网络安全共50篇 第2页
网络安全、华为安全
8.9 防火墙IPSEC-VPN-大赛人网

8.9 防火墙IPSEC-VPN

1.防火墙区域配置 #FW1配置 firewall zone trust add interface GigabitEthernet1/0/1 firewall zone untrust set priority 5 add interface GigabitEthernet1/0/0 #FW2配置 firewall zone trus...
lanzeou的头像-大赛人网lanzeou2年前
03813
第11章 网络安全综合案例2-大赛人网

第11章 网络安全综合案例2

1.网络安全案例2 1)站点1/2可以访问internet,ISP1为主线路,ISP2为备用线路 2)站点1内部署web/ftp服务器,FTP只能对内网提供服务,WEB服务器允许对internet提供单独固定IP访问,地址为100.1....
lanzeou的头像-大赛人网lanzeou2年前
06413
4.4 防火墙二三层部署综合-大赛人网

4.4 防火墙二三层部署综合

1.防火墙三层部署(防火墙使用USG6000V-enspv1.2版本) 1)R1配置 interface GigabitEthernet4/0/0 ip address 12.1.1.1 255.255.255.0 interface GigabitEthernet0/0/1 ip address 192.168.1.2...
lanzeou的头像-大赛人网lanzeou2年前
05612
3.4 防火墙源NAT-Smart-NAT-大赛人网

3.4 防火墙源NAT-Smart-NAT

1.创建公有地址组 nat address-group ag11 mode no-pat global route enable smart-nopat 120.1.1.104 section 0 120.1.1.101 120.1.1.103 2.创建NAT策略绑定地址组 nat-policy rule name 192_1...
lanzeou的头像-大赛人网lanzeou2年前
08212
8.3 IPSEC静态VPN-大赛人网

8.3 IPSEC静态VPN

1.手工静态密钥(AH封装模式) 1)配置内网互通路由 #R1 ip route-static 172.16.1.0 24 172.16.14.4 #R4 ip route-static 0.0.0.0 0.0.0.0 172.16.14.1 #R3 ip route-static 172.17.1.0 24 172...
lanzeou的头像-大赛人网lanzeou2年前
05112
第3章 防火墙NAT-3.1 路由器ACL与NAT-大赛人网

第3章 防火墙NAT-3.1 路由器ACL与NAT

1.基于路由器的ACL 1)基本访问控制列表,匹配源地址 #定义acl匹配规则 acl number 2000 rule 10 deny source 192.168.1.1 0 #在接口进方向过滤acl interface GigabitEthernet0/0/1 traffic-fil...
lanzeou的头像-大赛人网lanzeou2年前
09012
3.9 防火墙目的NAT-动态目的NAT-大赛人网

3.9 防火墙目的NAT-动态目的NAT

1.防火墙目的NAT-动态目的NAT 1)创建私有网络地址组 destination-nat address-group ag21 section 192.168.1.201 192.168.1.202 2)创建NAT 策略 rule name policy-dnat01 source-zone untrust...
lanzeou的头像-大赛人网lanzeou2年前
011212
3.6 防火墙源NAT-三元组NAT-大赛人网

3.6 防火墙源NAT-三元组NAT

1.创建NAT策略绑定地址组 #使用场景:比如P2P场景,任何内部需要访问外部主机,外部主机需要通过固定端口访问内部某个主机。 nat address-group ag11 2 mode full-cone global route enable sec...
lanzeou的头像-大赛人网lanzeou2年前
08111
第9章 SSL-大赛人网

第9章 SSL

1.网络拓扑 2.Cloud1 3.Cloud2  4.SSL 企业内外网环境部署 1.FW1 firewall zone trust add interface GigabitEthernet1/0/0 firewall zone untrust add interface GigabitEthernet1/0/1 ip...
lanzeou的头像-大赛人网lanzeou2年前
05811
第1章 网络攻击模拟基础-大赛人网

第1章 网络攻击模拟基础

1.1 饿死攻击:耗尽DHCP地址池 图 1-1 DHCP攻击网络拓扑 1.R1配置DHCP服务器 dhcp enable interface GigabitEthernet0/0/0 ip address 192.168.100.1 255.255.255.240 dhcp select interfa...
lanzeou的头像-大赛人网lanzeou2年前
013711