一、实验拓扑:

二、实验目的

(1)让内网可以访问外网。

(2)让外网能够访问dmz区域的web服务器。

(3)测试防火墙的防毒功能,并进行检测。

三、实验步骤

(1)防火墙配置

1.输入账号、密码进入防火墙,查看防火墙接入外网的端口IP。

2.输入防火墙的IP地址进入防火墙的可视化界面,再次输入防火墙的账号、密码。

3.查看防火墙的系统配置等功能。

4.在策略配置中配置NAT策略,添加一源NAT(动态NAT)策略,让内部主机上外网。

5.查看是否添加成功。


6.将ge2口改为路由模式,添加一条静态地址作为网关。

 7.在网络配置中配置DHCP服务器。

8.打开kail,查询它的IP地址,发现分配到了IP。

9.配置安全策略,让内网能访问外网。

10.查看、更改接口的安全区。

11.用kail进行测试,确实可以访问外网。

1)ping QQ的域名www.qq.com,发现可以ping通。

2)用浏览器访问,发现也可以访问,证明内网确实可以访问外网。

12.dmz区域添加一台web服务器

1)用防火墙对ge3口进行编辑。

2)web服务器能够ping通它的网关。

13.在防火墙中编辑一条目的NAT,用于外网访问dmz区域的web服务器。

14.在防火墙中编辑一条安全策略,允许外网访问dmz区域的web服务器。

15.编辑防病毒策略

1)选择高级配置,点击反病毒。

2)编辑反病毒。

(2)kali测试防火墙

 1.用kali去访问https://www.eicar.ong这个网站,并去下载病毒。

1)点击advanced。

2)等待网页的渲染。

3)找到病毒的下载的安装包,点击下载。

4)发现可以下载。(因为这个网站是基于https协议的,下载数据进行了加密,所以防火墙没有拦截,还需配置SSL解密策略才能拦截)

2.在防火墙中添加SSL解密策略。

3.再用kali去访问https://www.eicar.ong这个网站。

4.可以看到证书这是奇安信防火墙的证书。

5.再去下载病毒。

6.发现会报错,说明防火墙进行了拦截。

7.在防火墙的数据中心的日志中可以看到它的威胁日志。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/web/88930.shtml
繁体地址,请注明出处:http://hk.pswp.cn/web/88930.shtml
英文地址,请注明出处:http://en.pswp.cn/web/88930.shtml

如若内容造成侵权/违法违规/事实不符,请联系英文站点网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

基于STM32的智能抽水灌溉系统设计(蓝牙版)

✌️✌️大家好,这里是5132单片机毕设设计项目分享,今天给大家分享的是基于《基于STM32的智能抽水灌溉系统设计》。 目录 1、系统功能 2.1、硬件清单 2.2、功能介绍 2.3、控制模式 2、演示视频和实物 3、系统设计框图 4、软件设计流程图 5、原理…

CISSP知识点汇总- 通信与网络安全

CISSP知识点汇总 域1---安全与风险管理域2---资产安全域3---安全工程域4---通信与网络安全域5---访问控制域6---安全评估与测试域7---安全运营域8---应用安全开发一、安全网络架构和保护网络组件 1、OSI 7层协议模型 应用层:SMTP、HTTP、SNMP 、TELNET、 FTP、SFTP、POP3、IM…

C++怎么将可变参数传递给第三方可变参数接口

文章目录🔧 1. 使用 va_list 转发(兼容C/C的传统方案)⚙️ 2. 模板参数包转发(C11 类型安全方案)🧩 3. 替代方案:参数封装与适配**方案A:使用 std::initializer_list (同类型参数)**…

服务端实现阿里云OSS直传

介绍 阿里云上传 OSS 有两种方式,一种是普通上传,一种是客户端直传。 普通上传,就是需要先将文件上传到服务端,然后调用接口将文件上传到阿里云。 当然这种方案经常出现不合理的使用方式,即客户端充当服务端的角色&…

on-policy和offpolicy算法

一句话总结On-policy(同策略):边学边用,用当前策略生成的数据更新当前策略。例子:演员自己演完一场戏后,根据观众反馈改进演技。Off-policy(异策略):学用分离&#xff0c…

CA-IS3082W 隔离485 收发器芯片可能存在硬件BUG

RT,这个RS485 隔离收发器芯片基本上不可用。本来要买CA-IS3082WX,不小心在某宝买到了没有X 的CA-IS3082W。立创上说没有X 的版本已经停产,连对应的数据手册都找不到,全换成WX 了。 这类半双工485 收发器芯片电路一般都直接把DE 和…

dockerfile 笔记

# 设置JAVA版本 FROM openjdk:20-ea-17-jdk MAINTAINER aaa # 指定存储卷, 任何向/tmp写入的信息都不会记录到容器存储层 VOLUME /tmp # 拷贝运行JAR包 ARG JAR_FILE COPY app.jar /app.jar RUN ln -sf /usr/share/zoneinfo/Asia/Shanghai /etc/localtime RUN echo "Asia/…

