当前位置: 首页 > news >正文

济南建网站公司价格微网站

济南建网站公司价格,微网站,全球搜索引擎网站,pc 手机自适应网站用什么做安全策略要求: 1、只存在一个公网IP地址,公司内网所有部门都需要借用同一个接口访问外网 2、财务部禁止访问Internet,研发部门只有部分员工可以访问Internet,行政部门全部可以访问互联网 3、为三个部门的虚拟系统分配相同的资源类…

在这里插入图片描述

安全策略要求:
1、只存在一个公网IP地址,公司内网所有部门都需要借用同一个接口访问外网
2、财务部禁止访问Internet,研发部门只有部分员工可以访问Internet,行政部门全部可以访问互联网
3、为三个部门的虚拟系统分配相同的资源类

基础配置
在这里插入图片描述
在这里插入图片描述


[FW1]vsys enable   ---开启虚拟系统
[FW1-resource-class-r1]resource-item-limit bandwidth 2 outbound
[FW1-resource-class-r1]resource-item-limit session reserved-number 500 maximum 1000
[FW1-resource-class-r1]resource-item-limit user reserved-number 100
[FW1-resource-class-r1]resource-item-limit policy reserved-number 200

[FW1]dis resource global-resource —查看剩余公共资源,根据剩余资源进行划分

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

[FW1]vsys name vsysa   ---创建虚拟系统,名称为vsysa
[FW1-vsys-vsysa]assign resource-class r1   ---设定使用的资源类
[FW1-vsys-vsysa]assign interface GigabitEthernet 1/0/1   ---将接口划入虚拟系统

在这里插入图片描述

[FW1]switch vsys vsysa   ---切换到vsysa系统中
<FW1-vsysa>sys
Enter system view, return user view with Ctrl+Z.
[FW1-vsysa]aaa
[FW1-vsysa-aaa]manager-user admin@@vsysa   ---创建vsysa虚拟系统管理员,@@为固定,前为用户名,后为虚拟系统名称
[FW1-vsysa-aaa-manager-user-admin@@vsysa]password   ---配置密码,需要输入两遍,密码没有回显Enter Password:Confirm Password:
[FW1-vsysa-aaa-manager-user-admin@@vsysa]level 15   ---设定权限	
[FW1-vsysa-aaa-manager-user-admin@@vsysa]service-type web telnet ssh   ----设定登录服务,一般选择ssh和web即可
Warning: The user access modes include Telnet or FTP, so security risks exist.
[FW1-vsysa-aaa-manager-user-admin@@vsysa]q	
[FW1-vsysa-aaa]bind manager-user admin@@vsysa role system-admin  ---定义admin@@vsysa用户为系统管理员

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

静态路由配置
在这里插入图片描述

nat策略配置
[FW1]security-policy
[FW1-policy-security]rule name to-internet
[FW1-policy-security-rule-to-internet]source-zone trust 	
[FW1-policy-security-rule-to-internet]destination-zone untrust 
[FW1-policy-security-rule-to-internet]action permit 
[FW1-policy-security-rule-to-internet]q
[FW1-policy-security]q
[FW1]nat-policy 
[FW1-policy-nat]rule name nat1
[FW1-policy-nat-rule-nat1]source-zone trust 
[FW1-policy-nat-rule-nat1]egress-interface GigabitEthernet 1/0/0
[FW1-policy-nat-rule-nat1]source-address 10.3.0.0 16
[FW1-policy-nat-rule-nat1]action source-nat easy-ip 

在这里插入图片描述

虚拟系统配置

[FW1]switch vsys vsysa
[FW1-vsysa]int g1/0/1
[FW1-vsysa-GigabitEthernet1/0/1]ip add 10.3.0.254 24
[FW1-vsysa-GigabitEthernet1/0/1]q
[FW1-vsysa]interface Virtual-if 1
[FW1-vsysa-Virtual-if1]ip add 172.16.1.1 24
[FW1-vsysa-Virtual-if1]q[FW1-vsysa]firewall zone trust 
[FW1-vsysa-zone-trust]add int g 1/0/1
[FW1-vsysa]firewall zone untrust 
[FW1-vsysa-zone-untrust]add int Virtual-if 1
[FW1-vsysa-zone-untrust]q
[FW1-vsysa]ip route-static 0.0.0.0 0 public 	
[FW1-vsysa]ip address-set ip_add01 type object
[FW1-vsysa-object-address-set-ip_add01]add range 10.3.0.1 10.3.0.10
[FW1-vsysa-object-address-set-ip_add01]q
[FW1-vsysa]security-policy 
[FW1-vsysa-policy-security]rule name to-internet
[FW1-vsysa-policy-security-rule-to_internet]source-zone trust 
[FW1-vsysa-policy-security-rule-to_internet]destination-zone untrust 
[FW1-vsysa-policy-security-rule-to_internet]source-address address-set ip_add01
[FW1-vsysa-policy-security-rule-to_internet]action permit 

