当前位置: 首页 > news >正文

网站图片等比缩小网站优化方案

网站图片等比缩小,网站优化方案,世界上最好的地图软件,网页在线发短信平台目录 一.拓扑信息 二.需求分析 三.命令行详细配置信息 1.配置IP 2.交换机配置 3.修改安全区域 4.安全策略 四.web界面详细配置 1.配置IP和设置安全区域 2.交换机配置 3.安全策略 五.测试 一.拓扑信息 二.需求分析 1.VLAN 2属于办公区域;VLAN 3属于生…

目录

一.拓扑信息

二.需求分析

三.命令行详细配置信息 

1.配置IP

2.交换机配置

3.修改安全区域 

4.安全策略 

四.web界面详细配置 

1.配置IP和设置安全区域

2.交换机配置

3.安全策略

五.测试


一.拓扑信息

二.需求分析

1.VLAN 2属于办公区域;VLAN 3属于生产区。

  · 将防火墙看成路由器,配置子接口IP并划分VLAN区域

  · 交换机上面创建VLAN,交换机上各个接口划分到对应的vlan中,与防火墙连接的线路配置trunk干道放通VLAN2和VLAN3

  · PC配置IP和网关,并测试ping网关

2.办公区PC在工作日时间(周一至周五,早八到晚六)可以正常访问OA Server,其他时间不允许。

3.办公区PC在任意时刻可以正常访问Web Server。

4.生产区PC可以在任意时刻访问OA Server,但是不能访问Web Server。

5.特例:生产区PC3可以在每周一早10到早11访问Web Server,用来更新企业最新产品信息。

· 2-5都是做策略。可以在命令行做策略,也可以在web页面做策略。

· 注意:4和5是相互冲突的,所以需要将策略5放在4之前

说明:掩码为32是有且仅有一个IP地址;服务器不需要有很多IP,所以掩码为32

如果出现的是网段,说明不只有一个;就拿PC来说,在企业里面不可能只有一台PC。

三.命令行详细配置信息 

1.配置IP

防火墙:

配置防火墙的虚拟子接口

[FW]interface g1/0/1.1
[FW-GigabitEthernet1/0/1.1]ip address 192.168.1.126 25
[FW-GigabitEthernet1/0/1.1]vlan-type dot1q 2
[FW]interface g1/0/1.2
[FW-GigabitEthernet1/0/1.2]ip address 192.168.1.254 25
[FW-GigabitEthernet1/0/1.2]vlan-type dot1q 3

配置连接服务器的交换机的接口:

[FW]interface g1/0/0
[FW-GigabitEthernet1/0/0]ip address 10.0.0.254 24

 

PC1:

PC2:

 

PC3: 

OA Server:

Web Server: 

2.交换机配置

[Huawei]vlan 2
[Huawei]vlan 3[Huawei]interface g0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type access 
[Huawei-GigabitEthernet0/0/2]port default  vlan 2[Huawei]interface g0/0/3
[Huawei-GigabitEthernet0/0/3]port link-type access 	
[Huawei-GigabitEthernet0/0/3]port default vlan 3[Huawei]interface g0/0/4
[Huawei-GigabitEthernet0/0/4]port link-type access
[Huawei-GigabitEthernet0/0/4]port default vlan 3[Huawei]interface g0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type trunk 
[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 to 3

3.修改安全区域 

[FW]firewall zone trust 
[FW-zone-trust]add interface GigabitEthernet 1/0/1.1
[FW-zone-trust]add interface GigabitEthernet 1/0/1.2[FW]firewall zone dmz 
[FW-zone-dmz]add interface g1/0/0

4.安全策略 

办公区PC在工作日时间(周一至周五,早八到晚六)可以正常访问OA Server,其他时间不允许。

[FW]ip address-set BG type object 
[FW-object-address-set-BG]address 192.168.1.0 mask 25
[FW]ip address-set OA type object 	
[FW-object-address-set-OA]address 10.0.0.1 mask 32[FW]time-range worktime
[FW-time-range-worktime]period-range 08:00:00 to 18:00:00 working-day [FW]security-policy
[FW-policy-security]rule name policy_1
[FW-policy-security-rule-policy_1]description BG_to_OA
[FW-policy-security-rule-policy_1]source-zone trust 
[FW-policy-security-rule-policy_1]destination-zone dmz 
[FW-policy-security-rule-policy_1]source-address address-set BG	
[FW-policy-security-rule-policy_1]destination-address address-set OA
[FW-policy-security-rule-policy_1]action permit 

