网络应用技术 实验八:防火墙实现访问控制(华为ensp)
目录
一、实验简介
二、实验目的
三、实验需求
四、实验拓扑
五、实验步骤
1、设计全网 IP 地址
2、设计防火墙安全策略
3、在 eNSP 中部署园区网
4、配置用户主机地址
5、配置网络设备
配置交换机SW-1~SW-5
配置路由交换机RS-1~RS-5
配置路由器R-1~R-3
6、配置仿真服务
(1)创建测试 Web 服务所需要文件夹与文件
(2)创建测试 FTP 服务所需要文件夹与文件
(3)配置 DNS 仿真服务
(4)配置 Web 仿真服务
(5)配置 FTP 仿真服务
7、配置防火墙网络参数实现全网互通
(1)配置防火墙接口;
(2)配置防火墙安全区域;
(3)配置防火墙路由信息(OSPF)
(4)测试全网通信
一、实验简介
二、实验目的
三、实验需求
四、实验拓扑
五、实验步骤
1、设计全网 IP 地址
2、设计防火墙安全策略
3、在 eNSP 中部署园区网
4、配置用户主机地址
配置Host-1~Host-8
5、配置网络设备
配置除防火墙之外的其他网络设备
配置交换机SW-1~SW-5




配置路由交换机RS-1~RS-5







配置路由器R-1~R-3



6、配置仿真服务
(1)创建测试 Web 服务所需要文件夹与文件
创建文件夹Web作为网站存放位置。
在D:\Web文件夹创建一个记事本文件index.txt,输入内容为“这个是我的测试网站”



(2)创建测试 FTP 服务所需要文件夹与文件
(3)配置 DNS 仿真服务
(4)配置 Web 仿真服务
(5)配置 FTP 仿真服务
7、配置防火墙网络参数实现全网互通
(1)配置防火墙接口;
(2)配置防火墙安全区域;
(3)配置防火墙路由信息(OSPF)
(4)测试全网通信
测试Web服务,Host-1~Host-8可以正常访问DNS服务器
| 序号 | 源主机 | 目的主机 | 安全策略 | 通信结果 |
| 1 | Host-1 | Service-Web | -- | 正常 |
| 2 | Host-2 | Service-Web | -- | 正常 |
| 3 | Host-3 | Service-Web | -- | 正常 |
| 4 | Host-4 | Service-Web | -- | 正常 |
| 5 | Host-5 | Service-Web | -- | 正常 |
| 6 | Host-6 | Service-Web | -- | 正常 |
| 7 | Host-7 | Service-Web | -- | 正常 |
| 8 | Host-8 | Service-Web | -- | 正常 |
Host-1~Host-8访问Service-FTP通信测试:
| 序号 | 源主机 | 目的主机 | 安全策略 | 通信结果 |
| 1 | Host-1 | Service-FTP | -- | 正常 |
| 2 | Host-2 | Service-FTP | -- | 正常 |
| 3 | Host-3 | Service-FTP | -- | 正常 |
| 4 | Host-4 | Service-FTP | -- | 正常 |
| 5 | Host-5 | Service-FTP | -- | 正常 |
| 6 | Host-6 | Service-FTP | -- | 正常 |
| 7 | Host-7 | Service-FTP | -- | 正常 |
| 8 | Host-8 | Service-FTP | -- | 正常 |








(1)Host-1~Host-4 主机不可以 Ping 通服务器子网中的服务器,Host-5~Host-8 可以;
| 序号 | 源主机 | 目的主机 | 安全策略 | 通信结果 |
| 1 | Host-1 | Service-DNS | 拒绝 | 不通 |
| 2 | Host-2 | Service-DNS | 拒绝 | 不通 |
| 3 | Host-3 | Service-DNS | 拒绝 | 不通 |
| 4 | Host-4 | Service-DNS | 拒绝 | 不通 |
| 5 | Host-5 | Service-DNS | 允许 | 通 |
| 6 | Host-6 | Service-DNS | 允许 | 通 |
| 7 | Host-7 | Service-DNS | 允许 | 通 |
| 8 | Host-8 | Service-DNS | 允许 | 通 |






