日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

IT之道-艾銻知道

您當前位置: 主頁 > IT服務 > 網絡服務 >

網絡運維|防火墻基于IP的轉發策略


2020-05-26 16:54 作者:艾銻無限 瀏覽量:

大家好,我是一枚從事IT外包網絡安全運維工程師,今天和大家分享的是網絡安全設備維護相關的內容,想要學習防火墻必須會配置轉發策略。簡單網絡安全運維,從防火墻學起,一步一步學成網絡安全運維大神。
網絡維護是一種日常維護,包括網絡設備管理(如計算機,服務器)、操作系統維護(系統打補丁,系統升級)、網絡安全(病毒防范)等。+

北京艾銻無限科技發展有限公司為您免費提供給您大量真實有效的北京網絡維護服務,北京網絡維護信息查詢,同時您可以免費資訊北京網絡維護,北京網絡維護服務,北京網絡維護信息。專業的北京網絡維護信息就在北京艾銻無限+
+

北京網絡維護全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網絡維護信息

基于IP地址的轉發策略

介紹最基本的通過IP地址控制訪問權限的舉例。
組網需求
在某企業中允許192.168.5.0/24網段的用戶訪問Internet,但是在此網段中192.168.5.2、192.168.5.3和192.168.5.6的這幾臺PC對安全性要求較高,不允許上網,如圖7-3所示。

并且要求對用戶所訪問的網站進行控制,不允許訪問P2P類網站。

圖7-3  基于IP地址的域間轉發策略 







 
配置思路
 
1. 轉發策略規劃。

需求是需要允許192.168.5.0/24這個大范圍的網段通過,然后拒絕這個范圍內的幾個特殊IP。這樣需要配置2條轉發策略,由于策略的匹配順序默認與配置順序一致,因此必須先配置拒絕特殊IP通過的轉發策略,然后再配置允許整個網段通過的轉發策略。如果配置反了,幾個特殊的IP就會先匹配上大范圍的策略通過防火墻了,不會再繼續匹配下邊的特殊策略了。

2. 地址組規劃和配置。

需求中是通過IP地址控制訪問權限,那么需要在轉發策略中指定IP地址作為匹配條件。對于連續的地址段可以在策略中直接配置,但是對于零散的地址建議配置為地址組,對地址組進行統一控制,而且也方便被其他策略復用。所以在本例中可以將幾個特殊的IP地址配置成一個地址組。
地址組配置的菜單路徑為:“防火墻 > 地址 > 地址組”。

3. 配置Web過濾策略,限制可以訪問的網站。

配置Web過濾前首先應該啟用UTM功能。啟用UTM功能的菜單路徑為:“UTM > 基本配置 > 基本配置”。

Web過濾策略配置的菜單路徑為:選擇“UTM > Web過濾”。

4. 轉發策略配置。

轉發策略配置的菜單路徑為:“防火墻 > 安全策略 > 轉發策略”。

 說明:

· 本例只給出轉發策略的配置步驟,實際內網訪問Internet還需要配置NAT,注意配置轉發策略時指定的源IP地址是NAT轉換前的實際內網IP地址。

· 內網PC上需要配置網關,本例中網關為接口(1),即GigabitEthernet 0/0/2的接口IP地址。

· USG上需要在“路由 > 靜態 > 靜態路由”中配置缺省路由。

· 如果局域網使用二層接口卡的LAN口接入,需要將物理口加入VLAN并配置Vlanif。此時需要將Vlanif接口加入Trust域并配置轉發策略。

操作步驟

1. 配置接口基本參數。

a. 選擇“網絡 > 接口 > 接口”。

b. 在“接口列表”中單擊GE0/0/2對應的。

c. 配置接口GigabitEthernet 0/0/2。

配置參數如下:

· 安全區域:trust

· 模式:路由

· 連接類型:靜態IP

· IP地址:192.168.5.1

· 子網掩碼:255.255.255.0

d. 單擊“應用”。

e. 重復上述步驟配置接口GigabitEthernet 0/0/3。

配置參數如下:

· 安全區域:untrust

· 模式:路由

· 連接類型:靜態IP

· IP地址:1.1.1.1

· 子網掩碼:255.255.255.0

2. 配置名稱為deny_ip的地址組,將幾個不允許上網的IP地址加入地址組。

a. 選擇“防火墻 > 地址 > 地址組”。

b. 在“地址組列表”中單擊,進入“新建地址組”界面。

c. 配置地址組的名稱和描述信息。

配置參數如下:

· 名稱:deny_ip

· 描述:特殊內網用戶的IP集合,對安全性要求較高,不允許訪問Internet。

d. 單擊“配置IP地址”右側的,將IP地址192.168.5.2/32加入地址組。

重復該步驟將IP地址192.168.5.3/32和192.168.5.6/32加入地址組,如圖7-4所示。

圖7-4  配置地址組 






 
3. 配置Web過濾策略。

 說明:

使用此功能需要使用License。

如果只需要限制是否可以上網,進行簡單的包過濾,此步驟可以忽略。

a. 啟用UTM功能。

. 選擇“UTM > 基本配置 > 基本配置”,查看“UTM功能”右側的“啟用”復選框是否已經選中,如未選中,則選中該復選框,然后單擊“應用”。

i. 在彈出的對話框中選擇“保存配置并重啟”,單擊“確定”重啟設備。啟用/禁用UTM功能需要重啟設備后才能生效。

a. 配置DNS,用來解析安全服務中心(sec.huawei.com)的域名。
i. 選擇“網絡 > DNS > DNS”。

ii. 在左側輸入IP地址202.118.66.6。

iii. 單擊將202.118.66.6加入服務器列表。

b. 配置URL過濾器。

i. 選擇“UTM > Web過濾 > URL過濾器”。

ii. 單擊。

iii. 配置該URL過濾器的名稱為filter_deny_p2p。

iv. 單擊“應用”。

v. 配置URL過濾器filter_deny_p2p的相關參數如下:

· 默認動作:允許

· 只選中“啟用預定義分類過濾”復選框

· 單擊“分類名稱”P2P對應,將P2P分類的處理動作切換為阻斷

vi. 單擊“應用”。

c. 配置Web過濾策略。

i. 選擇“UTM > Web過濾 > 策略”。

ii. 在“Web過濾基本配置”界面中選中“URL過濾”的“啟用”復選框。

iii. 配置“Web推送內容”為“對不起,您無權訪問P2P類網站。”。

iv. 單擊“應用”。

v. 在“Web策略列表”中單擊。

vi. 配置策略名稱為deny_p2p。

vii. 單擊“應用”。

viii. 在“URL過濾器”右側的下拉框中選擇filter_deny_p2p。

ix. 單擊“應用”。

1. 配置拒絕特殊地址組deny_ip內IP地址訪問Internet的轉發策略。

a. 選擇“防火墻 > 安全策略 > 轉發策略”。

b. 選擇“轉發策略”頁簽。

c. 在“轉發策略列表”中單擊。

該轉發策略的具體參數配置如圖7-5所示。

圖7-5  配置阻止地址組deny_ip訪問Internet的轉發策略 







 
d. 單擊“應用”。

2. 配置允許192.168.5.0/24網段訪問Internet的轉發策略,并引用Web過濾策略。

a. 選擇“防火墻 > 安全策略 > 轉發策略”。

b. 選擇“轉發策略”頁簽。

c. 在“轉發策略列表”中單擊。

該轉發策略的具體參數配置如圖7-6所示。

圖7-6  配置允許192.168.5.0/24網段訪問Internet的轉發策略 






 
3. (可選)配置Trust-Untrust域間出方向的缺省包過濾策略為deny。

 說明:

缺省情況下,Trust-Untrust域間出方向的缺省包過濾策略為deny,如果之前已經配置了permit請注意配置此步驟。

a. 選擇“防火墻 > 安全策略 > 轉發策略”。

b. 選擇“轉發策略”頁簽。

c. 在“轉發策略列表”中單擊“trust->untrust”下面“默認”對應的

“trust->untrust”默認轉發策略的配置如圖7-7所示。


圖7-7  配置“trust->untrust”默認轉發策略為deny 







 
d. 單擊“應用”。
結果驗證
1. 驗證192.168.5.2、192.168.5.3和192.168.5.6這3臺PC訪問Internet是否被拒絕。如果能訪問說明配置錯誤,請檢查轉發策略地址匹配條件是否配置正確、策略配置順序是否正確。如果先配置了允許整個網段訪問Internet的轉發策略,這幾個IP地址就不會匹配到拒絕訪問Internet的策略了。

