千家信息网

某公司防火墙配置-2

发表于:2024-10-24 作者:千家信息网编辑
千家信息网最后更新 2024年10月24日,好的,接着昨天的配置,我们需要发布公司的服务器供internet上的用户访问,拓扑图如下:由于为了防止病毒***,我们不能放开untrust区域和dmz区域之间的策略:[SRG]display fir
千家信息网最后更新 2024年10月24日某公司防火墙配置-2

好的,接着昨天的配置,我们需要发布公司的服务器供internet上的用户访问,拓扑图如下:

由于为了防止病毒***,我们不能放开untrust区域和dmz区域之间的策略:

[SRG]display firewall packet-filter default all

状态为deny。

接下来我们来做一些策略让internet上的用户可以访问服务器上的http、ping通、ftp

首先先创建一个服务集toserver:

[SRG]ip service-set toserver type object

然后把icmp、www(80)、ftp(21)放入服务集中:

[SRG-object-service-set-toserver]service 0 protocol icmp

[SRG-object-service-set-toserver]service 1 protocol tcp destination-port 80

[SRG-object-service-set-toserver]service 2 protocol tcp destination-port 21


接着我们开启策略:

[SRG]policy interzone untrust dmz inbound

[SRG-policy-interzone-dmz-untrust-inbound]policy 10

[SRG-policy-interzone-dmz-untrust-inbound-10]policy service service-set toserver

[SRG-policy-interzone-dmz-untrust-inbound-10]policy destination 10.1.3.10 0

[SRG-policy-interzone-dmz-untrust-inbound-10]action permit


接着我们配置服务器:

最后我们验证一下:

1、用untrust区域中的client9ping服务器地址:


2、访问服务器的http的功能:


由于ftp有双通道概念,防火墙默认是关闭双通道的所以我们要开启ftp双通道:

[SRG]firewall interzone untrust dmz

[SRG-interzone-dmz-untrust]detect ftp

然后验证ftp:

如果不开启双通道模式是无法访问ftp的,大家可以验证一下。

服务 服务器 通道 区域 策略 验证 配置 用户 公司 防火墙 防火 接下来 之间 功能 地址 拓扑 拓扑图 概念 模式 状态 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 软件开发的三大原则 软件开发中如何封装 我的世界1181服务器 宜良上门软件开发价格走势 软件开发领域新理念 软件开发外协人员管理 如何入侵服务器 闽盾杯网络安全攻防大赛的简介 中职教案网络安全和远离毒品 沧州网络安全测试 数据库安全的政策方面 orcl 数据库优化方案 关于网络安全的英文演讲稿 海淀区综合网络技术服务平台 地下城与勇士服务器互通吗 湖北网络安全存储服务器机箱采购 成都办公软件开发公司 查询各科不及格人数数据库 图形数据库 数据储存方式 卫片执法数据库建设标准 山东正规的浪潮存储服务器电话 江苏服务器阵列卡电池 学习计算机网络技术都用什么软件 怎么设置2列同时重复数据库 株洲软件开发师暑期班 曲靖网络安全感受 进销存软件用的什么数据库 互联网的科技小知识 科技频道互联网栏目文章 银川软件开发公司排名
0