实验篇(7.2) 10. 扩充物理实验环境 ❀ 远程访问

news2024/11/19 3:48:26

  【简介】本着先简后难原则,我们前面所做的实验,均为客户端远程访问防火墙,现在我们需要实现防火墙和防火墙之间的访问。在现有的实验环境中,加再入一台防火墙。让我们看看需要怎样操作。


  网络拓扑

  企业之间最常见的远程互相访问,就是IPsec VPN了。

  OldMei集团总部位于深圳,北京、上海、广州各有一家分公司,总部和三家分公司均有业务服务器需要互相访问,办公网络含有线及无线,要求四地互访不出现IP地址冲突。

  【深圳总部】

        服务器IP网段:10.10.10.0/24

        内网网段:172.16.10.0/24

        无线网段:192.168.10.0/24

  【北京分公司】

        服务器IP网段:10.10.20.0/24

        内网网段:172.16.20.0/24

        无线网段:192.168.20.0/24

  【上海分公司】

        服务器IP网段:10.10.30.0/24

        内网网段:172.16.30.0/24

        无线网段:192.168.30.0/24

  【广州分公司】

        服务器IP网段:10.10.40.0/24

        内网网段:172.16.40.0/24

        无线网段:192.168.40.0/24

  这里我们假定目前只有上海分公司需要和深圳总部互相访问,根据网络地址规划,制定了上述网络拓朴。

  登录与基础设置

  这里我们新增加一台FortiWiFi 60E防火墙,用来模拟上海分公司防火墙。

  ① 前面有介绍过,之所以用FortiWiFi 60E做实验,一是因为只有60E是最低端、最具性价比的支持FortiOS 7.2的防火墙,二是无线WiFi可以方便在各个防火墙之间快速切换。

  ② 笔记本电脑打开无线,找到SSID为fortinet,点击【连接】,这个是FortiWiFi 60E的默认无线信息,WiFi密码为fortinet。

  ③ 连接到无线后,就可以用默认IP地址https://192.168.1.99登录防火墙了。默认帐号为admin,密码为空,不用输入,点击【Login】。

  ④ FortiOS 7.2不允许有空密码存在,所以第一次启动后就要求更改密码,这里为了实验方便,统一密码设置为admin。

  ⑤ 再次输入帐号和密码,点击【Login】。

  ⑥ 首次登录防火墙,我们都需要做一些配置,以符合我们的运行环境。选择菜单【System】-【Setting】,先设置一个主机名称,以区分不同的设备。时间区域选择中国,如果时间区域不正确,那么以后在查询日志时会有很大的麻烦。

  ⑦ 在学习配置防火墙时,我们会思考很久,防火墙默认在没有操作的5分钟后,会自动退出,再次访问又需要登录,因此我们将空闲时间由5分钟改成30分钟,这样就不会频频退出登录了。语言选择简单中文。

  拆分接口

  为了方便使用,FortiWiFi 60E的内网接口和无线是合并在一起的。

  ① 登录FortiWifi 60E后,选择菜单【网络】-【接口】,你会看到有一个软件交换接口LAN,是由internal接口和无线SSID组成,共用一个192.168.1.99 IP。但是在我们的规划中,internal网段为172.16.30.0,无线网段为192.168.30.0,因此需要将这个软件交换接口LAN删除,释放出internal接口和无线SSID。

  ② 但是由于这个软件交换接口有使用,因为删除按钮是灰色的。要想删除,必须先删除关联。点击接口最右边关联项数字3。

  ③ 选择关联项,点击【删除】,同样步骤,将所有关联项删除。

  ④ 当软件交换接口LAN的关联项数字为0时,就可以删除这个接口了。

  ⑤ 删除是删除了,但是无线没有办法再连接防火墙强了,这是因为无线分出来后,没有IP地址了。那怎么办?

