防火墙图形化界面策略和用户认证(华为)

news2024/9/20 15:02:30

目录

    • 策略概要
    • 认证概要
    • 实验
      • 拓扑图
      • 题目
      • 要求一
      • 要求二
      • 要求三
      • 要求四
      • 要求五
      • 要求六

策略概要

安全策略概要:
安全策略(Security Policy)在安全领域具有双重含义。宏观上,安全策略指的是一个组织为保证其信息安全而建立的一套安全需求、控制措施和流程要求。它不仅建立了信息安全的总体目标,定义了信息安全的管理结构,还提出了对组织成员的安全要求。这种安全策略通常以文档的形式存在,属于企业治理范畴。
具体到防火墙产品上,安全策略指的是用于保护网络的规则。它是由管理员在系统中配置,决定了哪些流量可以通过,哪些流量应该被阻断。安全策略是防火墙产品的一个基本概念和核心功能。防火墙通过安全策略来提供业务管控能力,以保证网络的安全。

认证概要

用户认证概要
华为防火墙用户认证是一种基于身份验证的网络安全解决方案,旨在确保仅授权用户能够访问受保护的网络资源。这项认证技术通过验证用户的身份,实现对网络访问权限的管理和控制,从而帮助用户建立一个安全的网络环境。内部网络中的访问者使用AD域账号和密码进行认证,认证通过后,AD服务器将域账号和IP地址发送至FW,FW记录访问者使用的用户和IP地址之间的对应关系。
为了更直观的熟悉和使用华为防火墙策略和用户认证用一个实验来学习。

实验

题目如下:

拓扑图

在这里插入图片描述

题目

在这里插入图片描述
首先观察该拓扑图,要实现防火墙对各个区域的流量控制访问就要保证流量都需要经过防火墙。在生产区和办公区两个区域内可配置两个vlan2 3实现区域划分隔离广播域,然后在防火墙的GE1/0/1口方向配置两个子接口,原理类似单臂路由,然后G1/0/0和G1/0/4口分别做游客区和DMZ区的网关,两个防火墙的G0/0/0口连接同一个交换机然后利用web对防火墙进行登录控制。
配置子接口:
1、接口名称尽量做到通俗易懂。
2、安全区域(要求一的第一点要求)
3、绑定到该接口的vlan编号
4、配置该虚拟接口的ip(办公区的网关)
在这里插入图片描述

要求一

实现以上的基本配置后开始对第一个要求进行配置,在防火墙内要实现一个区域对一个区域的精细控制首先需要对区域进行划分,在网络页面的安全区域模块进行配置,一个区域就对应的是防火墙的一个接口。
在这里插入图片描述
在这里插入图片描述
点开具体条目如上所示,因为后续需要具体对策略进行配置所以简单命名就行
然后进入策略界面:
安全策略界面的策略是重上之下逐一匹配,匹配到了就不会继续往下匹配,末尾是拒绝所有。
新建安全策略
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
1、名称,做到见名知意
2、对该策略的描述
3、可创建一个相关功能的一个组,能更方便管理
4、给这个策略贴上一个标签,可自己创建。
5、源安全区域,创建的安全区域的起点这里指的是生产区
6、目标安全区域,目标的安全区域这里指的是DMZ(服务器区)和untrust(互联网)
7、源地址,可创建一个快捷方式这里的SC_ad指(10.0.1.0/24)可指一个网段也可一个ip地址
8、目标地址
9、可控制访问用户的认证方式
10、可控制的各种服务例如:http、https、ftp、icmp等等
11、可控制的各种应用服务比如:访问互联网服务、社交文档、视频影音等等
12、可访问的时间,也是这里题目的要求

这里生产区的要求是全天访问所以这里的第12点可以配置any全天访问,办公区需要控制时间段那么可新建一个时间段如图所示
在这里插入图片描述

要求二

生产区不允许访问互联网,办公区和游客区可以
可以访问互联网任然在策略中进行配置,而互联网区域存在很多不稳定因素所以俗语不信任区域(untrust)
在这里插入图片描述
如图进行配置,游客区访问互联网,生产区不允许访问互联网就不用给生产区授权去互联网的策略,因为末尾是拒绝所有,办公区如游客区相同配置。

要求三

10.0.2.10不能访问dmz区域的http,ftp服务且仅能ping通service1http服务器,这需要在制定一条10.0.2.10为源地址的策略如下配置
加粗样式
可以单独设置10.0.2.10仅能够ping通http服务器,末尾隐含拒绝所有及满足条件。所以在服务那一栏仅写icmp服务允许通过,测试如下:
在这里插入图片描述
在这里插入图片描述

