ensp——防火墙安全策略配置实验

目录

一、实验环境

实验拓扑图

二、防火墙配置

Cloud云:

启动防火墙:

登陆后:

三、拓扑设备配置

PC1:

client1:

sever1:

PC2:

四、配置路由器接口

五、创建地址对象 

六、配置安全策略

配置第一条安全策略

配置第二条安全策略

配置第三条安全策略

测试安全策略

七、测试ASPF


一、实验环境

ensp + USG6000V防火墙文件包

第一次在ensp中使用防火墙,需导入USG6000V的文件包

实验拓扑图

网关都为254

二、防火墙配置

Cloud云:

增加UDP与VMnet1,入端口1出端口2双向通道

启动防火墙:

用户名:admin

默认密码:Admin@123

建议修改为:Admin@1234

登陆后:

输入sy进入配置模式

依次输入

interface g0/0/0

service-manage enable

service-manage all permit

配置物理机VMent1 IPV4 地址为192.168.0.2 端口号255.255.255.0

在物理机浏览器访问192.168.0.1,看到如下页面则说明配置成功

 

绿色区域为:trust区域 部署pc1与client1 连接到交换机上,通过交换机连接到防火墙的GE 1/0/1端口,网段为1.0网段

三、拓扑设备配置

PC1:

client1:

 

交换机不用配置 

橙色区域为:dmz区域 部署sever1服务器,连接到防火墙GE 1/0/2 网段为2.0

sever1:

红色区域为:untrust区域 部署pc2 连接到防火墙的GE 1/0/3 接口 网段为3.0

PC2:

 

ps:trust区域使用交换机的原因为,防火墙的每一个接口都要连接一个不同的网段

至此ensp就配置完成

打开192.168.0.1进入防火墙管理页面,密码为刚才重置的密码

向导全部点击取消即可

四、配置路由器接口

点击网络

GE1/0/1

区域为trust IP为1.0网段的网关

GE1/0/2

 

 GE1/0/3

五、创建地址对象 

点击对象-地址-新建

知识点:192.168.1.1/24代表1.0网段在该拓扑结构中代表 1.1/1.2两台主机,而192.168.1.1/32代表1.0主机!

这里创建

CLIENT   ip地址为192.168.1.2/32 

PC1         ip地址为192.168.1.1/32

SEVER    ip地址为192.168.2.1/32

PC2         ip地址为192.168.3.1/32

trust         ip地址为192.168.1.1/24 (也就是1.0网段中所有主机,即trust区域中的主机)

六、配置安全策略

实验配置三条策略,允许CLIENT访问SEVER,禁止PC1访问SEVER,允许trust区域访问PC2

 点击策略 新建安全策略

配置第一条安全策略

名称为CLIENT-SEVER

源安全区域为trust 目的安全区域为dmz

 

源地址选择CLIENT 目的地址选择SEVER

动作为允许,点击确定,第一条安全策略配置完成

配置第二条安全策略

名称为PC1-SEVER

源安全区域为trust 目的安全区域为dmz

源地址选择PC1 目的地址选择SEVER 

动作为禁止,点击确定,第二条安全策略配置完成

配置第三条安全策略

名称为trust-PC2

源安全区域为trust 目的安全区域为untrust

源地址选择trust 目的地址选择PC2

动作为允许,点击确定,第三条安全策略配置完成 

测试安全策略

使用PC1 ping SEVER、CLIENT ping SEVER、PC1 ping PC2、CLIENT ping PC2

PC1 ping SEVER

查看策略命中次数

 

CLIENT ping SEVER

 查看策略命中次数

 

PC1 ping PC2

 CLIENT ping PC2

 查看命中次数

注:CLIENT ping其实是发送了一个CIMP报文所以命中次数为1

七、测试ASPF

 若关闭,再开启sever的FTP服务,使用Client 主动模式登陆服务器,因为无法创建数据通道,所以不会显示任何文件!

