防火墙(实验2)
发布时间
阅读量:
阅读量
需求:
1、在工作时间段内,生产区具备连接服务器区的权限,但仅限于访问HTTP服务器
2、办公区全天候拥有连接服务器区的权限,其中IP地址为10.0.2.20的设备可访问FTP服务器与HTTP服务器,而IP地址为10.0.2.10的设备仅能与10.0.3.10进行PING测试
3、办公区在访问服务器区时,需通过匿名认证方式实施上网行为管控

在前一篇博客中,我们已对各个区域进行了划分,接下来将针对这些区域进行安全策略的具体配置。首先,在防火墙FW1上,我将其与公网ISP相连,并将其归类至untrust区域,同时完成了对应端口IP地址的设置。

接下来将着手进行安全策略的配置工作。然而,在实施该步骤之前,需首先在对象的地址列表中创建SC、BG、DMZ等地址,并依据具体需求建立相应的安全策略。
全部评论 (0)
还没有任何评论哟~