2. 驗證192.168.5.0/24中的其他IP地址是否可以正常訪問Internet。

3. 驗證可以上網的IP地址訪問P2P類網站是否被拒絕。
 
以上文章由北京艾銻無限科技發展有限公司整理

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 国产一级毛片视频在线!_天天草天天_国产精品无码永久免费不卡_91久久夜色精品国产九色_日韩亚洲在线观看_久久久妻_久久免费看黄A级毛片连期A片_久久精品国产久精国产69 | 国产AV仑乱内谢_国产精品一区二区三区在线免费观看_久久精品天天中文字幕人妻_成人毛片18女人_四虎影院最新网址_欧美成人精品一区二区综合_国语免费一级毛片私人_亚洲国产成人精品女人久久 | 国产欧美一区二区精品婷婷_毛片免费视频肛交颜射免费视频_艳Z门照片无码AV_天堂va_97精品人妻系列无码人妻_40厘米全进去XXXX猛交_午夜大片网_日本热久久 | 亚洲成色WWW久久网站夜月_久久久久久久久久久久国产_日本成人午夜视频_成人夜色视频网站在线观看_成本人h片动漫网站在线看_精品久久高清_91精品国产色综合久久久蜜臀_av伊人天堂 | 成人一二三区_五月天狠狠干_99热播在线_久久久久亚洲AV综合波多野结衣_黄色av免费在线播放_久热成人_免费人成视频在线视频网站_97久久天天综合色天天综合色hd | 长腿校花无力呻吟娇喘的视频_十八禁在线观看视频播放免费_日本五月天婷久久网站_久久精品黄AA片一区二区三区_在线免费观看的av_女色狠xx网免费_欧美黑人又大又粗XXXXX_色天使亚洲综合一区二区 | 浪潮av色综合久久天堂_澳门久久精品_免费观看国产成人_老子影院午夜_伦理三区_久久久7_久久国产精品一区二区_久久泄欲网久久精品性色 | 999久久久国产999久久久_亚洲女人天堂成人av在线_这里只有精品视频在线_岛国黄色大片_h视频在线播放_免费无码无遮挡裸体视频在线观看_男人女人真曰批视频播放全过程_一级做a视频 | 热99欧美_欧美熟妇性XXXXX_日本大逼_久久婷婷五月综合色高清_日韩精品亚洲精品第一页_午夜久久久久久_黄色一级大片在线观看_av最新网 | 美女网站免费福利视频_内射无码专区久久亚洲_五月色丁香综缴合_第四色狠狠_久久久久久一级毛片_99精品国产一区二区三区A片_男女上下猛烈啪啪免费看_www.色网 | 狠狠综合久久综合88亚洲_亚洲欧洲中文日韩乱码av_免费黄色av网址_精品高潮呻吟99av无码视频_啦啦啦在线观看视频免费观看_大地资源在线视频资源_成人1区2区3区_北条麻妃一区二区免费播放 | 性色欲情侣网站WWW_免费a级毛片无码∨_高清免费在线视频_日本三级在线看一区二区_天下第一社区视频WWW国语_黄色免费大全_欧美三日本三级少妇三99大粗_久久厕所偷拍视频 | 怡红院成人网_黄色在线免费播放_亚洲精品国产综合久久_日韩高清不卡一区_青青草视频一区_最近的2019中文字幕免费一页_中文视频一区视频二区视频三区_国产成人久久综合第一区 | 亚洲国产黄色片_秋霞久久久久久一区二区_国产自91精品一区二区_av高清播放资源_精品一区二区三区久久久_国产.精品.日韩.另类.中文.在线.播放_少妇人妻综合久久中文字幕888_色爱综合网 | 福利免费在线_中文字幕无码日韩专区免费_亚洲成人一区二区三区四区_久久99精品久久久97夜夜嗨_内射高潮享受视频在线观看_中文字幕av无码专区第一页_一区二区三区在线观看免费视频_新疆老熟女厉害 | 国产精品无码a片福利院网站_国产一区二区三区免费播放_久久精品高清_久久偷看各类WC女厕嘘嘘_超碰99人人_国产在线永久免费_国产一区精品最新_天堂中文最新版 | 久久综合九色综合欧美婷婷_我们的2018在线完整免费观看_噼里啪啦国语在线播放中文版_日本一区二区无卡高清视频_中文字字幕在线精品乱码_成人性影院_欧美成人精品不卡视频在线观看_玖玖热综合一区二区三区 | www·黄_亚洲熟熟妇xxxx_刺激对白勾搭视频在线观看_字幕网资源yellow在线观看_欧美一级射_大陆熟妇丰满多毛XXXX_色婷婷国产精品综合在线观看_色99在线 | 欧美午夜剧场特大黄三级性片片免费_又黄又爽吃奶视频在线观看_秋霞人成在线观看免费视频_免费一级片观看_91高清网站_亚洲视频久久久久_黄色国产一级_古惑仔第一部 | 