(2)Host-1~Host-8 主机都可以使用 DNS 解析服务;
| 序号 | 源主机 | 目的主机 | 安全策略 | 通信结果 |
| 1 | Host-1 | Service-DNS | 允许 | 正常 |
| 2 | Host-2 | Service-DNS | 允许 | 正常 |
| 3 | Host-3 | Service-DNS | 允许 | 正常 |
| 4 | Host-4 | Service-DNS | 允许 | 正常 |
| 5 | Host-5 | Service-DNS | 允许 | 正常 |
| 6 | Host-6 | Service-DNS | 允许 | 正常 |
| 7 | Host-7 | Service-DNS | 允许 | 正常 |
| 8 | Host-8 | Service-DNS | 允许 | 正常 |








(3)仅允许 Host-1-Host-4 主机可以以 Web 方式访问 Web 服务;
| 序号 | 源主机 | 目的主机 | 安全策略 | 通信结果 |
| 1 | Host-1 | Service-Web | 允许 | 正常 |
| 2 | Host-2 | Service-Web | 允许 | 正常 |
| 3 | Host-3 | Service-Web | 允许 | 正常 |
| 4 | Host-4 | Service-Web | 允许 | 正常 |
| 5 | Host-5 | Service-Web | 拒绝 | 失败 |
| 6 | Host-6 | Service-Web | 拒绝 | 失败 |
| 7 | Host-7 | Service-Web | 拒绝 | 失败 |
| 8 | Host-8 | Service-Web | 拒绝 | 失败 |








