赞
踩

1、防火墙web页面管理配置
G0/0/0
口IP为192.168.0.1
,需要修改其他两台防火墙管理IP
#FW1配置 Username:admin #默认用户名 Password:Admin@123 #默认密码 The password needs to be changed. Change now? [Y/N]: y Please enter old password:Admin@123 #老密码 Please enter new password:p-0p-0p-0 #新密码 Please confirm new password:p-0p-0p-0 #确认新密码 <USG6000V1>sys [USG6000V1]sysname chengduFW [chengduFW]int g0/0/0 [chengduFW-GigabitEthernet0/0/0]service-manage all permit #配置允许所有管理方式 #FW2配置 Username:admin #默认用户名 Password:Admin@123 #默认密码 The password needs to be changed. Change now? [Y/N]: y #同意修改密码 Please enter old password:Admin@123 #老密码 Please enter new password:p-0p-0p-0 #新密码 Please confirm new password:p-0p-0p-0 #确认新密码 <USG6000V1>sys [USG6000V1]sysname mianyangFW [mianyangFW]int g0/0/0 [mianyangFW-GigabitEthernet0/0/0]ip add 192.168.0.2 24 #修改管理IP [mianyangFW-GigabitEthernet0/0/0]service-manage all permit #配置允许所有管理方式 #FW3配置 Username:admin #默认用户名 Password:Admin@123 #默认密码 The password needs to be changed. Change now? [Y/N]: y #同意修改密码 Please enter old password:Admin@123 #老密码 Please enter new password:p-0p-0p-0 #新密码 Please confirm new password:p-0p-0p-0 #确认新密码 <USG6000V1>sys [USG6000V1]sysname chengduVPN [chengduVPN]int g0/0/0 [chengduVPN-GigabitEthernet0/0/0]ip add 192.168.0.3 24 #修改管理IP [chengduVPN-GigabitEthernet0/0/0]service-manage all permit #配置允许所有管理方式

2、各接口IP地址配置
CE1交换机配置(创建vlan并配置三层交换)
[~HUAWEI]vlan batch 10 20
[*HUAWEI]interface Vlanif10
[*HUAWEI-Vlanif10]ip address 192.168.10.254 255.255.255.0
[*HUAWEI-Vlanif10]interface Vlanif20
[*HUAWEI-Vlanif20]ip address 192.168.20.254 255.255.255.0
[*HUAWEI-Vlanif20]interface GE1/0/0
[*HUAWEI-GE1/0/0]undo portswitch
[*HUAWEI-GE1/0/0]undo shutdown
[*HUAWEI-GE1/0/0]ip address 172.16.1.1 255.255.255.0
[*HUAWEI-GE1/0/0]interface GE1/0/1
[*HUAWEI-GE1/0/1]undo shutdown
[*HUAWEI-GE1/0/1]port default vlan 10
[*HUAWEI-GE1/0/1]interface GE1/0/2
[*HUAWEI-GE1/0/2]undo shutdown
[*HUAWEI-GE1/0/2]port default vlan 10
[*HUAWEI-GE1/0/2]interface GE1/0/3
[*HUAWEI-GE1/0/3]undo shutdown
[*HUAWEI-GE1/0/3]port default vlan 20
[*HUAWEI-GE1/0/3]commit
AR1配置(配置接口IP地址)
[Huawei]interface GigabitEthernet0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 23.34.45.2 255.255.255.0
[Huawei-GigabitEthernet0/0/0]interface GigabitEthernet0/0/1
[Huawei-GigabitEthernet0/0/1]ip address 23.34.50.2 255.255.255.0
[Huawei-GigabitEthernet0/0/1]interface GigabitEthernet0/0/2
[Huawei-GigabitEthernet0/0/2]ip address 23.34.60.2 255.255.255.0
AR2配置(配置接口IP地址并在g0/0/0
口上开启接口dhcp)
[Huawei]dhcp enable
[Huawei]interface GigabitEthernet0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 10.10.1.254 255.255.255.0
[Huawei-GigabitEthernet0/0/0]dhcp select interface
[Huawei-GigabitEthernet0/0/0]interface GigabitEthernet0/0/1
[Huawei-GigabitEthernet0/0/1]ip address 23.34.60.1 255.255.255.0
防火墙配置(接口IP及网关配置)



3、上网要求(SNAT)


#CE1的出口路由
[~HUAWEI]ip route-static 0.0.0.0 0 172.16.1.2
[*HUAWEI]commit



酒店上网(SNAT)
#AR2配置
[Huawei]ip route-static 0.0.0.0 0 23.34.60.2
[Huawei]acl 2000
[Huawei-acl-basic-2000]rule permit
[Huawei-acl-basic-2000]int g0/0/1
[Huawei-GigabitEthernet0/0/1]nat outbound 2000
4、服务器发布需求


5、IPSec VPN需求(FW3和FW2建立IPSec VPN隧道)
UDP:500
和UDP:4500
(IKE sa使用的端口)







在CE1上配置路由,将绵阳公司主机访问server2的回包流量引入VPN设备
[~HUAWEI]ip route-static 192.168.100.0 24 192.168.20.100
[*HUAWEI]commit
使用绵阳公司主机访问server2的FTP服务

6、SSL VPN需求(FW3作为SSL VPN设备为出差在外员工提供服务)
创建ssl vpn(需要在命令行创建)
[chengduVPN]v-gateway sslvpn1 192.168.20.100 private woniuxy.com
#sslvpn1 指定vpn名字
#192.168.30.150 指定vpnIP
#private 指定域名
网关配置





在CE1上添加路由,使用酒店主机访问酒店内部资源
[~HUAWEI]ip route-static 10.10.10.0 24 192.168.20.100
[*HUAWEI]commit

7、安全防护配置


学习网络安全技术的方法无非三种:
第一种是报网络安全专业,现在叫网络空间安全专业,主要专业课程:程序设计、计算机组成原理原理、数据结构、操作系统原理、数据库系统、 计算机网络、人工智能、自然语言处理、社会计算、网络安全法律法规、网络安全、内容安全、数字取证、机器学习,多媒体技术,信息检索、舆情分析等。
第二种是自学,就是在网上找资源、找教程,或者是想办法认识一-些大佬,抱紧大腿,不过这种方法很耗时间,而且学习没有规划,可能很长一段时间感觉自己没有进步,容易劝退。
如果你对网络安全入门感兴趣,那么你需要的话可以点击这里
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。