防御综合实验

一.实验拓扑图

实验要求:

1.完成IP地址配置

OA:

Web:

DNS:

Clinet2:

PC1:

Clinet1:通过DHCP获得172.16.1.90(通过mac地址绑定IP来获得)

先通过DHCP获取IP地址:

修改IP地址:

需求二:

操作:

要求三:

操作:

要求四:

操作:

DMZ区域:

Trust_A:

Trust_B:

要求五:

操作:

验证:

要求六:

操作:

认证域:

用户组:

部门A:

部门B:

高级管理者:

运维部:

财务部:

技术部:

市场部:

用户信息:

高管用户:

运维部用户:
财务部用户:

技术部用户:

市场部用户:

认证政策:

高级管理者认证策略:
运维部认证策略:
技术部认证策略:
财务部认证策略:
市场部认证策略:
验证:
虽然不能够ping通但是政策显示命中5次,原因是因为有portal认证导致不能ping通
测试运维部:
技术部:
财务部:
市场部:
要求七:
安全策略配置:
防火墙telnet管理:
DHCP协议:
DNS协议:
运维部_to_DMZ:
高管和财务部_to_DMZ:
运维部_to_Untrust:
高管_to_Untrust:
技术部_to_web:
技术部和市场部_to_oa:
市场部_to_Untrust:
运维检修:
验证:
我将服务中http和https改为any即可ping通
由于动作禁止所以ping失败
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值