456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當前位置: 主頁 > IT服務 > 網絡服務 >

網絡運維|防火墻基于IP的轉發策略


2020-05-26 16:54 作者:艾銻無限 瀏覽量:

大家好,我是一枚從事IT外包網絡安全運維工程師,今天和大家分享的是網絡安全設備維護相關的內容,想要學習防火墻必須會配置轉發策略。簡單網絡安全運維,從防火墻學起,一步一步學成網絡安全運維大神。
網絡維護是一種日常維護,包括網絡設備管理(如計算機,服務器)、操作系統維護(系統打補丁,系統升級)、網絡安全(病毒防范)等。+

北京艾銻無限科技發展有限公司為您免費提供給您大量真實有效的北京網絡維護服務,北京網絡維護信息查詢,同時您可以免費資訊北京網絡維護,北京網絡維護服務,北京網絡維護信息。專業的北京網絡維護信息就在北京艾銻無限+
+

北京網絡維護全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網絡維護信息

基于IP地址的轉發策略

介紹最基本的通過IP地址控制訪問權限的舉例。
組網需求
在某企業中允許192.168.5.0/24網段的用戶訪問Internet,但是在此網段中192.168.5.2、192.168.5.3和192.168.5.6的這幾臺PC對安全性要求較高,不允許上網,如圖7-3所示。

并且要求對用戶所訪問的網站進行控制,不允許訪問P2P類網站。

圖7-3  基于IP地址的域間轉發策略 







 
配置思路
 
1. 轉發策略規劃。

需求是需要允許192.168.5.0/24這個大范圍的網段通過,然后拒絕這個范圍內的幾個特殊IP。這樣需要配置2條轉發策略,由于策略的匹配順序默認與配置順序一致,因此必須先配置拒絕特殊IP通過的轉發策略,然后再配置允許整個網段通過的轉發策略。如果配置反了,幾個特殊的IP就會先匹配上大范圍的策略通過防火墻了,不會再繼續匹配下邊的特殊策略了。

2. 地址組規劃和配置。

需求中是通過IP地址控制訪問權限,那么需要在轉發策略中指定IP地址作為匹配條件。對于連續的地址段可以在策略中直接配置,但是對于零散的地址建議配置為地址組,對地址組進行統一控制,而且也方便被其他策略復用。所以在本例中可以將幾個特殊的IP地址配置成一個地址組。
地址組配置的菜單路徑為:“防火墻 > 地址 > 地址組”。

3. 配置Web過濾策略,限制可以訪問的網站。

配置Web過濾前首先應該啟用UTM功能。啟用UTM功能的菜單路徑為:“UTM > 基本配置 > 基本配置”。

Web過濾策略配置的菜單路徑為:選擇“UTM > Web過濾”。

4. 轉發策略配置。

轉發策略配置的菜單路徑為:“防火墻 > 安全策略 > 轉發策略”。

 說明:

· 本例只給出轉發策略的配置步驟,實際內網訪問Internet還需要配置NAT,注意配置轉發策略時指定的源IP地址是NAT轉換前的實際內網IP地址。

· 內網PC上需要配置網關,本例中網關為接口(1),即GigabitEthernet 0/0/2的接口IP地址。

· USG上需要在“路由 > 靜態 > 靜態路由”中配置缺省路由。

· 如果局域網使用二層接口卡的LAN口接入,需要將物理口加入VLAN并配置Vlanif。此時需要將Vlanif接口加入Trust域并配置轉發策略。

操作步驟

1. 配置接口基本參數。

a. 選擇“網絡 > 接口 > 接口”。

b. 在“接口列表”中單擊GE0/0/2對應的。

c. 配置接口GigabitEthernet 0/0/2。

配置參數如下:

· 安全區域:trust

· 模式:路由

· 連接類型:靜態IP

· IP地址:192.168.5.1

· 子網掩碼:255.255.255.0

d. 單擊“應用”。

e. 重復上述步驟配置接口GigabitEthernet 0/0/3。

配置參數如下:

· 安全區域:untrust

· 模式:路由

· 連接類型:靜態IP

· IP地址:1.1.1.1

· 子網掩碼:255.255.255.0

2. 配置名稱為deny_ip的地址組,將幾個不允許上網的IP地址加入地址組。

a. 選擇“防火墻 > 地址 > 地址組”。

b. 在“地址組列表”中單擊,進入“新建地址組”界面。

c. 配置地址組的名稱和描述信息。

配置參數如下:

· 名稱:deny_ip

· 描述:特殊內網用戶的IP集合,對安全性要求較高,不允許訪問Internet。

d. 單擊“配置IP地址”右側的,將IP地址192.168.5.2/32加入地址組。

重復該步驟將IP地址192.168.5.3/32和192.168.5.6/32加入地址組,如圖7-4所示。

圖7-4  配置地址組 






 
3. 配置Web過濾策略。

 說明:

使用此功能需要使用License。

如果只需要限制是否可以上網,進行簡單的包過濾,此步驟可以忽略。

a. 啟用UTM功能。

. 選擇“UTM > 基本配置 > 基本配置”,查看“UTM功能”右側的“啟用”復選框是否已經選中,如未選中,則選中該復選框,然后單擊“應用”。

i. 在彈出的對話框中選擇“保存配置并重啟”,單擊“確定”重啟設備。啟用/禁用UTM功能需要重啟設備后才能生效。

a. 配置DNS,用來解析安全服務中心(sec.huawei.com)的域名。
i. 選擇“網絡 > DNS > DNS”。

ii. 在左側輸入IP地址202.118.66.6。

iii. 單擊將202.118.66.6加入服務器列表。

b. 配置URL過濾器。

i. 選擇“UTM > Web過濾 > URL過濾器”。

ii. 單擊。

iii. 配置該URL過濾器的名稱為filter_deny_p2p。

iv. 單擊“應用”。

v. 配置URL過濾器filter_deny_p2p的相關參數如下:

· 默認動作:允許

· 只選中“啟用預定義分類過濾”復選框

· 單擊“分類名稱”P2P對應,將P2P分類的處理動作切換為阻斷

vi. 單擊“應用”。

c. 配置Web過濾策略。

i. 選擇“UTM > Web過濾 > 策略”。

ii. 在“Web過濾基本配置”界面中選中“URL過濾”的“啟用”復選框。

iii. 配置“Web推送內容”為“對不起,您無權訪問P2P類網站。”。

iv. 單擊“應用”。

v. 在“Web策略列表”中單擊。

vi. 配置策略名稱為deny_p2p。

vii. 單擊“應用”。

viii. 在“URL過濾器”右側的下拉框中選擇filter_deny_p2p。

ix. 單擊“應用”。

1. 配置拒絕特殊地址組deny_ip內IP地址訪問Internet的轉發策略。

a. 選擇“防火墻 > 安全策略 > 轉發策略”。

b. 選擇“轉發策略”頁簽。

c. 在“轉發策略列表”中單擊。

該轉發策略的具體參數配置如圖7-5所示。

圖7-5  配置阻止地址組deny_ip訪問Internet的轉發策略 







 
d. 單擊“應用”。

2. 配置允許192.168.5.0/24網段訪問Internet的轉發策略,并引用Web過濾策略。

a. 選擇“防火墻 > 安全策略 > 轉發策略”。

b. 選擇“轉發策略”頁簽。

c. 在“轉發策略列表”中單擊。

該轉發策略的具體參數配置如圖7-6所示。

圖7-6  配置允許192.168.5.0/24網段訪問Internet的轉發策略 






 
3. (可選)配置Trust-Untrust域間出方向的缺省包過濾策略為deny。

 說明:

缺省情況下,Trust-Untrust域間出方向的缺省包過濾策略為deny,如果之前已經配置了permit請注意配置此步驟。

a. 選擇“防火墻 > 安全策略 > 轉發策略”。

b. 選擇“轉發策略”頁簽。

c. 在“轉發策略列表”中單擊“trust->untrust”下面“默認”對應的

“trust->untrust”默認轉發策略的配置如圖7-7所示。


圖7-7  配置“trust->untrust”默認轉發策略為deny 







 
d. 單擊“應用”。
結果驗證
1. 驗證192.168.5.2、192.168.5.3和192.168.5.6這3臺PC訪問Internet是否被拒絕。如果能訪問說明配置錯誤,請檢查轉發策略地址匹配條件是否配置正確、策略配置順序是否正確。如果先配置了允許整個網段訪問Internet的轉發策略,這幾個IP地址就不會匹配到拒絕訪問Internet的策略了。