好啦~实验就到这里啦~
大家一起加油吧!
相关文章:
网络应用技术 实验八:防火墙实现访问控制(华为ensp)
目录 一、实验简介 二、实验目的 三、实验需求 四、实验拓扑 五、实验步骤 1、设计全网 IP 地址 2、设计防火墙安全策略 3、在 eNSP 中部署园区网 4、配置用户主机地址 5、配置网络设备 配置交换机SW-1~SW-5 配置路由交换机RS-1~RS-5 配置路由器R-1~R-3 6、配置仿…...
嵌入式现状、机遇、挑战与展望
在当今数字化浪潮中,嵌入式系统宛如一颗璀璨的明珠,熠熠生辉,深刻地渗透到了我们生活的方方面面,成为推动现代科技进步不可或缺的关键力量。从智能家居的便捷控制,到工业生产的精准运作,再到汽车的智能驾驶…...
天通卫星卡通知短信模板
文章目录 引言I 阿里云新增短信模板短信模板通知短信变量规范计费规则: 短信长度不超过70个字,按照1条短信计费;II 表设计III 实现方案引言 背景:天通卡适用于应急救灾、登山探险、海上通信、野外作业等需要稳定可靠通信的场景。 需求:天通卡充值成功通知 平台基于阿里云给…...
Unity WebGL 编译和打包说明(官方文档翻译校正)
目录 Unity WebGL 编译和打包说明WebGL 简介WebGL 浏览器兼容性 (WebGL Browser Compatibility)平台支持 (Platform Support)多线程支持限制多线程支持的因素安装 Unity Hub 并添加所需模块WebGL 开发WebGL Player 设置Resolution and PresentationResolutionWebGL TemplateSpl…...
题解 - 取数排列
题目描述 取1到N共N个连续的数字(1≤N≤9),组成每位数不重复的所有可能的N位数,按从小到大的顺序进行编号。当输入一个编号M时,就能打印出与该编号对应的那个N位数。例如,当N=3时,可…...
JAVA实战:借助阿里云实现短信发送功能
亲爱的小伙伴们😘,在求知的漫漫旅途中,若你对深度学习的奥秘、JAVA 、PYTHON与SAP 的奇妙世界,亦或是读研论文的撰写攻略有所探寻🧐,那不妨给我一个小小的关注吧🥰。我会精心筹备,在…...
高阶函数:JavaScript 编程中的魔法棒
在JavaScript的世界里,高阶函数是一种强大的工具,它允许我们将函数作为参数传递或将函数作为返回值。这种特性使得JavaScript代码更加灵活和强大。本文将深入探讨高阶函数的定义、用法以及在实际项目中的最佳实践,帮助大家更好地理解和应用这…...
Android 12.0 Launcher3从首页开始安装app功能实现
1.前言 在12.0的系统rom定制化开发中,在进行Launcher3的某些功能开发实现过程中,在某些项目中,安装的app比较多,要求在launcher3的首页开始安装 app应用,接下来就需要分析下app安装图标排序的流程,然后在实现相关的功能 2. Launcher3从首页开始安装app功能实现的核心…...
软考高级架构 - 10.5 软件架构演化评估方法
10.4 软件架构演化原则总结 本节提出了18条架构演化的核心原则,并为每条原则设计了简单而有效的度量方法,用于从系统整体层面提供实用信息,帮助评估和指导架构演化。 演化成本控制:成本小于重新开发成本,经济高效。进…...
半导体制造全流程
半导体制造是一个极其复杂且精密的过程,主要涉及将硅片加工成功能强大的芯片。以下是半导体制造的全流程概述: 1. 硅材料制备 硅提纯: 使用冶金级硅,进一步提纯为高纯度硅(电子级硅),纯度可达 …...
国科大网络协议安全期末
完整资料仓库地址:https://gitee.com/etsuyou/UCAS-Network-Protocol-Security 部分题目: 六 论述题10*220 试讨论IPv6解决了IPv4的哪些“痛点”,以及IPv6存在的安全问题试比较IPsec与SSL的安全性 五 简答题5*315 简述MAC欺骗和ARP欺骗的…...
ES动态索引——日志es索引数据按月份存储
一、定义ES索引 NoArgsConstructor AllArgsConstructor Data Accessors(chain true) Document(indexName "charge_pile_log" Constants.ES_TIME_DYNAMIC_INDEX) //(索引名称动态,前面固定,后面月份) public class ChargePileLogESDomain {…...
NLP论文速读(ICML 2024)|面相对齐大语言模型的迁移和合并奖励模型方法
论文速读|Transforming and Combining Rewards for Aligning Large Language Models 论文信息: 简介: 本文探讨了如何使大型语言模型(LLMs)与人类偏好对齐。传统的对齐方法是先从偏好数据中学习一个奖励模型,然后使用这…...
蓝桥杯我来了
最近蓝桥杯报名快要截止了,我们学校开始收费了,我们学校没有校赛,一旦报名缴费就是省赛,虽然一早就在官网上报名了,但是一直在纠结,和家人沟通,和朋友交流,其实只是想寻求外界的支持…...
Vue3+TypeScript+AntVX6实现Web组态(从技术层面与实现层面进行分析)内含实际案例教学
摘要 用Vue3+TypeScript+AntVX6实现Web组态(从技术层面与实现层面进行分析),包含画布创建、节点设计、拖拽实现(实际案例)、节点连线、交互功能,后续文章持续更新。 注:本文章可以根据目录进行导航 文档支持 AntVX6使用文档 https://x6.antv.antgroup.com/tutorial…...
【LeetCode】每日一题 2024_12_13 K 次乘运算后的最终数组 I(暴力)
前言 每天和你一起刷 LeetCode 每日一题~ 小聊两句 1、今天是 12.13 南京大屠杀国家公祭日。铭记历史,勿忘国耻。 2、今天早上去看了 TGA 年度游戏颁奖,小机器人拿下了年度最佳游戏,所有人都震惊了,大伙纷纷问到,谁…...