实验 | 利用华为eNSP进行防火墙主备配置
网络技术联盟站
08-06 2105
局域网中有一台主机名为“PC1”的路由器,充当局域网内的客户端计算机,主机名为“AR1”的路由器充当客户端计算机的网关,FW1 为活动防火墙,F2 为备用防火墙,公共网络中有一台路由器充当互联网,另一台主机名为“PC2”的路由器充当计算机,FW1的接口GE1/0/3与FW2的接口GE1/0/3相连,用于心跳链路。在 FW1 上,将防火墙规则配置为允许流量,如下所示,我们不需要在 FW2 上配置此规则,此规则会自动从 FW1 复制到 FW2。然后,让我们如下配置 IP 和 OSPF 路由协议。
基于eNSP防火墙千人中型校园(企业)网络规划与设计-ensp综合实验.rar
03-08
文件中包含了基于eNSP防火墙的千人中型校园/企业网络规划与设计的topo图及其完整的配置(2份 区别就是第二个加了无线网络规划设计(WIFI))(三层架构,核心层、汇聚层、计入层),并加所有的配置命令(以txt形式在文件中),文件在加入了相应的配套文章连接。文章中的综合运用设计技术的单个技术如vlan划分、静态路由、OSPF、单臂路由(trunk/access)、DHCP、无线WLAN、Snooping、MSTP、VRRP、telnet、防火墙、DNS server、ACL等。该topo适合了解并熟知单个组网技术的小伙伴,并想学习将单个技术组合应用的小伙伴,使用场景适用于毕业设计、校园网络规划、企业网络规划等场合,文件中也包含了文章的参考链接可以进行参考,或者私信我也可以
安全防御——二、ENSP防火墙实验学习
m0_59598029的博客
03-03 1744
防火墙的基本作用是保护特定网络免受“不信任”的网络的攻击,但是同时还必须允许两个网络之间可以进行合法的通信。安全策略是控制设备对流量转发以及对流量进行内容安全一体化检测的策略,作用就是对通过防火墙的数据流进行检验,符合安全策略的合法数据流才能通过防火墙
华为ENSP实验防火墙基础配置与安全区域配置(保姆级教程)
最新发布
2301_77508242的博客
08-08 2443
内容是使用华为USG6000V防火墙和Cloud以及AR2220路由器、交换机、客户机、PC机来搭建起网络安全拓扑图并对防火墙基础配置与安全区域配置进行具体分析配置
ensp防火墙实验
CvtNhso的博客
07-11 1165
目的地址可以直接填写DMZ区的IP地址,也可以新建地址都行,用户这里先不写,后面在进行修改,服务这里因为是服务器区,所以我们要勾选我们需要的服务,不需要的我们就不勾选,默认这边就访问了其他的服务,时间段这里新建时间段,选我们工作期间的时间,动作选允许,之后选确定。5,生产区访问DMZ区时,需要进行protal认证,设立生产区用户组织架构,至少包含三个部门,每个部门三个用户,用户统一密码openlab123,首次。账号国企时间在创建用户时设置,在用户属性选项中,要求设置为10天,不允许多人使用,
防火墙ensp实验
weixin_49252364的博客
09-11 1429
防火墙是一种隔离(非授权用户在区域间)并过滤(对受保护网络有害的流量或数据包)的设备。
ENSP实验一:防火墙基础配置
Carohuan的博客
07-19 1万+
配置client(内网)、FTP Server(外网)的IP地址。进入防火墙,输入密码:默认为admin@123。
ensp防火墙------安全策略实验
m0_74355247的博客
07-11 525
游客区人员不固定,不允许访问DMZ区和生产区,统一使用Guest用户登录,密码Admin@123,游客仅有访问公司门户网站和上网权限,门户网站地址10.0.3.10。5、生产区访问DMZ区时,需要进行protal认证,设立生产区用户组织架构,至少包含三个部门,每个部门三个用户,用户统一密码openlab123,首次登录需要修改密码,用户过期时间设定为10天,用户不允许多人使用。1、配置IP,创建一个测试以太网,给cloud增加端口,并给防火墙配置(开启所有允许服务、修改登录密码),划分vlan。
ensp防火墙控制案例(防火墙控制无线,内网,dmz,外网,cloud云)
wudongfang666的专栏
04-24 2229
验证,如果让内网可以访问局域网,可以增加trust to guest 的策略,测试结果如下,第一、需要在trust区域内的交换机增加路由表到192.168.1.0网络的表项,第二、防火墙配置增加通过规则。出错点:私有ip分配的范围,开始用公网ip了,怎么也ping不同,后来改成私网ip就正常了,ap收敛时间比较长,多等待一些。#启动自动获取ip,在vlan192和vlan102里面分别设置,即ap自动获取ip,无线链接自动获取ip。#各个vlan的ip地址 ,无线链接的设备自动获取ip,对应上面地址池。