要求四

要求四需要设计认证,首先要在用户模块创建一个用户域,然后添加用户组,为了细化用户认证。
在这里插入图片描述
在这里插入图片描述

成树形结构
在这里插入图片描述

因为市场部需要使用免认证所以需要采用双向绑定。
在这里插入图片描述

游客仅能访问10.0.3.10的门户网站所以配置策略
在这里插入图片描述

在这里插入图片描述
因为研发部访问DMZ区域需要使用匿名认证,市场部访问DMZ需要免认证所以需要去配置用户认证策略

在这里插入图片描述

同样策略内需要配置两个区域的安全区域和地址,最重要的是认证动作,在市场部中使用的是免认证,在上面也提到了免认证的要求需要该区域的用户访问需要进行双向绑定及ip和MAC地址进行绑定才能够进行免认证。

要求五

首先在生产区下创建三个部门每个部门三个人,且控制时间为10天并不允许多人使用

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

要求六

首先新建一个自定义管理员角色
在这里插入图片描述
创建自定义管理员
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1916640.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

通过图像高频信息保留图像细节,能保留多少细节-Comfyui

🧨前情提要 如果还不了解comfyui中图像高频信息保留细节的内容,可以参考上一篇文章: 图像中高频信息、低频信息与ComfyUI中图像细节保留的简单研究-CSDN博客 这次主要是简单测试下保留图像细节,能保留到什么程度; …

自建搜索引擎-基于美丽云

Meilisearch 是一个搜索引擎,主程序完全开源,除了使用官方提供的美丽云服务(收费)进行对接之外,还可以通过自建搜索引擎来实现完全独立的搜索服务。 由于成本问题,本博客采用自建的方式,本文就…

HybridCLR原理中的重点总结

序言 该文章以一个新手的身份,讲一下自己学习的经过,大家更快的学习HrbirdCLR。 我之前的两个Unity项目中,都使用到了热更新功能,而热更新的技术栈都是用的HybridCLR。 第一个项目本身虽然已经集成好了热更逻辑(使用…

【排序 - 冒泡排序】

当我们谈论经典的排序算法时,冒泡排序(Bubble Sort)往往是最先被提及的一种。尽管它在实际应用中不太常见,但冒泡排序的简单易懂,有助于理解排序算法的基本原理和思想。 冒泡排序的基本原理 冒泡排序是一种基础的交换…

Git的基本知识点 + GitBash安装Pacman + Git命令含有中文,终端输出中文乱码

Git的基本知识点:整理自以下作者的文章繁华似锦Fighting的文章https://www.jianshu.com/nb/49854893另外还补充了git ls-file、.gitignore 等内容,涉及具体操作,还有命令总结。简略版可以看以上作者的文章,详细版可以看网盘里面的…

【企业级监控】源码部署Zabbix与监控主机

Zabbix企业级分布式监控 文章目录 Zabbix企业级分布式监控资源列表基础环境一、LNMP环境搭建(在zbx主机上)1.1、配置Yum仓库1.1.1、下载阿里云的仓库文件1.2.2、安装PHP7的仓库1.2.3、生成Mariadb10.11的仓库文件1.2.4、快速重建Yum缓存 1.2、安装PHP7.4…

Golang | Leetcode Golang题解之第228题汇总区间

题目&#xff1a; 题解&#xff1a; func summaryRanges(nums []int) (ans []string) {for i, n : 0, len(nums); i < n; {left : ifor i; i < n && nums[i-1]1 nums[i]; i {}s : strconv.Itoa(nums[left])if left < i-1 {s "->" strconv.It…

数学建模美赛经验小结

图片资料来自网络所听讲座&#xff0c;感谢分享&#xff01;

《C++设计模式》状态模式

文章目录 一、前言二、实现一、UML类图二、实现 一、前言 状态模式理解最基本上的我觉得应该也是够用了&#xff0c;实际用的话&#xff0c;也应该用的是Boost.MSM状态机。 相关代码可以在这里&#xff0c;如有帮助给个star&#xff01;AidenYuanDev/design_patterns_in_mode…

