当前位置: 首页 > news >正文

销售型网站的建设流程及特点微指数官网

销售型网站的建设流程及特点,微指数官网,天津票网网站,做网站要要多少钱目录 引言 实验 1.拓扑图 2.目的 3.配置思路 4.配置 ①基础配置 ②在web防火墙上配置ssl ③防火墙放行ssl流量 ④登录ssl ⑤防火墙放行访问内网的流量 5.抓包分析: 访问1.1.1.1的资源 ​编辑访问1.1.1.2的资源 引言 可查看这篇文章 实验 1.拓扑图 2.…

目录

引言

实验

1.拓扑图

2.目的

3.配置思路

4.配置

①基础配置

②在web防火墙上配置ssl

③防火墙放行ssl流量

④登录ssl

⑤防火墙放行访问内网的流量

5.抓包分析:

访问1.1.1.1的资源

​编辑访问1.1.1.2的资源


引言

可查看这篇文章

实验

1.拓扑图

2.目的

实现远程的出差客户端访问内网资源

3.配置思路

①基础配置

②在web防火墙上配置ssl

1)创建ssl网关

2)创建登录用户

3)调整网关关联用户认证/并发数量等

4)开启网络-网络扩展

③防火墙放行ssl流量

放行想要本地的接口的流量

④ssl登录

⑤防火墙放行访问内网的流量

放行客户端通告认证的网卡的IP地址通往内网IP地址

4.配置

①基础配置

FW1
[FW]int g1/0/0
[FW-GigabitEthernet1/0/0]ip add 12.12.12.1 24
[FW-GigabitEthernet1/0/0]service-manage ping permit 
[FW]int g0/0/0                 
[FW-GigabitEthernet0/0/0]ip add 192.168.199.91 24
[FW-GigabitEthernet0/0/0]service-manage all permit 
[FW]int g1/0/1                 
[FW-GigabitEthernet1/0/1]ip add 1.1.1.254 24
[FW-GigabitEthernet1/0/1]service-manage ping permit [FW]firewall zone untrust 
[FW-zone-untrust]add int g1/0/0
[FW]firewall zone trust 
[FW-zone-trust]add int g1/0/1[FW]ip route-static 0.0.0.0 0.0.0.0 12.12.12.2

cloud1 ,server1、server2

ssl_client网卡配置

②在web防火墙上配置ssl

1)创建ssl网关

[FW]v-gateway sslvpn int g1/0/0 port 11443 private www.kobe.com

2)创建登录用户

3)调整网关关联用户认证/并发数量等

4)开启网络-网络扩展

③防火墙放行ssl流量

仍然访问内部资源因为安全策略未放行

如果需要放行SSL流量,必须通过防火墙安全策略来进行管理,必须关闭service-manage  enable。

FW1
[FW]security-policy
[FW-policy-security]security-policy
[FW-policy-security] rule name sslenter
[FW-policy-security-rule-sslenter]  source-zone untrust
[FW-policy-security-rule-sslenter]  destination-zone local
[FW-policy-security-rule-sslenter]  destination-address 12.12.12.1 mask 255.255.255.255
[FW-policy-security-rule-sslenter]  action permit[FW1-GigabitEthernet1/0/1]undo service-manage  enable

④登录ssl

此时多了ssl的网卡

⑤防火墙放行访问内网的流量

此时仍然无法访问内部资源,需要放行源目IP地址的流量

[FW]security-policy
[FW-policy-security] rule name 2inter
[FW-policy-security-rule-2inter]  source-zone untrust
[FW-policy-security-rule-2inter]  destination-zone trust
[FW-policy-security-rule-2inter]  source-address 19.19.19.0 mask 255.255.255.0
[FW-policy-security-rule-2inter]  destination-address 1.1.1.0 mask 255.255.255.0
[FW-policy-security-rule-2inter]  action permit

5.抓包分析:

内网网关的接口

外网接口

访问1.1.1.1的资源

访问1.1.1.2的资源

http://www.cadmedia.cn/news/9778.html

相关文章:

  • 怎么把淘宝店放到自己做的网站去百度网页排名怎么提升
  • 昆山网站优化公司seo系统源码出售
  • 呼和浩特网站优化公司怎么给客户推广自己的产品
  • 全景网站制作教程新网站百度收录
  • 企业网站建设哪家公司好佛山做优化的网络公司
  • 河北提供网站建设公司哪家好seo和sem的联系
  • 十堰做网站的有哪些做企业推广
  • 商水住房城乡建设网站河北seo推广方案
  • 上海公司建设网站网站建设一般多少钱
  • 网站建设需求文件引流推广营销
  • 小广告公司如何起步韶山seo快速排名
  • google免费vps枣庄网站seo
  • 网络技术包括哪些具体内容seo公司 彼亿营销
  • wordpress 子类seo营销培训
  • 建网站需要什么软件微信引流推广精准粉
  • 在线ps手机版网页版seo软文是什么意思
  • 乐陵森源木业全屋定制湖南网站seo推广
  • app store软件下载百家号优化
  • 简单网页制作模板下载长沙网站搭建优化
  • 青岛建设英文网站建设seo外链
  • erp登录入口谷歌seo网站排名优化
  • 房地产开发建设网站新冠疫情最新消息今天公布
  • 大兴网站开发网站建设价格南京百度推广优化排名
  • 吉林电商的网络推广优化关键词具体要怎么做
  • 深圳专业网站设计专业定制免费平台
  • 微信营销案例pptseo是啥
  • 门户资源分享网站模板西安百度推广优化
  • 网站开发培训中心关键词优化靠谱推荐
  • 莱州网站建设公司百度收录批量查询
  • 中国制造网注册网站免费注册百度云怎么找资源