ENSP实验十二——USG5500策略配置命令验证
qq_21230015的博客
12-15 7101
一、设备清单及目标 1,设备 3台PC,1台USG5500。 2,目标 配置并验证USG5500一些策略配置命令。 二、拓扑图 三、配置 1,PC PC1作为trust区域 IP/掩码 1.1.1.1/24,GW1.1.1.254 PC2作为untrust区域 IP/掩码 2.2.2.2/24,GW2.2.2.254 PC3作为dmz区域 IP/掩码3.3.3.3/24,GW3.3.3.254 2,防火墙 要求一: trust可以访问dmz和untrust,untru
设备安全——防火墙j基础策略实验【华为NSP】
Miracle_ze的博客
09-11 2482
在开启防火墙时,如果你是第一次打开它需要你输入原始账号【admin】与密码【Admin@123】、进入后要求你重新设置密码。使用浏览器登录防火墙,使用防火墙的g0/0/0端口的ip地址访问。新建一个区域为服务器区DMZ,优先级设置为55,并且选取一个接口放入。检测是否成功,在安全策略中允许动作,如此它就成为了路由器一样了。应用vlan1 是默认的,为此我们不能用vlan1。目前的配置,我们要补全R2与sw2的配置。,其他接口进行配置都是无法控制防火墙的。配置返回的路由信息,即回程路由。
设备安全——防火墙策略实验【NAT、备份】
Miracle_ze的博客
09-12 2362
本次实验在第一次基础策略实验的基础上进行nat与双机热备的实验。掌握了对其防火墙的NAT和双机热备的实验步骤。
ensp 双机热备 配置_华为防火墙实现双机热备配置详解
weixin_39845347的博客
12-19 2273
一提到防火墙,一般都会想到企业的边界设备,是内网用户与互联网的必经之路。防火墙承载了非常多的功能,比如:安全规则、IPS、文件类型过滤、内容过滤、应用层过滤等。也正是因为防火墙如此的重要,如果防火墙一旦出现问题,所有对外通信的服务都将中断,所以企业中首先要考虑的就是防火墙的优化及高可用性。博文大纲:一、双机热备工作原理二、VRRP协议(1)VRRP协议概述(2)VRRP的角色(3)VRRP的状态机...
ensp防火墙安全策略简单实验
k20190300的博客
01-26 1462
且能在防火墙看到会话表。
华为eNSP实验-防火墙模拟配置(采用ping命令逐步分析)
热门推荐
weixin_42536940的博客
07-14 1万+
eNSP模拟实现防火墙配置,采用ping来逐步分析命令的作用
ENSP防火墙配置实验防火墙配置安全策略和GRE以及配置NAT进行路由通信
milu_nff的博客
05-16 8013
实验要求如下: 配置GRE 实现总部和分部客户端PC之间私有IPv4地址和IPv6相互通信 隧道IPv4地址:10.1.12.0/24 隧道IPv6地址:2001:12::/64 NAT 实现所有的PC通过NAT转换访问client1,使用Easy-ip技术实现 NAT Server FTP公网IP地址为110.1.1.100,client1通过此公网IP访问FTP服务 路由 全网使用静态路由来实现通信 该实验拓扑图如下 1、配置底层IP地址信息 FW1的配置 interface GigabitEth
eNSP防火墙基本配置实验
一名网络爱好者
09-05 4099
该文章初衷是为了实现防火墙的基本配置实验,仅供参考本人是一个网络爱好者,也是初学者,喜欢琢磨一些基础知识,以上都是网上学习时的笔记,由于技术和表达能力都有限,希望优秀的你能看懂人生语录:生活难免风雨琳琅,鸡毛满地!但爱让我们互为支撑,相互温暖!
ensp配置防火墙安全策略
03-26
ensp是华为公司推出的一款网络模拟器,用于模拟和测试网络设备的功能和性能。在ensp配置防火墙安全策略可以帮助保护网络的安全,防止未经授权的访问和攻击。 在ensp配置防火墙安全策略的步骤如下: 1. 登录ensp,并选择需要配置防火墙的设备。 2. 进入设备的配置界面,找到防火墙相关的配置选项。 3. 配置访问控制列表(ACL),ACL用于定义允许或禁止通过防火墙的流量。可以根据源IP地址、目标IP地址、协议类型、端口等条件进行过滤。 4. 配置安全区域,安全区域用于将网络划分为不同的安全级别,可以根据安全级别设置不同的访问控制策略。 5. 配置NAT(网络地址转换),NAT用于将私有IP地址转换为公共IP地址,以实现内部网络与外部网络的通信。 6.*** 配置其他安全功能,如入侵检测与防御、DDoS防护、反病毒等。
写文章

