当前位置: 首页 > news >正文

做网站工作描述企业信息管理系统的设计与实现

做网站工作描述,企业信息管理系统的设计与实现,wordpress 漏洞,奇信建设集团官方网站一. 题目 1) 拓扑 2)要求 1. DMZ区内的服务器,办公区仅能在办公时间内(9:00 -- 18: 00)可以访问,生产区的设备全天可以访问 2.生产区不允许访问互联网,办公区和游客区允许访问互联网 3.办公区设备10.0.2.10不充许…

一. 题目

1) 拓扑  

2)要求

1. DMZ区内的服务器,办公区仅能在办公时间内(9:00 -- 18: 00)可以访问,生产区的设备全天可以访问

2.生产区不允许访问互联网,办公区和游客区允许访问互联网

3.办公区设备10.0.2.10不充许访问DMZ区的FTP服务器和HTTP服务器,仅能ping通10.0.3.10

4.办公区分为市场部和研发部,研发部IP地址固定,访问DMZ区使用匿名认证,市场部需要用户绑定IP地址,访问DMZ区使用免认证;

5.生成区访问DMZ区时,需要进行protal认证,设立生产区用户组织架构,至少包含三个部门,统一密码openlab123,首次登录需要修改密码,用户过期时间设定为10天,用户不允许多人使用

6.创建一个自定义管理员,要求不能拥有系统管理的功能

二. 思路

(大体思路,具体请看"实验实现")

1)  基础配置  : 配置客户端的ip地址,交换机的vlan划分,防火墙和路由器的相关配置

2)通过防火墙的web登录方式登录到防火墙里面(带内管理)

3)按照要求配置相关的配置

三. 实验实现

1)基础配置

配置IP和划分vlan很简单,这里省略,唯一说一说防火墙的初始配置

防火墙的初始配置

1. 防火墙的初始密码: 账号:admin   密码:Admin@123

2.注意g0/0/0口的初始ip为192.168.0.1/24

3.需要创建两个子接口给生产区和办公区当网关-- 可以在后面的可视界面配置

4.启动web登录的服务--在g0/0/0接口下

[USG6000V1-GigabitEthernet0/0/0]service-manage all permit 

2) 登录到防火墙

因为这里使用ensp模拟现实场景,所以要用到Cloud设备

通过这个设备将现实中的电脑和ensp的防火墙相连接,具体如下

1.cloud配置

需要准备一张虚拟网卡

注意:因为我的虚拟网卡的ip是192.168.100.0/24网段,所以需要更改防火墙g0/0/0的ip

如下:

2.登录

使用浏览器访问192.168.100.1这个ip,端口号为8443

输入初始账号和密码,登录成功

3)配置安全策略和用户认证(重点)

开始之前展示一下接口配置

DMZ区内的服务器,办公区仅能在办公时间内(9:00 -- 18: 00)可以访问,生产区的设备全天可以访问

1.点击策略,再点击新建安全策略

2 . 按要求配置,如下:

生产区访问dmz

办公区访问dmz区

结果

测试(现在时间 24:00)

生产区访问dmz

办公区访问dmz

生产区不允许访问互联网,办公区和游客区允许访问互联网

互联网为untrust区

1. 配置安全策略

sc:

bg,游客:

办公区设备10.0.2.10不充许访问DMZ区的FTP服务器和HTTP服务器,仅能ping通10.0.3.10

做策略(通过原地址),同一条策略下不同要求是与的关系

匹配顺序是从上往下匹配所以要注意顺序,把更具体的放在前面

禁止访问http和ftp

只允许ping通10.0.3.10

办公区分为市场部和研发部,研发部IP地址固定,访问DMZ区使用匿名认证,市场部需要用户绑定IP地址,访问DMZ区使用免认证

用户认证

1.创建认证域

2.创建用户组

3.创建用户

4.认证策略

5.在bg to dmz安全策略加上用户认证

测试

生成区访问DMZ区时,需要进行protal认证,设立生产区用户组织架构,至少包含三个部门,统一密码openlab123,首次登录需要修改密码,用户过期时间设定为10天,用户不允许多人使用

1.创建生产区用户组织架构

2.批量创建用户并设置

其中一个部门

3.进行protal认证

认证策略

4.在sc to dmz 的安全策略中选择sc用户

创建一个自定义管理员,要求不能拥有系统管理的功能

这个简单直接看图

搞定!

http://www.yayakq.cn/news/701833/

相关文章:

  • 手机和网站页面模板网络信息有限公司
  • 中国企业网站建设现状c mvc 网站开发进阶之路
  • 建站资源免费企业网站规划方案
  • 宿迁做网站哪家好哈尔滨优质的建站销售价格
  • 苏州网站建设空间网站制作大概多少钱
  • 用了siteapp是不是手机访问网站就变成siteapp的内容了网页制作接单
  • 客栈网站建设代码ps做好的网站如何做链接
  • 一般企业网站3年多少钱如何引用网站图片
  • icp网站信息php 网站301
  • 企业网站设计图片wordpress仿站博客视频
  • 免费网站排名大全seo团队管理系统
  • 2017网站开发语言排名实用网站建设知识点
  • 网站建设实训教程深圳专业网站公司
  • 做游戏难吗比做网站中山中小企业网站制作
  • 南昌知名网站建设公司为该网站做自适应
  • 龙岩网站建设加盟做网站本溪
  • wordpress经典主题选择小时seo
  • 东莞企业网站搭建制作中国网建
  • 购物网站的开发网站建设是什么?
  • 深圳网站建设大全phpwind 做企业网站
  • 莱芜一中谭苗苗事件关键词seo深圳
  • 制作网站网页设计wordpress登陆后台
  • 商务平台网站建设合同数据做图网站
  • 网站设计软件有哪些做网站还挣钱吗
  • 新建设电影院 网站电子商务主要学什么适合女生吗
  • 正规建网站公司海口专业网站建设公司
  • qq安全中心信任网站湖南长沙网站建设公司电话
  • 那个网站做的刀比较好西安建设局网站小孩把
  • 比较好的做淘客网站这个网站最近运转怎么样?安全性怎么样? 另外建设银行的网银能在这里存取款吗?
  • 地图定位网站开发有关做橡胶品的网站