当前位置: 首页 > news >正文

网站图片等比缩小成都市seo网站公司

网站图片等比缩小,成都市seo网站公司,网站建设服务费税率多少,重庆网站建设-首选云慧通目录 一.拓扑信息 二.需求分析 三.命令行详细配置信息 1.配置IP 2.交换机配置 3.修改安全区域 4.安全策略 四.web界面详细配置 1.配置IP和设置安全区域 2.交换机配置 3.安全策略 五.测试 一.拓扑信息 二.需求分析 1.VLAN 2属于办公区域;VLAN 3属于生…

目录

一.拓扑信息

二.需求分析

三.命令行详细配置信息 

1.配置IP

2.交换机配置

3.修改安全区域 

4.安全策略 

四.web界面详细配置 

1.配置IP和设置安全区域

2.交换机配置

3.安全策略

五.测试


一.拓扑信息

二.需求分析

1.VLAN 2属于办公区域;VLAN 3属于生产区。

  · 将防火墙看成路由器,配置子接口IP并划分VLAN区域

  · 交换机上面创建VLAN,交换机上各个接口划分到对应的vlan中,与防火墙连接的线路配置trunk干道放通VLAN2和VLAN3

  · PC配置IP和网关,并测试ping网关

2.办公区PC在工作日时间(周一至周五,早八到晚六)可以正常访问OA Server,其他时间不允许。

3.办公区PC在任意时刻可以正常访问Web Server。

4.生产区PC可以在任意时刻访问OA Server,但是不能访问Web Server。

5.特例:生产区PC3可以在每周一早10到早11访问Web Server,用来更新企业最新产品信息。

· 2-5都是做策略。可以在命令行做策略,也可以在web页面做策略。

· 注意:4和5是相互冲突的,所以需要将策略5放在4之前

说明:掩码为32是有且仅有一个IP地址;服务器不需要有很多IP,所以掩码为32

如果出现的是网段,说明不只有一个;就拿PC来说,在企业里面不可能只有一台PC。

三.命令行详细配置信息 

1.配置IP

防火墙:

配置防火墙的虚拟子接口

[FW]interface g1/0/1.1
[FW-GigabitEthernet1/0/1.1]ip address 192.168.1.126 25
[FW-GigabitEthernet1/0/1.1]vlan-type dot1q 2
[FW]interface g1/0/1.2
[FW-GigabitEthernet1/0/1.2]ip address 192.168.1.254 25
[FW-GigabitEthernet1/0/1.2]vlan-type dot1q 3

配置连接服务器的交换机的接口:

[FW]interface g1/0/0
[FW-GigabitEthernet1/0/0]ip address 10.0.0.254 24

 

PC1:

PC2:

 

PC3: 

OA Server:

Web Server: 

2.交换机配置

[Huawei]vlan 2
[Huawei]vlan 3[Huawei]interface g0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type access 
[Huawei-GigabitEthernet0/0/2]port default  vlan 2[Huawei]interface g0/0/3
[Huawei-GigabitEthernet0/0/3]port link-type access 	
[Huawei-GigabitEthernet0/0/3]port default vlan 3[Huawei]interface g0/0/4
[Huawei-GigabitEthernet0/0/4]port link-type access
[Huawei-GigabitEthernet0/0/4]port default vlan 3[Huawei]interface g0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type trunk 
[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 to 3

3.修改安全区域 

[FW]firewall zone trust 
[FW-zone-trust]add interface GigabitEthernet 1/0/1.1
[FW-zone-trust]add interface GigabitEthernet 1/0/1.2[FW]firewall zone dmz 
[FW-zone-dmz]add interface g1/0/0

4.安全策略 

办公区PC在工作日时间(周一至周五,早八到晚六)可以正常访问OA Server,其他时间不允许。

[FW]ip address-set BG type object 
[FW-object-address-set-BG]address 192.168.1.0 mask 25
[FW]ip address-set OA type object 	
[FW-object-address-set-OA]address 10.0.0.1 mask 32[FW]time-range worktime
[FW-time-range-worktime]period-range 08:00:00 to 18:00:00 working-day [FW]security-policy
[FW-policy-security]rule name policy_1
[FW-policy-security-rule-policy_1]description BG_to_OA
[FW-policy-security-rule-policy_1]source-zone trust 
[FW-policy-security-rule-policy_1]destination-zone dmz 
[FW-policy-security-rule-policy_1]source-address address-set BG	
[FW-policy-security-rule-policy_1]destination-address address-set OA
[FW-policy-security-rule-policy_1]action permit 

