防火墙时间访问服务简单实验

开始之前要先对 Cloud1 进行配置,不然它没有接口(注意一定 FW1 g0/0/0 连接 Cloud1 , g0/0/0FW1 中是特殊的!)

这里选择一张虚拟网 如何在win10 电脑上添加一块虚拟网卡

现在我们先将vlan划分好

LSW1:

vlan batch 2 to 3

int g0/0/1
port link-type access
port default vlan 2

int g0/0/2
port link-type access
port default vlan 3

int g0/0/3
port link-type access
port default vlan 3

int g0/0/4
port link-type trunk
port trunk allow-pass vlan 2 to 3

然后配 ip  

pc1:

pc2:

pc3:

OA(服务器信息这里随便给一个文件夹):

web:

FW1:

防护墙这里要先登入,默认账号密码是:admin/Admin@123 (注意大小写)

登入后它会强制让你改密码,先输入旧密码 Admin@123 , 然后再输入两次新密码

 登入成功!

现在修改 G0/0/0ip 为我们选择的虚拟网卡的空闲 ip ,我这里选择了“ 192.168.111.10 ”,并开启服务

int g0/0/0
ip address 192.168.111.10 24
service-manage all permit

尝试进行网页登入“ https://192.168.111.10:8443 ”,其中的 ip 替换为你们的,注意“ https:// ”和“ :8443 ”要写!

然后用修改后的密码进行登入

登入成功!

然后将 快速指导 和 用户体验 擦掉 

点击网络进行配置

先对 G1/0/1 进行配置

再对 G1/0/0 进行配置

G1/0/0.1:

G1/0/0.2:

eNSP 上进行连接测试

显示一切良好

现在我们要配策略

 

现在可以看到只有一个防火墙自带的拒绝所有,我们添加策略 

先完成“ 办公区PC在工作日时间(周一至周五,早8到晚6)可以正常访问OAServer,其他时间不允许

选择对象,点击时间段,新建一个时间段

然后点击策略,点击新建

前4个除了名称可填可不填,第 5 个 VLAN ID 一定不用填

然后记得将系统时间进行修改

进行尝试 ,发现没有一点问题!

 然后进行“ 办公区PC可以在任意时刻访问Web Server 

然后进行“ 生产区PC可以在任意时刻访问OA Server,但是不能访问Web Server

然后进行“ 特例:生产区PC3可以在每周一早10到早11访问WebServer,用来更新企业最新产品信息

 

最后策略成果

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值