Plant simulation、Flexsim、Automod、Emulate3D、VisuaComponent仿真软件对比
软件名称物流系统仿真工业布局仿真动画效果数据分析优化虚拟现实/混合现实二次开发虚拟电控和PLC调试 软件行业内特殊功能Emulate3D1.物流设备模块完备,功能灵活设置,涵盖各种设备形态和运作方式 2.唯一将摩擦力、重力、阻力等物理属性融入到物流运动中&…...
深度学习day4|用pytorch实现猴痘病识别
🍨 本文为🔗365天深度学习训练营中的学习记录博客🍖 原作者:K同学啊 🍺要求: 训练过程中保存效果最好的模型参数。 加载最佳模型参数识别本地的一张图片。 调整网络结构使测试集accuracy到达88%&#x…...
批量导出工作簿中高清图片-Excel易用宝
我同事在工作簿中做了三个图表,现在需要将工作簿中的图标导出保存为高清图片,通过右键另存为保存的图片并非高清图片,其实要把Excel工作簿中的图表或图片对象导出为高清图片也很简单。 单击Excel易用宝 Plus,导出高清图片。 在导出…...
外观模式的理解和实践
外观模式(Facade Pattern)是一种常用的软件设计模式,它提供了一个统一的接口,用来访问子系统中的一群接口。该模式定义了一个高层的接口,使得子系统更容易使用。简单来说,外观模式就是通过引入一个外观角色…...
地震勘探——干扰波识别、井中地震时距曲线特点
目录 干扰波识别反射波地震勘探的干扰波 井中地震时距曲线特点 干扰波识别 有效波:可以用来解决所提出的地质任务的波;干扰波:所有妨碍辨认、追踪有效波的其他波。 地震勘探中,有效波和干扰波是相对的。例如,在反射波…...
uni-app学习笔记二十二---使用vite.config.js全局导入常用依赖
在前面的练习中,每个页面需要使用ref,onShow等生命周期钩子函数时都需要像下面这样导入 import {onMounted, ref} from "vue" 如果不想每个页面都导入,需要使用node.js命令npm安装unplugin-auto-import npm install unplugin-au…...
centos 7 部署awstats 网站访问检测
一、基础环境准备(两种安装方式都要做) bash # 安装必要依赖 yum install -y httpd perl mod_perl perl-Time-HiRes perl-DateTime systemctl enable httpd # 设置 Apache 开机自启 systemctl start httpd # 启动 Apache二、安装 AWStats࿰…...
java调用dll出现unsatisfiedLinkError以及JNA和JNI的区别
UnsatisfiedLinkError 在对接硬件设备中,我们会遇到使用 java 调用 dll文件 的情况,此时大概率出现UnsatisfiedLinkError链接错误,原因可能有如下几种 类名错误包名错误方法名参数错误使用 JNI 协议调用,结果 dll 未实现 JNI 协…...
汇编常见指令
汇编常见指令 一、数据传送指令 指令功能示例说明MOV数据传送MOV EAX, 10将立即数 10 送入 EAXMOV [EBX], EAX将 EAX 值存入 EBX 指向的内存LEA加载有效地址LEA EAX, [EBX4]将 EBX4 的地址存入 EAX(不访问内存)XCHG交换数据XCHG EAX, EBX交换 EAX 和 EB…...
Xen Server服务器释放磁盘空间
disk.sh #!/bin/bashcd /run/sr-mount/e54f0646-ae11-0457-b64f-eba4673b824c # 全部虚拟机物理磁盘文件存储 a$(ls -l | awk {print $NF} | cut -d. -f1) # 使用中的虚拟机物理磁盘文件 b$(xe vm-disk-list --multiple | grep uuid | awk {print $NF})printf "%s\n"…...
《C++ 模板》
目录 函数模板 类模板 非类型模板参数 模板特化 函数模板特化 类模板的特化 模板,就像一个模具,里面可以将不同类型的材料做成一个形状,其分为函数模板和类模板。 函数模板 函数模板可以简化函数重载的代码。格式:templa…...
SQL慢可能是触发了ring buffer
简介 最近在进行 postgresql 性能排查的时候,发现 PG 在某一个时间并行执行的 SQL 变得特别慢。最后通过监控监观察到并行发起得时间 buffers_alloc 就急速上升,且低水位伴随在整个慢 SQL,一直是 buferIO 的等待事件,此时也没有其他会话的争抢。SQL 虽然不是高效 SQL ,但…...
[大语言模型]在个人电脑上部署ollama 并进行管理,最后配置AI程序开发助手.
ollama官网: 下载 https://ollama.com/ 安装 查看可以使用的模型 https://ollama.com/search 例如 https://ollama.com/library/deepseek-r1/tags # deepseek-r1:7bollama pull deepseek-r1:7b改token数量为409622 16384 ollama命令说明 ollama serve #:…...
Java求职者面试指南:Spring、Spring Boot、Spring MVC与MyBatis技术解析
Java求职者面试指南:Spring、Spring Boot、Spring MVC与MyBatis技术解析 一、第一轮基础概念问题 1. Spring框架的核心容器是什么?它的作用是什么? Spring框架的核心容器是IoC(控制反转)容器。它的主要作用是管理对…...