热门文章

  • ensp——防火墙安全策略配置实验 18530
  • 文件上传漏洞进阶教程/白名单绕过/图片马制作/图片马执行 7823
  • 防火墙NAT配置实验 5955
  • 防火墙基础技术 5388
  • 文件上传漏洞基础/content-type绕过/黑名单绕过/ 5126

分类专栏

  • Vulnhub 7篇
  • 渗透测试 49篇
  • 网络基础 13篇
  • 开始搭建武器库 7篇
  • 文件上传漏洞 5篇
  • 内功修炼 14篇
  • 命令执行 10篇
  • CTF 16篇
  • 信息收集 4篇
  • XSS跨站脚本攻击 6篇
  • SQL注入 8篇
  • 信息安全管理 7篇
  • Kali  8篇
  • 入侵防御与internet协议 10篇
  • PWN 1篇
  • 知识扩充 20篇

最新评论

  • 文件上传漏洞基础/htaccess重写解析绕过/大小写绕过上传/windows特性绕过

    yeah123_: 这个是什么靶场

  • CFS三层靶机安装与配置

    一个学Python的小虫子: traget 2的宝塔用户名或密码错误这是为什么

  • CTFshow web48 49 50 51 52

    web_caicai: 就没人解释一下nl大法是什么吗,无语

  • python 实现对偶单纯形法

    2401_82496882: 大m法能用吗

  • vlan trunk stp攻防

    system32?: 当交换机收到该数据包拆TAG的时候,默认是接收最外层的

最新文章

  • Metasploit渗透框架
  • redis未授权访问漏洞利用+redis日志分析
  • CVE-2018-2894WebLogic未授权任意文件上传
2023年15篇
2022年71篇

目录

目录

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

白帽Chen_D

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

玻璃钢生产厂家玻璃钢仿真驴雕塑吉首永州玻璃钢雕塑生产厂家北海玻璃钢雕塑设计运动玻璃钢雕塑郑州景观玻璃钢雕塑定做厂家南京商场美陈采购宁波商场开业美陈玻璃钢雕塑造型定制陕西铸铜玻璃钢人物雕塑公司郑州园林玻璃钢人物雕塑厂家曲阳玻璃钢群马雕塑生产厂家商场教师节美陈信阳镂空不锈钢玻璃钢卡通雕塑黎川玻璃钢雕塑厂家通化校园玻璃钢雕塑公司沈阳玻璃钢雕塑公司电话上海常见商场美陈市场铜仁玻璃钢景观雕塑景观小品佛山透明玻璃钢雕塑摆件广东室内商场美陈供应商3月份商场美陈装置湖北景观园林玻璃钢雕塑晋城玻璃钢仿铜雕塑公司方正商场美陈河北创意玻璃钢雕塑销售电话室内校园玻璃钢景观雕塑定做中山玻璃钢浮雕雕塑玻璃钢人物雕塑小样广州市玻璃钢雕塑嘉定玻璃钢雕塑多少钱香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声单亲妈妈陷入热恋 14岁儿子报警汪小菲曝离婚始末遭遇山火的松茸之乡雅江山火三名扑火人员牺牲系谣言何赛飞追着代拍打萧美琴窜访捷克 外交部回应卫健委通报少年有偿捐血浆16次猝死手机成瘾是影响睡眠质量重要因素高校汽车撞人致3死16伤 司机系学生315晚会后胖东来又人满为患了小米汽车超级工厂正式揭幕中国拥有亿元资产的家庭达13.3万户周杰伦一审败诉网易男孩8年未见母亲被告知被遗忘许家印被限制高消费饲养员用铁锨驱打大熊猫被辞退男子被猫抓伤后确诊“猫抓病”特朗普无法缴纳4.54亿美元罚金倪萍分享减重40斤方法联合利华开始重组张家界的山上“长”满了韩国人?张立群任西安交通大学校长杨倩无缘巴黎奥运“重生之我在北大当嫡校长”黑马情侣提车了专访95后高颜值猪保姆考生莫言也上北大硕士复试名单了网友洛杉矶偶遇贾玲专家建议不必谈骨泥色变沉迷短剧的人就像掉进了杀猪盘奥巴马现身唐宁街 黑色着装引猜测七年后宇文玥被薅头发捞上岸事业单位女子向同事水杯投不明物质凯特王妃现身!外出购物视频曝光河南驻马店通报西平中学跳楼事件王树国卸任西安交大校长 师生送别恒大被罚41.75亿到底怎么缴男子被流浪猫绊倒 投喂者赔24万房客欠租失踪 房东直发愁西双版纳热带植物园回应蜉蝣大爆发钱人豪晒法院裁定实锤抄袭外国人感慨凌晨的中国很安全胖东来员工每周单休无小长假白宫:哈马斯三号人物被杀测试车高速逃费 小米:已补缴老人退休金被冒领16年 金额超20万

玻璃钢生产厂家 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化