当前位置: 首页 > news >正文

ENSP防火墙安全策略简单案例

1.拓扑以及要求


2.实验思路

先搭建虚拟网卡,把防火墙设备接入云端;接着在 lsw1 上创建 vlan2 和 vlan3,并调整链路类型;之后通过访问防火墙来配置网关,同时在 ensp 里对服务器和电脑进行设置,最后配好相关策略。

3.实验步骤


①创建好虚拟网卡
手动配置ip

②防火墙连上云端
配置ip开启所有服务

配置端口

③配置交换机lsw1 
先创建vlan 2 3

vlan batch 2 to 3


修改链路类型

④访问防火墙配置网关

用IP访问登录防火墙


创建好办公区和生产区

配置网关ip

⑤ensp server端与pc端的配置

qa:

web:

例子pc1(pc2、pc3同):

⑥配置安全策略

办公区Pc在工作时间(周一至周五,早8到晚6)可以正常访问QA Server,其他时间不允许

办公区pc可以在任意时刻访问web Server

生产区pc可以在任意时刻访问QA Server,但是不能访问web Server

特例:生产区PC3可以在每周一早10到早11访问web Server,用来更新企业最新产品信息

时间段

4.验证

1.例办公区pc1 (pc2、pc3同)


所有验证总结果图(初始为0)

http://www.xdnf.cn/news/1245763.html

相关文章:

  • vue3通过按钮实现横向滚动或鼠标滚动横坐标滚动
  • MousePlus鼠标右键增强工具v5.5.25,支持鼠标轮盘功能
  • Linux驱动25 --- RkMedia音频API使用增加 USB 音视频设备
  • Windows 远程管理 (WinRM)问题详解包括c#与python例子
  • C++ 变量初始化方式总结 | 拷贝初始化 | 列表初始化 | 值初始化
  • YooAsset源码阅读-Downloader篇
  • 本地使用uv管理的python项目怎么部署到服务器?
  • 攻击实验(ARP欺骗、MAC攻击、报文洪水攻击、DNS欺骗)
  • Laravel The requested URL /hellowzy was not found on this server. 404 问题的解决
  • 2025年渗透测试面试题总结-01(题目+回答)
  • 《Node.js与 Elasticsearch的全文搜索架构解析》
  • 如何用分布式架构视角理解宇宙稳定性?从精细调参到微服务的类比思考
  • 【C++】模板深入进阶
  • 检索召回率优化探究四:基于LangChain0.3集成Milvu2.5向量数据库构建的智能问答系统
  • Sklearn 机器学习 数据聚类 层次聚类的两个重要属性
  • 编码器模型和解码器模型解析
  • GPT-5的诞生之痛:AI帝国的现实危机
  • LLM开发——语言模型会根据你的提问方式来改变答案
  • arp攻击(ettercap 版本0.8.3.1)
  • Physics Simulation - UE中Projectile相关事项
  • tensorRT配合triton部署模型
  • HTML 如何转 Markdown
  • 【Redis】string常用命令
  • 417页PDF | 2025年“人工智能+”行业标杆案例荟萃
  • 三款好用的PDF阅读器
  • 深入理解 Android SO 导出符号:机制与安全优化
  • Python高级编程与实践:Python高级数据结构与编程技巧
  • 后量子时代已至?中国量子加密技术突破与网络安全新基建
  • 前端1.0
  • AIDL学习