实验8UTM防病毒配置实验.pptVIP

  • 2
  • 0
  • 约1.02千字
  • 约 11页
  • 2019-09-30 发布于福建
  • 举报
专 业 务 实 学 以 致 用 计算机网络安全技术与实施 实验8 UTM 防病毒配置实验 目录 概述 1 需求分析 2 实验拓扑 3 配置与界面分析 4 案例分析及规划 组网要求说明: 某公司的内网网段为/24。在UTM上配置防病毒策略,阻止公司内部的用户通过FTP向外网上传病毒, 或者通过邮件附件向外发送病毒。 实验设备与版本 主机:2台 线缆:若干 UTM:H3C SecPath U200-S,Version 5.20, ESS5114 实验过程 接口配置 配置GE0/0的IP地址为/24,安全域为Trust;GE0/2的IP地址为71/22,安全域为Untrust。 在GE0/2做NAT策略,选择ACL为3000 创建策略:防病毒策略 典型企业网络互联结构图 结构示意图: G0/1 外网网关 00 G0/3 00 G0/2 SERVER 00 Trust UNTrust DMZ 配置步骤: 配置GE0/0的IP地址为/24,安全域为Trust;GE0/2的IP地址为71/22,安全域为Untrust。 配置步骤: 在GE0/2接口上配置NAT 策略,选择ACL为3000,地址转换方式为“Easy IP”。 配置步骤: 4 单击 创建策略 按钮,进入创建防病毒策略的配置页面,输入策略名称为“RD”,输入描述为“AV policy for RD”,选择从

文档评论(0)

1亿VIP精品文档

相关文档