精品一二三四视频_天堂8在线天堂资源BT_草操视频_久久www免费人成看片小草_五月婷婷六月丁香欧美综合_精品二区一国产va在线观看_青青草免费观看视频_极品尤物一区二区三区 | 久久久久中精品中文字幕19_奇米影视777四色狠狠_日本高清在线播放_国产人妻aⅴ色偷_av最新地址_国产无人区二卡三卡四卡不见星空_一级黄色带片_18成人片黄网站WWW | 亚洲日韩久久精品无码蜜桃臀_日韩v在线_欧美女优在线观看_神马香蕉久久_阳茎伸入女人阳道视频免费_久久国产精品二国产精品_少妇88久久中文字幕_黄色av片三级三级三级免费看 | 无码免费的毛片基地_欧美一级另类_欧美黄a_久久国语精品_色吧伊人_四虎精品免费永久免费视频_女厕偷窥一区二区三区_日韩aaaaaaa | 日韩精品视频在线一区二区三区_欧美丰满老妇熟乱xxxxyyy_四虎影视国产精品永久在线_精品自拍av_久久99国产亚洲高清观看首页_五月色夜婷婷丁香琪琪_无码少妇一区二区三区浪潮AV_全黄特一级 | 麻豆传媒tv_小嫩模无套内谢第一次_人成精品_国产婷婷精品AV在线_亚洲熟妇av午夜无码不卡_国产一大二大不卡专区_明星一级毛片_人人看人人干 | 欧美成人精品一区_国产人妻熟女在线观看_天天干天天干天天干天天干天天干_av综合久久_一本之道伊人_日韩爽妇网_免费日韩_亚洲国产成人高清在线播放 | 97精华最好的产品在线_国产精品午夜久久_亚洲久久超碰无码色中文字幕_www九色_91亚洲精品国产_AV无码免费无禁网站_最近2019中文字幕_在线视频青青草 | 亚洲av久播在线播放_亚洲国产精品精_久久国产日韩精华液的功效_亚韩无码一区二区在线视频_嫩模被啪的呻吟不断_久久久国产一区二区三区四区小说_亚洲一区二区三区乱码在线欧洲_4hu最新网 | 国产裸体视频_好猛好深好爽喷水无码视频_久久久久成人片免费观看_午夜在线观看免费线无码视频_亚洲高清视频一区二区三区_欧美视频区_亚洲精品视频二区_中文字幕综合视频 | 久久精品入口九色_亚洲妇女自偷自偷图片_成人av观看_亚洲毛片在线观看_国偷自产AV一区二区三区_国产一级特黄a大片免费_福利黄色_中文字幕韩国三级理论无码 | 在线免费91_一级久久久久久_一本大道伊人av久久乱码_一级黄片一级毛片_大地资源网视频在线观看新浪_www久久99_成人无码区免费视频_国产全肉乱妇杂乱视频 | 亚洲欧洲免费_97精品人人妻人人_无码国产精品人妻一区二区_亚洲欧美日韩综合久久_真人性23式(动)黄色毛片_国产网红主播精品av_色肉色伦交av色肉色伦_久久精品一品道久久精品 | 日韩成人精品在线观看_中文字幕高清在线播放_av黄色片网站_亚洲欧美日韩免费_av熟女人妻一级毛片_一级黄色片网址_欧美一区二区三区久久久精品_涩涩成人 | 国产裸体视频_好猛好深好爽喷水无码视频_久久久久成人片免费观看_午夜在线观看免费线无码视频_亚洲高清视频一区二区三区_欧美视频区_亚洲精品视频二区_中文字幕综合视频 | 成人免费A级毛片天天看_av在线免费播放网站_美女wwwzzz色_精品一区二区三区免费毛片爱_精品一区二区三区入口_成年片黄色日本大片网站视频_国产在线无码精品无码_国产日韩欧美东南在线 | 国产精品成人免费_av在线免费网址_99ee6热久久免费精品6_JLZZJLZZ亚洲乱熟在线播放_免费av一区二区三区无码_法国性经典xxxxx_69福利_日本不卡一二区 | 5g国产精品影院天天5g天天爽_欧美又大又粗无码视频_国产综合色一区二区三区_天天爽天天_九九精品在线视频_色片免费在线观看_国产精品一区二区三区不卡_久久久久久久一区 | 亚洲在线网址_亚洲中文字幕伊人久久无码_中文字幕一区二区三区在线观看_亚洲综合AV永久无码精品一区二区_欧洲一二三四五区_日韩a无码av一区二区三区_国产一级毛片不卡_国产欧美日韩一区二区图片 | 亚洲福利二区_欧美日韩综合_国产成人综合一区精品_国产爆乳无码视频在线观看3_国产破外女出血视频_无码精品AV久久久奶水_亚洲国产成人精品无码专区_伊人久久大香线蕉AV色婷婷色 | 亚洲不卡网站_免费无码成人AV在线播放_亚洲清色_5566成人_亚洲亚洲人成网站网址_狠狠撸在线视频_免费高清三级中文_国产精品免费视频xxxx | 国产在线观看免费嗯呐_办公室高h荡肉呻吟在线观看_国产区精品_色aⅴ色av色av偷拍_亚洲精品在线视频观看_婷婷视频导航_国产一级大片_hdsex麻豆 |