  ⑥ 没有关系,防火墙的DMZ接口也可以登录,DMZ接口默认IP是1010.10.1。笔记本电脑网卡接防火墙DMZ接口,网卡IP改为10.10.10.100。

  ⑦ 通过防火墙的DMZ接口,可以登录防火墙。

  配置宽带

  下面我们要配置宽带和网关。

  ① 选择菜单【网络】-【接口】,选择wan1接口,点击【编辑】。

  ② 输入宽带IP地址,协议启用https,可以从这个接口登录防火墙。

  ③ 选择菜单【网络】-【静态路由】,点击【新建】。

  ④ 接口选择wan1,输入网关地址,点击【确认】,这样宽带接口和网关就设置好了。

   配置接口与策略

  宽带和网关设置好的,就可以配置接口和上网策略了。

  ① 选择配置internal接口,选择菜单【网络】-【接口】,选择internal,点击【编辑】。

  ② 输入规划的地址172.16.30.1,注意后面的掩码不要输入成255.255.255.255了。启用https和ping协议,方便测试及登录防火墙。

  ③ 为了避免每次换接口都手动修改IP,这里可以启用DHCP服务器。可以手动指定上网用的DNS。

  ④ 下面配置无线,选择菜单【无线&交换机控制器】,选择默认的SSID,点击【编辑】。

  ⑤ 和internal接口一样,输入规划的IP地址,启用https和ping协议。

  ⑥ 也一样启用DHCP服务器,手动指定DNS。

  ⑦ 不同的是还需要修改SSID名称,可以用中文,修改密码,为方便实验,无线密码统一设置为12345678,点击【确认】。

  ⑧ 最后要做的就是配置上网策略了,选择菜单【策略&对象】-【防火墙策略】,点击【新建】。

  ⑨ 首先我们创建internal接口的上网策略。

  ⑩ 然后我们创建无线的上网策略。

  ⑪ 如果有必要,还可以创建服务器的上网策略。由于上海分公司没有服务器,所以就不创建了。

  ⑫ 虽然没有服务器,但是有规划,所以还是需要修改DMZ接口的IP。

  ⑬ 将DMZ接口IP修改为规则的10.10.30.1,这样所有的配置就全部完成了。

  验证

  由于前期实验环境中,FortiWiFi 60D充当互联网,允许100.64.10.254访问218.253.83.145,因此我们将上海防火墙Wan1口和充当互联网的FortiWiF60D的1号口连接,笔记本电脑网卡接入上海防火墙的1号口,这样整个理物就连通了。

  ① 无线选择【OldMei-上海】。

  ② 无线获取的IP地址是我们规划的地址。

  ③ 由于无线设置时启用了https协议,因此可以通过192.168.30.1登录上海防火墙。点击右上角命令图标。

  ④ 防火墙上可以ping通wan1口、网关以及远程防火墙wan1口。

  ⑤ 关闭笔记本无线,网卡获得了规划的IP地址。

  ⑥ 在命令下ping防火墙wan1接口、网关及远程防火墙wan1接口IP,都可以通。

  整个实验环境扩充完成。我们后面可以做更多的防火墙与防火墙互访的实验了。


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/633742.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

SSM框架编程技术期末复习内容

考试题型:简答题编程题 SSM框架编程技术期末复习 一、代码干货Mybatis实现查询用户表记录数Mybatis根据用户名对用户表进行模糊查询Mybatis使用resultMap实现用户信息查询(用户表和角色表查询)Mybatis根据用户角色id获取用户列表Mybatis获取指定用户的相关信息及其…

【Mircosft Edge】插件推荐

插件推荐 1.推荐插件1.1 油猴 tempermonkey1.2 免费音乐播放器 Listen 1 2.添加插件2.1 打开“Micrsoft Edge 外接程序”2.2 获取新的扩展2.3 搜索插件2.3.1 在Micrsoft Edge 外接程序搜索框中输入tampermonkey,然后点击获取按钮进行安装2.3.2 在Micrsoft Edge 外接…

Misc(2)

第N种方法解决 拿到题目后是一个exe文件,运行不了 为啥非要整个exe,看着都害怕 改后缀后打开发现是base64编码的图片 利用工具解码转png格式 Base64解码 Base64编码 UTF8 GB2312 UTF16 GBK 二进制 十六进制 解密 - The X 在线工具 (the-x.cn) 下载下来的…

MySQL:主从HASH SCAN算法可能导致从库数据错误

本文主要以hash scan全表为基础进行分析,而不涉及到hash scan索引,实际上都会遇到这个问题。本文主要描述的是update event,delete event也是一样的,测试包含8022,8026,8028均包含这个问题。 约定&#xff…

myBatis-plus之CRUD

文章目录 查询普通查询根据 ID 查询根据ID批量查询根据MAP查询 条件构造器查询构造器声明:QueryWrapper方法常用方法,以及简单使用方式实体作为条件构造器构造方法的参数lambda条件构造器 更新普通更新根据 ID 修改 条件构造器更新 删除普通删除根据 ID …

【Flutter 布局】001-Flex 布局

【Flutter 布局】001-Flex 布局 文章目录 【Flutter 布局】001-Flex 布局一、Flex1、概述简介构造函数 2、基本使用代码示例运行结果 3、方向取值范围代码示例 4、水平方向:主轴对齐方式取值范围代码示例运行结果 5、垂直方向:主轴对齐方式代码示例运行结…

