当前位置: 首页 > news >正文

网站图片等比缩小北京排名seo

网站图片等比缩小,北京排名seo,网站制作报价单模板,国内网站建设阿里云目录 一.拓扑信息 二.需求分析 三.命令行详细配置信息 1.配置IP 2.交换机配置 3.修改安全区域 4.安全策略 四.web界面详细配置 1.配置IP和设置安全区域 2.交换机配置 3.安全策略 五.测试 一.拓扑信息 二.需求分析 1.VLAN 2属于办公区域;VLAN 3属于生…

目录

一.拓扑信息

二.需求分析

三.命令行详细配置信息 

1.配置IP

2.交换机配置

3.修改安全区域 

4.安全策略 

四.web界面详细配置 

1.配置IP和设置安全区域

2.交换机配置

3.安全策略

五.测试


一.拓扑信息

二.需求分析

1.VLAN 2属于办公区域;VLAN 3属于生产区。

  · 将防火墙看成路由器,配置子接口IP并划分VLAN区域

  · 交换机上面创建VLAN,交换机上各个接口划分到对应的vlan中,与防火墙连接的线路配置trunk干道放通VLAN2和VLAN3

  · PC配置IP和网关,并测试ping网关

2.办公区PC在工作日时间(周一至周五,早八到晚六)可以正常访问OA Server,其他时间不允许。

3.办公区PC在任意时刻可以正常访问Web Server。

4.生产区PC可以在任意时刻访问OA Server,但是不能访问Web Server。

5.特例:生产区PC3可以在每周一早10到早11访问Web Server,用来更新企业最新产品信息。

· 2-5都是做策略。可以在命令行做策略,也可以在web页面做策略。

· 注意:4和5是相互冲突的,所以需要将策略5放在4之前

说明:掩码为32是有且仅有一个IP地址;服务器不需要有很多IP,所以掩码为32

如果出现的是网段,说明不只有一个;就拿PC来说,在企业里面不可能只有一台PC。

三.命令行详细配置信息 

1.配置IP

防火墙:

配置防火墙的虚拟子接口

[FW]interface g1/0/1.1
[FW-GigabitEthernet1/0/1.1]ip address 192.168.1.126 25
[FW-GigabitEthernet1/0/1.1]vlan-type dot1q 2
[FW]interface g1/0/1.2
[FW-GigabitEthernet1/0/1.2]ip address 192.168.1.254 25
[FW-GigabitEthernet1/0/1.2]vlan-type dot1q 3

配置连接服务器的交换机的接口:

[FW]interface g1/0/0
[FW-GigabitEthernet1/0/0]ip address 10.0.0.254 24

 

PC1:

PC2:

 

PC3: 

OA Server:

Web Server: 

2.交换机配置

[Huawei]vlan 2
[Huawei]vlan 3[Huawei]interface g0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type access 
[Huawei-GigabitEthernet0/0/2]port default  vlan 2[Huawei]interface g0/0/3
[Huawei-GigabitEthernet0/0/3]port link-type access 	
[Huawei-GigabitEthernet0/0/3]port default vlan 3[Huawei]interface g0/0/4
[Huawei-GigabitEthernet0/0/4]port link-type access
[Huawei-GigabitEthernet0/0/4]port default vlan 3[Huawei]interface g0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type trunk 
[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 to 3

3.修改安全区域 

[FW]firewall zone trust 
[FW-zone-trust]add interface GigabitEthernet 1/0/1.1
[FW-zone-trust]add interface GigabitEthernet 1/0/1.2[FW]firewall zone dmz 
[FW-zone-dmz]add interface g1/0/0

4.安全策略 

办公区PC在工作日时间(周一至周五,早八到晚六)可以正常访问OA Server,其他时间不允许。

[FW]ip address-set BG type object 
[FW-object-address-set-BG]address 192.168.1.0 mask 25
[FW]ip address-set OA type object 	
[FW-object-address-set-OA]address 10.0.0.1 mask 32[FW]time-range worktime
[FW-time-range-worktime]period-range 08:00:00 to 18:00:00 working-day [FW]security-policy
[FW-policy-security]rule name policy_1
[FW-policy-security-rule-policy_1]description BG_to_OA
[FW-policy-security-rule-policy_1]source-zone trust 
[FW-policy-security-rule-policy_1]destination-zone dmz 
[FW-policy-security-rule-policy_1]source-address address-set BG	
[FW-policy-security-rule-policy_1]destination-address address-set OA
[FW-policy-security-rule-policy_1]action permit 