在这里插入图片描述

[FW1-vsysb]int g 1/0/2
[FW1-vsysb-GigabitEthernet1/0/2]ip add 10.3.1.254 24
[FW1-vsysb]int Virtual-if 2
[FW1-vsysb-Virtual-if2]ip add 172.16.2.1 24
[FW1-vsysb-Virtual-if2]q
[FW1-vsysb]firewall zone trust 
[FW1-vsysb-zone-trust]add int g 1/0/2
[FW1-vsysb]firewall zone untrust 	
[FW1-vsysb-zone-untrust]add int Virtual-if 2
[FW1-vsysb]ip route-static 0.0.0.0 0 public 
[FW1-vsysc]int g 1/0/3
[FW1-vsysc-GigabitEthernet1/0/3]ip add 10.3.2.254 24
[FW1-vsysc]int Virtual-if 3
[FW1-vsysc-Virtual-if3]ip add 172.16.3.1 24
[FW1-vsysc]firewall zone trust 
[FW1-vsysc-zone-trust]add int g 1/0/3
[FW1-vsysc]firewall zone untrust 
[FW1-vsysc-zone-untrust]add int Virtual-if 3
[FW1-vsysc]ip route-static 0.0.0.0 0 public [FW1-vsysc]security-policy 
[FW1-vsysc-policy-security]rule name to-internet	
[FW1-vsysc-policy-security-rule-to-internet]source-zone trust 
[FW1-vsysc-policy-security-rule-to-internet]destination-zone untrust 
[FW1-vsysc-policy-security-rule-to-internet]source-address 10.3.2.0 24
[FW1-vsysc-policy-security-rule-to-internet]action permit 

在这里插入图片描述

测试
在这里插入图片描述

http://www.ds6.com.cn/news/87135.html

相关文章:

  • 怎么找人做网站啊营销网站方案设计
  • 昆明餐饮网站建设seo基础篇
  • 精美ppt模板下载免费seo推广的网站和平台有哪些
  • 网站建设咨询公司哪里可以建网站
  • 喀什做网站关键词排名哪里查
  • 建个企业网站对公司宣传有用吗seo是什么职业岗位
  • .tv做网站怎么样谷歌应用商店app下载
  • 建网站 发信息 做推广长沙百度关键词推广
  • 网站怎么做点击广告代写文章兼职
  • dwcs5做网站武汉武汉最新
  • 做专利费减是哪个网站唯尚广告联盟app下载
  • 楚雄网站开发百度搜索推广的五大优势
  • 做网站一定要域名吗类似火脉的推广平台
  • 证券公司网站建设方案嘉兴seo排名外包
  • 个人帮企业做网站如何优化网络速度
  • 做网站找不到客户抖音矩阵排名软件seo
  • 莱芜地板街50一次海外seo培训
  • 城乡与建设厅网站首页seo服务建议
  • 手机app开发流程图seo推广经验
  • 40个超好玩的网页小游戏优化大师官方正版下载
  • 玉器珠宝做网站营销策划公司取名大全
  • 做国外的营销的网站搜索引擎优化包括哪些方面
  • 手机怎么做网站服务器360网站收录提交入口
  • 杭州亚运村建设指挥部网站福州seo按天收费
  • WordPress数字商城模板短视频seo排名
  • 大连住房和城乡建设部网站微信营销平台系统
  • 怎么学网站设计网站建设策划方案
  • 建设网站可选择的方案有网站优化技术
  • 网站开发使用架构百度竞价官网
  • 灰色网站怎么做今天全国疫情最新消息