欢迎来到天天文库
浏览记录
ID:51449877
大小:974.00 KB
页数:11页
时间:2020-03-23
《网络安全与防护全套配套课件迟恩宇实验8-UTM防病毒配置实验.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、计算机网络安全技术与实施实验8UTM防病毒配置实验国家高等职业教育网络技术专业教学资源库目录概述1需求分析2实验拓扑3配置与界面分析4案例分析及规划组网要求说明:某公司的内网网段为192.168.1.0/24。在UTM上配置防病毒策略,阻止公司内部的用户通过FTP向外网上传病毒,或者通过邮件附件向外发送病毒。实验设备与版本主机:2台线缆:若干UTM:H3CSecPathU200-S,Version5.20,ESS5114实验过程接口配置配置GE0/0的IP地址为192.168.1.1/24,安全域为Trust;GE0/
2、2的IP地址为192.168.103.171/22,安全域为Untrust。在GE0/2做NAT策略,选择ACL为3000创建策略:防病毒策略典型企业网络互联结构图结构示意图:G0/1192.168.1.1192.168.1.2外网网关10.41.3.100G0/310.41.3.100G0/2172.16.1.1SERVER172.16.1.100TrustUNTrustDMZ配置步骤:配置GE0/0的IP地址为192.168.1.1/24,安全域为Trust;GE0/2的IP地址为192.168.103.171/2
3、2,安全域为Untrust。配置步骤:在GE0/2接口上配置NAT策略,选择ACL为3000,地址转换方式为“EasyIP”。配置步骤:4单击<创建策略>按钮,进入创建防病毒策略的配置页面,输入策略名称为“RD”,输入描述为“AVpolicyforRD”,选择从指定策略拷贝规则为“Anti-VirusPolicy”,单击<确定>按钮完成操作。配置步骤:(1)配置防病毒规则完成策略配置后,页面跳转到“防病毒>规则管理”的页面,策略已默认选择为“RD”,进行如下配置:选中“修改搜索出的所有规则”,单击<禁止规则>按钮。规则
4、管理-禁止所有规则谢谢收看!请多指教!
此文档下载收益归作者所有