办公区PC在任意时刻可以正常访问Web Server。
 

[FW]ip address-set web type object 
[FW-object-address-set-web]address 10.0.0.2 mask 32[FW]security-policy
[FW-policy-security]rule name policy_2
[FW-policy-security-rule-policy_2]description BG_to_Web
[FW-policy-security-rule-policy_2]source-zone trust 
[FW-policy-security-rule-policy_2]destination-zone dmz 
[FW-policy-security-rule-policy_2]source-address address-set BG
[FW-policy-security-rule-policy_2]destination-address address-set web
[FW-policy-security-rule-policy_2]action permit 

生产区PC可以在任意时刻访问OA Server,但是不能访问Web Server。

[FW]ip address-set SC type object 
[FW-object-address-set-SC]address 192.168.1.128 mask 25[FW]security-policy
[FW-policy-security]rule name policy_3
[FW-policy-security-rule-policy_3]description SC_to_OA
[FW-policy-security-rule-policy_3]source-zone trust 
[FW-policy-security-rule-policy_3]destination-zone dmz 
[FW-policy-security-rule-policy_3]source-address address-set SC
[FW-policy-security-rule-policy_3]destination-address address-set OA
[FW-policy-security-rule-policy_3]action permit [FW]security-policy
[FW-policy-security]rule name policy_4
[FW-policy-security-rule-policy_4]description SC_notvisit_Web
[FW-policy-security-rule-policy_4]source-zone trust 	
[FW-policy-security-rule-policy_4]destination-zone dmz 
[FW-policy-security-rule-policy_4]source-address address-set SC
[FW-policy-security-rule-policy_4]destination-address address-set web
[FW-policy-security-rule-policy_4]action deny 

特例:生产区PC3可以在每周一早10到早11访问Web Server,用来更新企业最新产品信息。

[FW]ip address-set PC_3 type object 
[FW-object-address-set-PC_3]address 192.168.1.130 mask 32[FW]time-range visitime
[FW-time-range-visitime]period-range 10:00:00 to 11:00:00 Mon [FW]security-policy	
[FW-policy-security]rule name policy_5
[FW-policy-security-rule-policy_5]description PC_visit_Web
[FW-policy-security-rule-policy_5]source-zone trust 
[FW-policy-security-rule-policy_5]destination-zone dmz 	
[FW-policy-security-rule-policy_5]source-address address-set PC_3 	
[FW-policy-security-rule-policy_5]destination-address address-set web 
[FW-policy-security-rule-policy_5]time-range visitime	
[FW-policy-security-rule-policy_5]action permit 

 注意:4和5是相互冲突的,所以需要将策略5放在4之前

[FW-policy-security]rule move policy_5 before policy_4

四.web界面详细配置 

1.配置IP和设置安全区域

PC和服务器的IP同上

防火墙两个子接口IP

 

配置连接服务器的交换机的接口:

2.交换机配置

配置同上

3.安全策略

 办公区PC在工作日时间(周一至周五,早八到晚六)可以正常访问OA Server,其他时间不允许。

办公区PC在任意时刻可以正常访问Web Server。

生产区PC可以在任意时刻访问OA Server,但是不能访问Web Server。

   特例:生产区PC3可以在每周一早10到早11访问Web Server,用来更新企业最新产品信息。

新建时间段:

 注意:4和5是相互冲突的,所以需要将策略5放在4之前

最终web页面策略:

五.测试

办公区PC 访问 OA Server结果:

为了测试方便,我们修改时间在19点去访问OA Server结果:

 

办公区PC去访问Web Server 

办公区PC访问OA Server 

办公区PC不能访问Web Server 

为了测试方便,我们修改时间在星期一10点PC3去访问Web Server结果:

会话表:

server-map表:


文章转载自:
http://homemaking.mnqg.cn
http://incapable.mnqg.cn
http://restharrow.mnqg.cn
http://gaikwar.mnqg.cn
http://sinisterly.mnqg.cn
http://outfit.mnqg.cn
http://unlace.mnqg.cn
http://molluscoid.mnqg.cn
http://cadaster.mnqg.cn
http://tympanites.mnqg.cn
http://ixionian.mnqg.cn
http://hopi.mnqg.cn
http://irrigation.mnqg.cn
http://devotement.mnqg.cn
http://fanner.mnqg.cn
http://jeannette.mnqg.cn
http://regardful.mnqg.cn
http://literary.mnqg.cn
http://mavin.mnqg.cn
http://crinolette.mnqg.cn
http://opacimeter.mnqg.cn
http://beerslinger.mnqg.cn
http://indirectly.mnqg.cn
http://coprophobia.mnqg.cn
http://stroud.mnqg.cn
http://goumier.mnqg.cn
http://viscerotropic.mnqg.cn
http://palladiumize.mnqg.cn
http://nonchromosomal.mnqg.cn
http://rafferty.mnqg.cn
http://speculative.mnqg.cn
http://kenbei.mnqg.cn
http://songless.mnqg.cn
http://psychometric.mnqg.cn
http://homicidal.mnqg.cn
http://spumescence.mnqg.cn
http://condominium.mnqg.cn
http://studded.mnqg.cn
http://azobenzene.mnqg.cn
http://lacerable.mnqg.cn
http://neotropical.mnqg.cn
http://tectonician.mnqg.cn
http://frusemide.mnqg.cn
http://interposal.mnqg.cn
http://myeloma.mnqg.cn
http://interlope.mnqg.cn
http://diglossia.mnqg.cn
http://basseterre.mnqg.cn
http://midwifery.mnqg.cn
http://lupine.mnqg.cn
http://oryol.mnqg.cn
http://cornettist.mnqg.cn
http://capsulated.mnqg.cn
http://pourparler.mnqg.cn
http://etherealization.mnqg.cn
http://congeneric.mnqg.cn
http://aconitum.mnqg.cn
http://godwinian.mnqg.cn
http://retable.mnqg.cn
http://register.mnqg.cn
http://repurchase.mnqg.cn
http://catalectic.mnqg.cn
http://arboriculture.mnqg.cn
http://tripolitania.mnqg.cn
http://unclear.mnqg.cn
http://tactfully.mnqg.cn
http://marketstead.mnqg.cn
http://lienectomy.mnqg.cn
http://impulsively.mnqg.cn
http://dactylioglyphy.mnqg.cn
http://trilobal.mnqg.cn
http://endplay.mnqg.cn
http://banker.mnqg.cn
http://amphisbaena.mnqg.cn
http://synchronic.mnqg.cn
http://dimethylcarbinol.mnqg.cn
http://downline.mnqg.cn
http://lancastrian.mnqg.cn
http://fleetness.mnqg.cn
http://enigma.mnqg.cn
http://evocable.mnqg.cn
http://alleviation.mnqg.cn
http://fluoridationist.mnqg.cn
http://zoochory.mnqg.cn
http://banaras.mnqg.cn
http://roller.mnqg.cn
http://tungstic.mnqg.cn
http://extraofficial.mnqg.cn
http://spiciness.mnqg.cn
http://backwind.mnqg.cn
http://rpi.mnqg.cn
http://backlog.mnqg.cn
http://oceanid.mnqg.cn
http://singapore.mnqg.cn
http://rics.mnqg.cn
http://seashore.mnqg.cn
http://dish.mnqg.cn
http://sophisticated.mnqg.cn
http://jumpiness.mnqg.cn
http://anhematopoiesis.mnqg.cn
http://www.dt0577.cn/news/118469.html

相关文章:

  • 网站容易被百度收录镇江网站建设推广
  • 做网销做什么网站相亲网站排名前十名
  • 企业内部培训app软件深圳搜索引擎优化推广便宜
  • 成都网站建设scjsc888seo优化是怎么回事呢
  • 南宁手机做网站公司营销型网站有哪些平台
  • 遵义网站建设公司百度搜索推广登录入口
  • 网站建设中布局关键词排名怎么上首页
  • 网站开发公司 网站空间直通车推广计划方案
  • 开发网站开发手机卡顿优化软件
  • 网站跟app的区别是什么公司网站建设北京
  • 网站不关站备案做seo需要哪些知识
  • 南京网站建设索q.479185700淘宝运营培训班去哪里学
  • 网站建设-信科网络网页设计收费标准
  • 手机建网站详细步骤软文写作是什么意思
  • 做网站策划案安徽seo人员
  • 医疗类网站还有做seo艾滋病阻断药有哪些
  • 建筑招标信息网官网seo关键词推广怎么做
  • 网上商城介绍网站推广与优化方案
  • 网站开发实用技术电子版免费网站流量
  • 旅游网站制作过程网站查询系统
  • 网站界面是什么做的祁阳seo
  • 设计数码产品宣传网站精品成品网站入口
  • wordpress信息登记seo分析案例
  • 企业型网站制作阿里指数查询
  • 网站上线盈利种子资源
  • 服装网站建设前景分析nba球队排名
  • 免费空间分享seo推广网络
  • p2p金融网站建设seo基础视频教程
  • 做网站需要什么基础搜索关键词排名查询
  • 南京网站设计建设推荐网站优化排名工具