高德开放平台携手阿里云,面向开发者推出地图服务产品MCP Server

高德开放平台携手阿里云,面向开发者推出地图服务产品MCP Server,通过技术能力与生态资源的深度协同,助力开发者高效构建标准化地图服务,加速智能化场景落地。 高德开放平台携手阿里云,面向开发者推出MCP Server技术融合…

【论文阅读】AdaptThink: Reasoning Models Can Learn When to Think

AdaptThink: Reasoning Models Can Learn When to Think3 Motivation3.1 理论基础3.2 NoThinking在简单问题中的优势3.3 动机总结4. AdaptThink4.1 约束优化目标数学建模基本定义原始优化问题惩罚项转换归一化处理策略梯度实现优势函数定义PPO风格损失函数4.2 重要性采样策略问…

Redis高可用集群一主从复制概述

一、环境概述在分布式集群系统中为了解决服务单点故障问题,通常会把数据复制出多个副本部署到不同的机器中,满足故障恢复和负载均衡等需求。Redis也是如此,它为我们提供了复制功能,实现了相同数据的多个Redis副本。复制功能是高可…

Java 树形结构、层级结构数据构建

目录前言一、树状结构数据库存储二、工具类三、测试四、自定义树节点返回类型(只保留部分字段)1. 新增 TreeNodeDTO 类2.修改TreeUtil 类3.测试4.输出前言 有时候,开发过程中我们会遇到一些树状层级结构。 比如,公司部门组织架构…

求解线性规划模型最优解

归纳编程学习的感悟, 记录奋斗路上的点滴, 希望能帮到一样刻苦的你! 如有不足欢迎指正! 共同学习交流! 🌎欢迎各位→点赞 👍 收藏⭐ 留言​📝 既然选择了远方,当不负青春…

达梦国产数据库安装

打开ISO 、文件点击运行接受选择安装路径数据初始化 新数据库要创建数据库实例 选择一般用途数据库位置 选择所以系统用户,设置初始密码创建示例库可以选可以不选查找最近添加文件登录

互斥锁与同步锁

1. 锁的本质:解决并发问题的基石在多线程/多进程环境中,临界区(Critical Section) 是访问共享资源的代码段。锁的核心目标是确保互斥访问——任意时刻仅有一个执行单元能进入临界区。// 典型临界区示例 pthread_mutex_lock(&m…

高密度PCB板生产厂商深度解析

在电子制造领域,高密度PCB(印制电路板)作为核心基础元件,其技术精度与生产稳定性直接影响终端产品性能。本文精选五家具备核心技术优势的国内厂商,通过实地调研与行业数据验证,为读者呈现真实可信的供应商选…

力扣 hot100 Day44

98. 验证二叉搜索树 给你一个二叉树的根节点 root ,判断其是否是一个有效的二叉搜索树。 有效 二叉搜索树定义如下: 节点的左子树只包含 小于 当前节点的数。 节点的右子树只包含 大于 当前节点的数。 所有左子树和右子树自身必须也是二叉搜索树 //自…

【基础架构】——软件系统复杂度的来源(低成本、安全、规模)

目录 一、软件系统复杂度的来源之低成本二、软件系统复杂度的来源之安全2.1、功能安全2.2、架构安全2.3、规模2.3.1、功能越来越多,导致系统复杂度指数级上升2.3.2、数据越来越多,系统复杂度发生质变本文来源:极客时间vip课程笔记 一、软件系统复杂度的来源之低成本 当我们设…

机器学习 YOLOv5手绘电路图识别 手绘电路图自动转换为仿真软件(如LT Spice)可用的原理图,避免人工重绘

以下是对《手绘电路图识别》论文的核心解读,结合技术方案、实验数据和创新点进行结构化总结:研究目标 解决痛点:将手绘电路图自动转换为仿真软件(如LT Spice)可用的原理图,避免人工重绘。 关键挑战&#xf…

一般的非线性规划求解(非凸函数)

归纳编程学习的感悟, 记录奋斗路上的点滴, 希望能帮到一样刻苦的你! 如有不足欢迎指正! 共同学习交流! 🌎欢迎各位→点赞 👍 收藏⭐ 留言​📝 每一个裂缝都是为透出光而努力&#x…

CTFHub————Web{信息泄露[Git泄露(Stash、Index)]}

Web 信息泄露 Git泄露 Stash 首先,我们先读题,由题可知我们可以用BugScanTeam或GitHack完成该题那么我们先开题, 好吧,他问我们flag在哪里,我怎么知道fag在哪里。 先打开GitHack 使用 py GitHack.py http://challenge-…