【活动】如何对待工作中的失误

序言 作为一名软件开发程序员,我们每天都面临着无数的挑战和压力。 在这个充满竞争和变化的行业中,难免会犯错。 然而,如何正确地对待和处理这些失误,是必须要学会的重要技能。这不仅仅影响到我们的工作表现,更关乎我…

java SSM 游戏账号租售平台myeclipse开发mysql数据库springMVC模式java编程计算机网页设计

一、源码特点 java SSM 游戏账号租售平台是一套完善的web设计系统(系统采用SSM框架进行设计开发,springspringMVCmybatis),对理解JSP java编程开发语言有帮助,系统具有完整的源代 码和数据库,系统主要采…

算法刷题-链表-环形链表

找到有没有环已经很不容易了,还要让我找到环的入口? 142.环形链表II 力扣题目链接 题意: 给定一个链表,返回链表开始入环的第一个节点。 如果链表无环,则返回 null。 为了表示给定链表中的环,使用整数 pos 来表示链…

算法刷题-哈希表-有效的字母异位词

有效的字母异位词 242.有效的字母异位词思路其他语言版本相关题目 数组就是简单的哈希表,但是数组的大小可不是无限开辟的 242.有效的字母异位词 力扣题目链接 给定两个字符串 s 和 t ,编写一个函数来判断 t 是否是 s 的字母异位词。 示例 1: 输入: s…

对数据进行模糊匹配搜索(动态规划、最长公共子串、最长公共子序列)

在搜索时常常在输入一半或者输入错误时,搜索引擎就给出智能提示。 已知的搜索推荐主要包括以下几个方面: 包含:“清华” 和 “清华大学”相似:“聊天软件” 和 “通讯软件”相关:“明星” 和 “刘亦菲”纠错&#xff…

Uni-app学习从0到1开发一个app——(4)生命周期

文章目录 0 引入1、应用生命周期2、页面生命周期3、组件生命周期4、引用 0 引入 uin-app生命周期是以小程序的生命周期为基础实现的,分为应用生命周期、页面生命周期、和组件生命周期,其中组件生命周期就是Vue的生命周期。 官方文档可见:ht…

java之反射机制和注解(更新中......)

Reflect在文档中的位置: 文档链接:https://docs.oracle.com/javase/8/docs/api/index.html 用于获取类或对象的反射信息。 常用的反射机制重要的类: java.lang.Class:整个字节码,代表一个类型。包含了以下三块内容&a…

算法刷题-了解哈希表

哈希表 首先什么是 哈希表,哈希表(英文名字为Hash table,国内也有一些算法书籍翻译为散列表,大家看到这两个名称知道都是指hash table就可以了)。 哈希表是根据关键码的值而直接进行访问的数据结构。 这么这官方的解释…

Spring Boot 基本配置

大家好!我是今越。简单记录一下在 Spring Boot 中的一些基本配置。 Banner 配置 配置文件 application.properties # 设置路径和名称,默认路径名称 resources/banner.txt spring.banner.locationclasspath:banner1.txt # 启动项目时,关闭 b…

语法篇JQuery基础

目录 一、初识JQuery 1.1JQuery介绍 导入方式 常用公式 1.2快速入门 二、JQuery入门 2.1文档就绪函数 2.2名称冲突 2.3JQuery选择器 表单选择器 2.4JQuery过滤器 基础过滤器(Basic Fiter) 子元素过滤器 内容过滤器 可见性过滤器 三、JQuery事件与特效 3.1JQuery…

set/map学习

我们要开始学习map和set的使用,虽然使用更加复杂,但是STL整体的设计,本身就具有很强的前瞻性和延续性,比如说迭代器等,我们顺着文档来看。这也是除了vector之外最重要的容器,当然还有unordered_map 和 unor…

g++ 编译选项

1,基本编译过程 g可以用于编译C代码生成可执行程序,从原始代码到生成可执行过程中实际经历了以下4个步骤: 1. 预处理:宏替换,注释消除,查找相关库文件等[使用-E参数]。 # 只激活预处理,不会自…

集成正态云和动态扰动的哈里斯鹰优化算法(IHHO)-附代码

集成正态云和动态扰动的哈里斯鹰优化算法(IHHO) 文章目录 集成正态云和动态扰动的哈里斯鹰优化算法(IHHO)1.哈里斯鹰优化算法2.改进哈里斯鹰优化算法2.1 正态云模型2.2 随机反向学习思想2.3 动态扰动策略 3.实验结果4.参考文献5.Matlab代码6.python代码 摘要: 针对基…

Uni-app学习从0到1开发一个app——(3)简单小工程内容介绍

文章目录 工程文件 看看一个标准的hello微信小程序工程文件的组成和作用。 工程文件 可以参考官方教程:传送门 之前的文章有详细的开发环境介绍,传送门Uni-app学习从0到1开发一个app——(2)windowns环境搭配,这里我们先建一个简单的示例微信…