网络第1页,共15页,2023年,2月20日,星期四防火墙交换模式配置
神州数码网络第2页,共15页,2023年,2月20日,星期四案例描述
神州数码网络3需求陈述防火墙eth6接口和eth7接口配置为透明模式Eth6与eth7同属一个虚拟桥接组,eth6属于l2-trust安全域,eth7属于l2-untrust安全域。允许网段Aping网段B及访问网段B的WEB服务放行网段B至网段A的TCP9988端口为虚拟桥接组vswitch1配置ip地址以便管理防火墙网段A:-00网段B:01-00网络拓扑Eth6Zone:l2-trustEth7Zone:l2-untrustVswtichif1:54/24第3页,共15页,2023年,2月20日,星期四配置步骤接口配置配置虚拟交换机(vswitch)添加对象网络对象服务对象配置安全策略
神州数码网络4第4页,共15页,2023年,2月20日,星期四接口配置将eth6接口加入二层安全域l2-trustDCFW-1800(config)#interfaceethernet0/6DCFW-1800(config-if-eth0/6)#zonel2-trust添加管理主机DCFW-1800(config)#adminhostanyany
神州数码网络5第5页,共15页,2023年,2月20日,星期四配置vswitch将l2-trust安全域绑定到vswitch1上DCFW-1800(config)#zonel2-trustDCFW-1800(config-zone-l2-tru~)#bindvswitch1配置vswitchif1接口DCFW-1800(config)#interfacevswitchif1DCFW-1800(config-if-vsw1)#zonetrustDCFW-1800(config-if-vsw1)#ipaddress54/24DCFW-1800(config-if-vsw1)#managepingDCFW-1800(config-if-vsw1)#managehttps完成上述配置后即可在网段A通过WEBUI使用vswitchif1接口IP进行管理
神州数码网络6第6页,共15页,2023年,2月20日,星期四外网口配置通WEBUI登陆防火墙对eth7接口进行配置将eth7接口所属安全域类型指定为“二层安全域”将eth7接口划归l2-untrust安全域
神州数码网络7物理接口配置为二层安全域时无法配置IP地址对eth0/7接口进行编辑第7页,共15页,2023年,2月20日,星期四添加对象为即将建立的安全策略定义地址对象和服务对象定义地址对象定义网段A(–00)定义网段B(01–00)定义服务对象为网段A访问网段B定义服务对象,其中包括ping和http为网段B访问网段A定义服务对象,其中只有TCP9988
神州数码网络8第8页,共15页,2023年,2月20日,星期四定义地址对象定义包含网段A的地址对象net_A在地址薄里“新建”地址对象
神州数码网络9把地址对象与它所属的vswitch相关联由于对象不是整个网段所以使用IP范围定义第9页,共15页,2023年,2月20日,星期四定义地址对象定义包含网段B的地址对象net_B在地址薄里“新建”地址对象
神州数码网络10把地址对象与它所属的vswitch相关联由于对象不是整个网段所以使用IP范围定义第10页,共15页,2023年,2月20日,星期四定义服务对象为网段A访问网段B定义服务对象由于包含多个服务,这里定义了一个服务对象组
神州数码网络11选中左侧的服务对象推送到右侧的成员组中第11页,共15页,2023年,2月20日,星期四定义服务对象为网段B访问网段A定义服务对象由于“预定义”服务对象中不存在该服务,所以需要在“自定义”服务对象中手工定义
神州数码网络12这里定义的服务对象是要访问的目的端口,如果端口号只有一个填写最小值即可第12页,共15页,2023年,2月20日,星期四配置安全策略添加网段A到网段B的策略在“安全”->“策略”中选择好“源安全域”和“目的安全域”后,新建策略
神州数码网络13源地址选择网段A的地址对象目的地址选择网段B的地址对象选择网段A访问网段B的服务对象第13页,共15页,2023年,2月20日,星期四配置安全策略添加网段B到网段A的策略在“安全”-
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 配合比验证及审批制度
- 采砂规划许可审批制度
- 采购策略审批管理制度
- 银行业财务支出审批制度
- 银行授权审批制度
- 门店样品审批流程制度
- 阿里巴巴审批制度
- 集体审批小组制度
- 露天矿地测技术审批制度
- 鞍山建筑工程审批制度
- 2026国家卫生健康委妇幼健康中心招聘3人笔试模拟试题及答案解析
- 科研管理信息系统使用手册-医院后台管理
- 软件开发项目管理与实施规范(标准版)
- 仓储成本控制培训课件
- 《DLT 5714-2024火力发电厂热力设备及管道保温防腐施工技术规范》专题研究报告深度
- 《纸的前世今生》课件
- 2026年度安全培训计划及培训记录
- 水利工程项目法人保证安全生产措施方案
- GB/T 46318-2025塑料酚醛树脂分类和试验方法
- 汽车制造成品入库及质控流程
- 消防重点部位安全防范措施
评论
0/150
提交评论