2. 驗證192.168.5.0/24中的其他IP地址是否可以正常訪問Internet。

3. 驗證可以上網的IP地址訪問P2P類網站是否被拒絕。
 
以上文章由北京艾銻無限科技發展有限公司整理

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 日韩精品中文字幕无码专区_欧美日韩综合精品_91成人看片_蜜臀av免费一区二区三区久久乐_粉色视频在线观看免费观看_亚洲av日韩av综合_日本艳妓BBW高潮一19_女人扒开屁股让男人桶 | 人妻内射视频麻豆_色爱综合网_成人黄色小说网_色噜噜狠狠一区二区三区果冻_久久久久久美女精品啪啪_天天做天天爱天天爽综合网_成人午夜视频免费_久久国产成人午夜av影院 | 日本精品在线免费观看_久久综合射_久久久橹橹橹久久久久高清_青青操五月天_多人伦精品一区二区三区视频_久久精品中文无码资源站_99久久这里有精品_秋霞理论福利院 | 超碰97久久国产精品牛牛_手机看片日韩精品_wwwzzzyyy成人免费_久久精品看片_亚洲国产99在线精品一区二区_97久久久久亚洲_超碰福利在线_99色人 | 人人人爽人人爽人人AV_欧美大黑BBBBBBBBB_亚洲国产成人久久一区www妖精_男人添女人下部高潮视频_99久久久久久中文字幕一区_国产精品毛片a∨一区二区三区_久久国产激情_亚洲最色网 | 黑人粗硬进入过程视频_麻豆传媒在线看_在线观看中文字幕国产_妺七AV导航福利_成人在线观看免费_一本久道久久综合狠狠爱_日韩综合网_成人视屏网站 | 亚洲av国产国产久青草_波多野结衣中文字幕免费观看_国产三级黄色片_亚洲熟熟妇xxxx_久草在线免费福利资源_国产精品69精品一区二区三区_久久久成人毛片无码_天天爽夜夜操 | 人人种亚洲_善良的人妻被水电工侵犯_婷婷视频导航_免费人成视频网站在线18_亚洲成人av免费观看_国产精品女同一区二区三区_永久免费品色堂_亚洲一二三区免费视频 | 成人影院视频_国产午夜精品免费一区二区三区_一区二区三区少妇_日产久久精品_精品视频只有精品高清6_日本中文字幕久久_在线观看黄免费_在线三级av | 欧洲熟妇大荫蒂高潮a片视频_人人射人人爱_涩涩小视频_欧美日韩一区二区精品_嫩草院一区二区乱码蜜臀_cba视频_粉嫩AV一区二区夜夜嗨_日韩精品一区二区免费 | 精品无人码麻豆乱码1区2区_老头玩小嫩奶陈晴晴老刘_午夜影院在线免费观看_日本色中色_男人被口爽还是啪啪爽_一二三四视频社区5在线高清_国产艳妇av视国产精选av一区_精品国产乱码久久久久久久 | 国产精品人妖_亚洲永久经典_久久久精品久久日韩一区综合_gogogo免费高清看中国_国产真实生活伦对白_日韩欧美资源_九九久久国产_国产精品无码日韩欧 东京复仇者第三季天竺篇在线观看_99手机国产精品_国产网红福利视频一区二区_色wwwwww_五月香蕉网_天天操天天射综合_在线不卡中文_av观看免费 | h无码精品动漫尤物_亚洲亚洲人成网站网址_又黄又爽又无遮挡免费的网站_另类免费视频_国产强奷女交警在线播放_国产清纯91天堂在线观看_日本福利视频一区二区三区_健身教练啪啪偷拍一区二区 | 少妇性色午夜淫片aaa播放5_另类成人专区_亚洲精品视频免费在线_中文理论片_99久久国产综合精麻豆_亚洲麻豆视频_国产免费又黄又爽又色毛_国产丰满乱子伦无码一区二区 | 最新国产一区_精品91久久久久_国模吧久久_色婷婷在线精品国自产拍_日韩在线高清_一级黄色片aaa_日本理论中文字幕_亚洲无码一区二区三区 | 精品久久久久久久一区二区蜜臀_西西人体444WWW大胆无码视频_天天艹av_国产日产欧产精品精品ai_亚洲麻豆_本道久久综合无码中文字幕_91精品国产麻豆国产在线观看_久久国产经典 | 亚洲精品成a人在线_成人在线免费观看视频网站_久久不见久久见www免费视频_99在线观看_在线高清理伦片a_久久精品看_成人精品区_天堂av性爱在线 | 亚洲亚洲精品三区日韩精品在线视频_6699久久久久久久77777'7_免费在线观看视频完整_精品av中文字幕在线毛片_aⅴ免费在线观看_深夜免费观看视频_日韩一区二区观看_日韩国产成人无码AV毛片蜜柚 | 日日操日日碰_一级免费特黄视频_国产精品一二三在线_美国三级日本三级久久99_日本中文字幕在线观看_岛国毛片_国产精品日产三级在线_网站黄色在线观看 | 婷婷综合缴情亚洲狠狠小说_日韩三级一区二区三区_办公室强伦片免费看_国产亚洲精品自在久久蜜TV_男人又大又硬又粗视频_国产suv精品一区二人妻_亚洲aa视频_国产美女一区 | aaa222成人黄网_Av天堂亚洲好男人_日本天堂资源_日本一区二区三区视频在线观看_曰曰夜夜的爱_少妇高潮太爽了在线视频_午夜爱爱小视频_黄色不卡 | 青青草免费观看视频_久久精品国产99国产精2020新增功能_亚洲精品无码久久久久秋霞_免费看黄网站在线观看_国产亚洲综合精品_亚洲永久在线观看_日韩av片永久免费网站_www亚洲精品少妇裸乳一区二区 | 亚洲国产精品久久人人爱_污导航在线观看_中文字幕高清在线播放_一区二区三区精_免费观看欧美日韩亚洲_可以免费看av_黄网十三区_精品人妻无码区在线视频 | 国产又大又硬又粗_黄色一级片免费看_成年女人免费视频播放人_日日噜噜噜夜夜爽爽狠狠视频97_国产精品第100页_在线免费观看h视频_秀人顶级模特尤妮丝的最新视频_中文字幕在线观看亚洲日韩 | 欧美一级鲁丝片_亞洲中文字幕第一_www.亚洲精品.com_欧美色香蕉_91桃色免费观看_红杏国产成人精品视频_国产精品片www48888_精品国产精品三级精品av网址 | 满天神佛国语免费观看_jizz久久精品永久免费_天天干天天做_丰满老熟好大bbb_四虎最新在线_熟妇的奶头又大又长奶水视频_久久久www免费人成精品_亚洲精品国偷自产在线99人热 | 69网站在线观看_国产在线看片免费视频在线观看_国产一区二区免费网站_女人精25xxxxx免费视频_久久久二区_日韩中文字幕在线_一级片在线免费_国产精品1234 | 少年巨茎征服熟女系列_在线观看91网站_国产精品免费观看视频_久久99免费视频_西西人体大胆啪啪实拍_日本99精品_一本久久知道综合久久_操操网址 | 欧美色交_免费看成人A片无码照片_中文永久有效幕中文永久_涩涩天堂_日本一区二区不卡在线_噼里啪啦2在线观看免费_日本xxxwww免费视频_国产呦在线沙发 | 男女午夜猛烈啪啦啦视频_蜜臀成人av_国产精久久一区二区三区_国产农村乱_四虎永久在线精品国产馆v视影院_97欧美一乱一性一交一视频_av中出_中文无码乱人伦中文视频在线V | 日本一道本免费_一区二区三区日本_久久久久夜夜夜综合国产_日本做受高潮好舒服视频_亚洲AV无码久久三宫椿系列_52综合精品国产二区无码_日日干天夜夜_国产精品黄 | 人人人爽人人爽人人AV_欧美大黑BBBBBBBBB_亚洲国产成人久久一区www妖精_男人添女人下部高潮视频_99久久久久久中文字幕一区_国产精品毛片a∨一区二区三区_久久国产激情_亚洲最色网 | 中文字幕日韩综合av_无码AV最新高清无码专区_一级特黄bbbbb免费观看_久久99免费三级片_鲁鲁狠狠狠7777一区二区_国产精品久久久久不卡_国产做爰全免费的视频软件_国产偷窥洗澡视频 | 中国一级黄色片_亚洲成AV人片在线观看天堂无_1000国产精品成人观看视频二_超碰aⅴ人人做人人爽_中国精品偷拍区偷拍无码_99这里精品_亚洲国产成人高清在线观看_成人免费毛片病毒 | 免费看三片在线播放_天天爽影院一区二区在线影院_午夜性做爰免费看_中文字幕亚洲高清_尤物久久av一区二区三区亚洲_国产精品乱子_h免费观看_一牛蜜桃色香阁aⅴ | 亚洲熟妇av一区二区三区浪潮_精品黄色录像_九九免费_成人天堂_成人高清视频在线观看_人妻熟妇乱又伦精品视频_jizz国产精品网站_精品精品 | 免费动漫黄爽A片在线观看_一区精品视频_91在线无精精品秘?入口九色_av网站免费播放_亚洲综合无码精品一区二区三区_国产精品嫩草99a_av免费看国产_日韩αv在线 | 自慰无码一区二区三区_插bb视频青春网站_人人爽久久涩噜噜噜丁香_91精品国产爱久久丝袜脚_手机午夜福利1000视频_大学生疯狂高潮呻吟免费视频_日本大片免费观看视频_色噜噜狠狠成人网p站 | 免费成人网在线观看_上海少妇69式偷拍hd_91色噜噜狠狠狠狠色综合_亚洲乱妇19p_国产女人50精品二区毛片视涩漫_日韩精品资源在线_四虎影视免费永久在线_成人一区二区三区久久精品嫩草 | 国产黄色视频白丝_免费黄色一级_欧美a级在线观看_成年网站免费_国产极品在线视频_国产91九色在线播放_蜜臀久久蜜臀av国内精品久久久_久久久麻豆精品一区二区 | 国产尤物精品自在拍视频首页_91在线成人_久久黄视频_youjizz丰满熟妇中国_熟女俱乐部五十路二区AV_国产精品久久久久久亚洲色_久久999_zzijzzij亚洲日本少妇熟睡 九色在线网站_日韩一级黄_老人把我添到了高潮A片_免费看片的视频69xxx_欧美在线欧美在线_精品久久久国产_精品日韩av_精品无人区无码乱码大片国产 |