实验拓扑

实验要求

需求一:根据下表,完成相关配置

网卡配置

DNS服务器

WEB

client2:

百度服务器

pc1

防火墙和交换机:

需求二:配置DHCP协议,具体要求如下

FW上启动DHCP功能,并配置不同的全局地址池,为接入网络的终端设备分配IP地址。
Client1Client3PC2通过DHCP获取地址信息。Client2PC1手工静态配置。
Client1必须通过DHCP获取172.16.1.90/24地址。

配置地址池(采用接口配置方式):

dhcp绑定:

需求三:防火墙安全区域配置

web界面:

命令行:

需求四:防火墙地址组信息

创建地址族;

创建用户:

需求六:用户认证配置

用户认证顺序:先创建认证域,在创建用户组和用户,在认证策略

认证域:

用户组:

测试:

认证策略仅仅是让防火墙来判断那些用户可以正常访问网络资源,并且方便对所有用户进行管理。只要你是合法通过认证的用户,就可以访问网络资源。---认证策略并不能阻挡对网络资源的访问能力,该能力由安全策略来实现

Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