网安防御保护防火墙初使用

发布时间:2024年01月23日

要求

c968d6d0806d4817a35f559c42f2fbc1.png

搭建之后

a87766d0c1d7409288d08e7a280251e5.png

配置如下:

首先看要求是使用总公司部分则,先配置总公司的防火墙,注意配置总公司防火墙进入G0/0/0口的IP有个默认192.168.0.1 24,但是我们的云(cloud)上增加的端口绑定网卡IP为192.168.100.10,3d55331d15ea49c38ff0af59c12131a0.png

则进入G0/0/0配置的IP要跟192.168.100.10/24在同一网段,如图,我配置的是192.168.100.1 24,接着service-manage all permit打开所有端口以方便web窗口操作b2ee35e8068a4716ac40fc54fe24ea9e.pngweb服务启动后在本机浏览器上输入https://192.168.100.1:8443/进入防火墙的web窗口,如图ab74ececc15244b4aff2100123eac257.png

要求是向下使用子接口对应生产区和办公区,且分区设备ping通网关,则在网络中找到1/0/3接口,区域改为信任,IP地址和网关输入,并在下面访问管理勾选ping服务。总公司以上的接口设置为untrust。

a34ea00991ab4b6eb86a3788e54edf56.png

024029a47b6a4451ac7c7a1b4b3b4ba1.png

在交换机LSW7中配置VLAN,我将其与生产区VLAN100,办公区VLAN200,与防火墙配置为vlan10,

7d0ce884d8ac47eb8d8890fdb513ae9d.png

在防火墙web窗体中设置静态路由,设置下一跳。

bb13e31a2d19498398ad07fc27a37ca5.png

最终能ping通网关与防火墙接口IP,DMZ区同理

be2b7bc4cb6d4ca5bf643f529b37a952.png

dc84d41f94bd4b26af707943dd39099e.png

?

文章来源:https://blog.csdn.net/m0_65858385/article/details/135772692
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。