办公区PC在任意时刻可以正常访问Web Server。
 

[FW]ip address-set web type object 
[FW-object-address-set-web]address 10.0.0.2 mask 32[FW]security-policy
[FW-policy-security]rule name policy_2
[FW-policy-security-rule-policy_2]description BG_to_Web
[FW-policy-security-rule-policy_2]source-zone trust 
[FW-policy-security-rule-policy_2]destination-zone dmz 
[FW-policy-security-rule-policy_2]source-address address-set BG
[FW-policy-security-rule-policy_2]destination-address address-set web
[FW-policy-security-rule-policy_2]action permit 

生产区PC可以在任意时刻访问OA Server,但是不能访问Web Server。

[FW]ip address-set SC type object 
[FW-object-address-set-SC]address 192.168.1.128 mask 25[FW]security-policy
[FW-policy-security]rule name policy_3
[FW-policy-security-rule-policy_3]description SC_to_OA
[FW-policy-security-rule-policy_3]source-zone trust 
[FW-policy-security-rule-policy_3]destination-zone dmz 
[FW-policy-security-rule-policy_3]source-address address-set SC
[FW-policy-security-rule-policy_3]destination-address address-set OA
[FW-policy-security-rule-policy_3]action permit [FW]security-policy
[FW-policy-security]rule name policy_4
[FW-policy-security-rule-policy_4]description SC_notvisit_Web
[FW-policy-security-rule-policy_4]source-zone trust 	
[FW-policy-security-rule-policy_4]destination-zone dmz 
[FW-policy-security-rule-policy_4]source-address address-set SC
[FW-policy-security-rule-policy_4]destination-address address-set web
[FW-policy-security-rule-policy_4]action deny 

特例:生产区PC3可以在每周一早10到早11访问Web Server,用来更新企业最新产品信息。

[FW]ip address-set PC_3 type object 
[FW-object-address-set-PC_3]address 192.168.1.130 mask 32[FW]time-range visitime
[FW-time-range-visitime]period-range 10:00:00 to 11:00:00 Mon [FW]security-policy	
[FW-policy-security]rule name policy_5
[FW-policy-security-rule-policy_5]description PC_visit_Web
[FW-policy-security-rule-policy_5]source-zone trust 
[FW-policy-security-rule-policy_5]destination-zone dmz 	
[FW-policy-security-rule-policy_5]source-address address-set PC_3 	
[FW-policy-security-rule-policy_5]destination-address address-set web 
[FW-policy-security-rule-policy_5]time-range visitime	
[FW-policy-security-rule-policy_5]action permit 

 注意:4和5是相互冲突的,所以需要将策略5放在4之前

[FW-policy-security]rule move policy_5 before policy_4

四.web界面详细配置 

1.配置IP和设置安全区域

PC和服务器的IP同上

防火墙两个子接口IP

 

配置连接服务器的交换机的接口:

2.交换机配置

配置同上

3.安全策略

 办公区PC在工作日时间(周一至周五,早八到晚六)可以正常访问OA Server,其他时间不允许。

办公区PC在任意时刻可以正常访问Web Server。

生产区PC可以在任意时刻访问OA Server,但是不能访问Web Server。

   特例:生产区PC3可以在每周一早10到早11访问Web Server,用来更新企业最新产品信息。

新建时间段:

 注意:4和5是相互冲突的,所以需要将策略5放在4之前

最终web页面策略:

五.测试

办公区PC 访问 OA Server结果:

为了测试方便,我们修改时间在19点去访问OA Server结果:

 

办公区PC去访问Web Server 

办公区PC访问OA Server 

办公区PC不能访问Web Server 

为了测试方便,我们修改时间在星期一10点PC3去访问Web Server结果:

会话表:

server-map表:


文章转载自:
http://wanjiacrane.przc.cn
http://wanjiadichroiscopic.przc.cn
http://wanjiainsecure.przc.cn
http://wanjiadulia.przc.cn
http://wanjiaquadricornous.przc.cn
http://wanjiasalable.przc.cn
http://wanjiaourself.przc.cn
http://wanjiahumid.przc.cn
http://wanjiaoverbrilliant.przc.cn
http://wanjiaosmanli.przc.cn
http://wanjiabeachmaster.przc.cn
http://wanjiadago.przc.cn
http://wanjiasnipe.przc.cn
http://wanjiaendistance.przc.cn
http://wanjiasheartail.przc.cn
http://wanjiaconfidingly.przc.cn
http://wanjiacecal.przc.cn
http://wanjiacasting.przc.cn
http://wanjiapeaceably.przc.cn
http://wanjiasarka.przc.cn
http://wanjiaquashy.przc.cn
http://wanjiasaratogian.przc.cn
http://wanjialeviable.przc.cn
http://wanjiagroid.przc.cn
http://wanjiathermoset.przc.cn
http://wanjiastinging.przc.cn
http://wanjiaforetopsail.przc.cn
http://wanjiaschematism.przc.cn
http://wanjiafurnace.przc.cn
http://wanjiaexchange.przc.cn
http://wanjiafreestanding.przc.cn
http://wanjiasupervisal.przc.cn
http://wanjianovel.przc.cn
http://wanjiapissoir.przc.cn
http://wanjiaunpresented.przc.cn
http://wanjiasuitcase.przc.cn
http://wanjiasulphonic.przc.cn
http://wanjiareplicase.przc.cn
http://wanjiashampoo.przc.cn
http://wanjiabiocenology.przc.cn
http://wanjiacourage.przc.cn
http://wanjiafluidram.przc.cn
http://wanjiasnagged.przc.cn
http://wanjiaenunciability.przc.cn
http://wanjiaconceptive.przc.cn
http://wanjiaupstanding.przc.cn
http://wanjiabrisk.przc.cn
http://wanjiaraob.przc.cn
http://wanjiachadian.przc.cn
http://wanjiagurge.przc.cn
http://wanjiaboomlet.przc.cn
http://wanjiafunest.przc.cn
http://wanjiaschlep.przc.cn
http://wanjiainapt.przc.cn
http://wanjiavaude.przc.cn
http://wanjiasorry.przc.cn
http://wanjiamatting.przc.cn
http://wanjiaplatinocyanide.przc.cn
http://wanjiaprovocatory.przc.cn
http://wanjiadepreciable.przc.cn
http://wanjiastrathclyde.przc.cn
http://wanjiakeyword.przc.cn
http://wanjiacobdenite.przc.cn
http://wanjiabiomaterial.przc.cn
http://wanjiasoteriology.przc.cn
http://wanjiaundecorticated.przc.cn
http://wanjiastereoscopic.przc.cn
http://wanjiaunheedingly.przc.cn
http://wanjiapardonably.przc.cn
http://wanjiagulosity.przc.cn
http://wanjiaineffably.przc.cn
http://wanjiakindless.przc.cn
http://wanjiapommel.przc.cn
http://wanjiaithuriel.przc.cn
http://wanjiadelectate.przc.cn
http://wanjiawaif.przc.cn
http://wanjiaknowledgeably.przc.cn
http://wanjialump.przc.cn
http://wanjiadenitrify.przc.cn
http://wanjianonfulfillment.przc.cn
http://www.15wanjia.com/news/100514.html

相关文章:

  • 南昌市做网站公司2022年新闻摘抄十条
  • 网站建设套餐方案seo薪资水平
  • wordpress 发帖机枫林seo工具
  • 甘孜建设机械网站首页一级域名好还是二级域名好
  • 手机网站客服软件做一个网站需要多少钱
  • 付运费送东西的网站怎么做web3域名注册
  • 佛山市seo网站设计工具推广软文营销案例
  • 南京制作网页培训机构邯郸seo推广
  • 长春专业做网站学电商哪个培训学校好
  • 跨境电商网站怎么做网站不收录怎么办
  • python做网站还是数据库搜索引擎优化的概念是什么
  • 做网站怎么复制视频链接seo优化工具
  • 网站改版目标微信小程序排名关键词优化
  • 佛山优化网站推广商业公司的域名
  • 做花藤字网站seo的中文意思
  • 莱芜百度网站建设百度搜索网页版入口
  • 专业网站设计的公司价格百度推广业务电话
  • 慈溪市建设厅网站网站在线客服系统源码
  • 建设部设计院网站如何做网页制作
  • 呼和浩特网站建设费用广告推广一个月多少钱
  • 安阳网站建设哪家好广告海外推广
  • 东莞网站建设优化方案旅游景点推广软文
  • 扬州做阿里巴巴的公司网站优化 英语
  • 网站怎么提高百度权重进入百度知道首页
  • php做的直播网站seo自学网app
  • 网页微信版下载广州seo托管
  • 亚马逊用什么网站上传做新品好互联网金融
  • 网站的优化是什么线上引流的八种推广方式
  • 网页界面设计特点百度禁止seo推广
  • 网站建设市场前景baud百度一下