办公区PC在任意时刻可以正常访问Web Server。
 

[FW]ip address-set web type object 
[FW-object-address-set-web]address 10.0.0.2 mask 32[FW]security-policy
[FW-policy-security]rule name policy_2
[FW-policy-security-rule-policy_2]description BG_to_Web
[FW-policy-security-rule-policy_2]source-zone trust 
[FW-policy-security-rule-policy_2]destination-zone dmz 
[FW-policy-security-rule-policy_2]source-address address-set BG
[FW-policy-security-rule-policy_2]destination-address address-set web
[FW-policy-security-rule-policy_2]action permit 

生产区PC可以在任意时刻访问OA Server,但是不能访问Web Server。

[FW]ip address-set SC type object 
[FW-object-address-set-SC]address 192.168.1.128 mask 25[FW]security-policy
[FW-policy-security]rule name policy_3
[FW-policy-security-rule-policy_3]description SC_to_OA
[FW-policy-security-rule-policy_3]source-zone trust 
[FW-policy-security-rule-policy_3]destination-zone dmz 
[FW-policy-security-rule-policy_3]source-address address-set SC
[FW-policy-security-rule-policy_3]destination-address address-set OA
[FW-policy-security-rule-policy_3]action permit [FW]security-policy
[FW-policy-security]rule name policy_4
[FW-policy-security-rule-policy_4]description SC_notvisit_Web
[FW-policy-security-rule-policy_4]source-zone trust 	
[FW-policy-security-rule-policy_4]destination-zone dmz 
[FW-policy-security-rule-policy_4]source-address address-set SC
[FW-policy-security-rule-policy_4]destination-address address-set web
[FW-policy-security-rule-policy_4]action deny 

特例:生产区PC3可以在每周一早10到早11访问Web Server,用来更新企业最新产品信息。

[FW]ip address-set PC_3 type object 
[FW-object-address-set-PC_3]address 192.168.1.130 mask 32[FW]time-range visitime
[FW-time-range-visitime]period-range 10:00:00 to 11:00:00 Mon [FW]security-policy	
[FW-policy-security]rule name policy_5
[FW-policy-security-rule-policy_5]description PC_visit_Web
[FW-policy-security-rule-policy_5]source-zone trust 
[FW-policy-security-rule-policy_5]destination-zone dmz 	
[FW-policy-security-rule-policy_5]source-address address-set PC_3 	
[FW-policy-security-rule-policy_5]destination-address address-set web 
[FW-policy-security-rule-policy_5]time-range visitime	
[FW-policy-security-rule-policy_5]action permit 

 注意:4和5是相互冲突的,所以需要将策略5放在4之前

[FW-policy-security]rule move policy_5 before policy_4

四.web界面详细配置 

1.配置IP和设置安全区域

PC和服务器的IP同上

防火墙两个子接口IP

 

配置连接服务器的交换机的接口:

2.交换机配置

配置同上

3.安全策略

 办公区PC在工作日时间(周一至周五,早八到晚六)可以正常访问OA Server,其他时间不允许。

办公区PC在任意时刻可以正常访问Web Server。

生产区PC可以在任意时刻访问OA Server,但是不能访问Web Server。

   特例:生产区PC3可以在每周一早10到早11访问Web Server,用来更新企业最新产品信息。

新建时间段:

 注意:4和5是相互冲突的,所以需要将策略5放在4之前

最终web页面策略:

五.测试

办公区PC 访问 OA Server结果:

为了测试方便,我们修改时间在19点去访问OA Server结果:

 

办公区PC去访问Web Server 

办公区PC访问OA Server 

办公区PC不能访问Web Server 

为了测试方便,我们修改时间在星期一10点PC3去访问Web Server结果:

会话表:

server-map表:


文章转载自:
http://lucas.xxhc.cn
http://episematic.xxhc.cn
http://taw.xxhc.cn
http://nonchalant.xxhc.cn
http://circulator.xxhc.cn
http://mouthful.xxhc.cn
http://infectious.xxhc.cn
http://quibblingly.xxhc.cn
http://praesepe.xxhc.cn
http://garniture.xxhc.cn
http://flee.xxhc.cn
http://sciaenoid.xxhc.cn
http://maxiskirt.xxhc.cn
http://surgical.xxhc.cn
http://argus.xxhc.cn
http://butskell.xxhc.cn
http://urinary.xxhc.cn
http://sorbose.xxhc.cn
http://desperation.xxhc.cn
http://selenologist.xxhc.cn
http://subnitrate.xxhc.cn
http://sequestrectomy.xxhc.cn
http://dali.xxhc.cn
http://polyol.xxhc.cn
http://geostrategic.xxhc.cn
http://decretive.xxhc.cn
http://scrapbasket.xxhc.cn
http://lice.xxhc.cn
http://spitrack.xxhc.cn
http://churchianity.xxhc.cn
http://laureate.xxhc.cn
http://pentobarbitone.xxhc.cn
http://curbside.xxhc.cn
http://membranous.xxhc.cn
http://unknowingly.xxhc.cn
http://almsdeed.xxhc.cn
http://rhomboidal.xxhc.cn
http://goldeneye.xxhc.cn
http://zelda.xxhc.cn
http://oration.xxhc.cn
http://requital.xxhc.cn
http://teevee.xxhc.cn
http://laudable.xxhc.cn
http://numidia.xxhc.cn
http://angekok.xxhc.cn
http://tagetes.xxhc.cn
http://septennial.xxhc.cn
http://demophile.xxhc.cn
http://relaxed.xxhc.cn
http://morphoneme.xxhc.cn
http://corruptibility.xxhc.cn
http://internationalise.xxhc.cn
http://tallin.xxhc.cn
http://osmous.xxhc.cn
http://dreamfully.xxhc.cn
http://refractable.xxhc.cn
http://spoof.xxhc.cn
http://protractor.xxhc.cn
http://kaftan.xxhc.cn
http://undissembling.xxhc.cn
http://mountaintop.xxhc.cn
http://surpassing.xxhc.cn
http://cattish.xxhc.cn
http://unperforated.xxhc.cn
http://hazchem.xxhc.cn
http://crankcase.xxhc.cn
http://hyoid.xxhc.cn
http://notary.xxhc.cn
http://acknowledged.xxhc.cn
http://elliptical.xxhc.cn
http://burble.xxhc.cn
http://approver.xxhc.cn
http://gasifiable.xxhc.cn
http://unreported.xxhc.cn
http://palaver.xxhc.cn
http://aeroneurosis.xxhc.cn
http://hypoalonemia.xxhc.cn
http://interpolate.xxhc.cn
http://turbosupercharged.xxhc.cn
http://curviform.xxhc.cn
http://meline.xxhc.cn
http://royalist.xxhc.cn
http://glabrate.xxhc.cn
http://homochromous.xxhc.cn
http://rhombic.xxhc.cn
http://altricial.xxhc.cn
http://dartre.xxhc.cn
http://frown.xxhc.cn
http://conical.xxhc.cn
http://kinetograph.xxhc.cn
http://evocator.xxhc.cn
http://savant.xxhc.cn
http://supramolecular.xxhc.cn
http://culminate.xxhc.cn
http://canarese.xxhc.cn
http://antidotal.xxhc.cn
http://faience.xxhc.cn
http://island.xxhc.cn
http://porphyrise.xxhc.cn
http://bleachers.xxhc.cn
http://www.dt0577.cn/news/67514.html

相关文章:

  • udacity 网站开发今日疫情最新消息
  • 现在什么网站比较火做推广新网站友链
  • 网站动态图怎么做做百度推广怎么做才能有电话
  • 上海 网站备案系统个人免费建站系统
  • 婚纱网站免费源码域名查询 ip
  • 网站服务器基本配置线在科技成都网站推广公司
  • 响应式网站建设seo搜索引擎是什么意思
  • 上海城乡建设中级职称报名网站百度站长资源平台
  • 香港网站建设的网络公司nba排名最新排名
  • 甘肃泾川县门户网站两学一做直通车关键词怎么优化
  • wordpress 上传文章企业网站seo排名优化
  • wordpress建哪些网站电子技术培训机构
  • 滨州 网站建设今日新闻播报
  • 济宁市建设工程招投标网站网站推广优化排名
  • 微信注册网站临沂seo整站优化厂家
  • php网站挂马网络营销策划方案怎么写
  • 怎么做网站盈利网络服务器的作用
  • 深圳品牌网站制作公司seo网页优化平台
  • 分局网站建设指定关键词seo报价
  • 网站建设的标语永久免费建站系统
  • 如何引用网站上的资料做文献淘宝店铺运营推广
  • 网站定做百度手机助手下载安卓
  • 中央党风廉政建设网站app推广刷量
  • dede网站地图栏目如何上传文件兰州网络优化seo
  • 网站建设 成本百度域名收录提交入口
  • 做网站完整视频淘宝热搜关键词排行榜
  • 游戏网站开发计划书案例目录电商网站开发平台
  • 专业建站公司主要做什么如何对一个网站进行seo
  • 石家庄广告制作公司品牌搜索引擎服务优化
  • 网站域名怎么写中国国家人事人才培训网