Hadoop-22 Sqoop 数据MySQL到HDFS(全量) SQL生成数据 HDFS集群 Sqoop import jdbc ETL MapReduce

章节内容 上节我们完成了&#xff1a; Sqoop 介绍Sqoop 下载配置环境等Sqoop 环境依赖&#xff1a;Hadoop、Hive、JDBC 等环境补全 背景介绍 这里是三台公网云服务器&#xff0c;每台 2C4G&#xff0c;搭建一个Hadoop的学习环境&#xff0c;供我学习。 之前已经在 VM 虚拟机…

javaweb图书商城系统带万字文档网上书城java项目java课程设计java毕业设计

文章目录 图书商城系统一、项目演示二、项目介绍三、万字项目文档四、部分功能截图五、部分代码展示六、底部获取项目源码带万字文档&#xff08;9.9&#xffe5;带走&#xff09; 图书商城系统 一、项目演示 网上书城 二、项目介绍 语言&#xff1a;java 数据库&#xff1a;…

如何用 Python 远程控制 Windows 服务器?

大家好&#xff01;我是爱摸鱼的小鸿&#xff0c;关注我&#xff0c;收看每期的编程干货。 在信息时代的洪流中&#xff0c;掌握一门编程语言已经成为一项必备技能。Python&#xff0c;这门以简洁、易学、强大著称的编程语言&#xff0c;更是成为无数开发者的大宝剑。今天&…

maven——插件创建maven工程(了解即可)

对于之前手一个个文件夹创建&#xff0c;可能会觉得麻烦&#xff0c;maven出了个插件&#xff0c;可以直接创建出来。 使用这个指令就可以生成&#xff0c;是使用模板生成的&#xff0c;模板要告诉他用哪一个 告诉插件用的哪个模板&#xff1a; 范例&#xff1a; 创建java…

Nginx实现服务器端集群搭建/Nginx实现动静分离/Nginx高可用解决方案/Nginx与Tomcat部署

Nginx实现服务器端集群搭建 Nginx与Tomcat部署 前面课程已经将Nginx的大部分内容进行了讲解&#xff0c;我们都知道了Nginx在高并发场景和处理静态资源是非常高性能的&#xff0c;但是在实际项目中除了静态资源还有就是后台业务代码模块&#xff0c;一般后台业务都会被部署在…

Java-常用API

1-Java API &#xff1a; 指的就是 JDK 中提供的各种功能的 Java类。 2-Scanner基本使用 Scanner&#xff1a; 一个简单的文本扫描程序&#xff0c;可以获取基本类型数据和字符串数据 构造方法&#xff1a; Scanner(InputStream source)&#xff1a;创建 Scanner 对象 Sy…

Python地图可视化三大秘密武器

Python地图可视化库有大家熟知的pyecharts、plotly、folium&#xff0c;还有稍低调的bokeh、basemap、geopandas&#xff0c;也是地图可视化利器。 首先介绍下bokeh bokeh擅长制作交互式图表&#xff0c;当然在地图展示方面也毫不逊色。 Bokeh支持google地图、geojson数据的地…

枚举trick,CF 489D - Unbearable Controversy of Being

一、题目 1、题目描述 2、输入输出 2.1输入 2.2输出 3、原题链接 489D - Unbearable Controversy of Being 二、解题报告 1、思路分析 对于这种计算图形数目&#xff0c;最朴素的暴力无非是枚举每个顶点&#xff0c;这样时间复杂度会很高 策略往往是固定些点&#xff0c;…

在ROS (Robot Operating System) 中,查看话题(topics)

在ROS (Robot Operating System) 中&#xff0c;查看话题&#xff08;topics&#xff09;上发布的消息内容可以通过多种方式实现。以下是几种常用的方法&#xff1a; 1. 使用 rostopic echo 这是最直接的方式&#xff0c;可以用来实时显示话题上接收到的消息数据。命令格式如…

简单状压dp(以力扣464为例)

目录 1.状态压缩dp是啥&#xff1f; 2.题目分析 3.解题思路 4.算法分析 5.代码分析 6.代码一览 7.结语 1.状态压缩dp是啥&#xff1f; 顾名思义&#xff0c;状态压缩dp就是将原本会超出内存限制的存储改用更加有效的存储方式。简而言之&#xff0c;就是压缩dp的空间。 …

学习大数据DAY13 PLSQL基础语法2

目录 选择结构 IF语句 简单判断语句 带判断不成立语句 多判断语句 IF语句注意事项&#xff1a; CASE 语句 简单CASE语句 搜索型CASE语句 作业 循环语句 循环结构 简单循环 属性 描述 位置 场景 WHILE循环 属性 FOR循环 数值型for循环 数值型for循环的特性…