实验11UTM协议内容审计配置实验.pptVIP

  • 0
  • 0
  • 约小于1千字
  • 约 12页
  • 2019-09-30 发布于福建
  • 举报
专 业 务 实 学 以 致 用 计算机网络安全技术与实施 实验11 UTM 协议内容审计配置实验 目录 概述 1 需求分析 2 实验拓扑 3 配置与界面分析 4 案例分析及规划 组网要求说明: 某公司的内网网段为192.168.1.0/24。UTM上配置协议内容审计策略,对该公司的用户通过UTM访问外网的网络流量进行协议内容审计。同时配置将协议内容审计的日志发送到位于公网的IP地址为192.168.96.11的SecCenter上进行详细的分析和审计。 实验设备与版本 主机:2台 线缆:若干 UTM:H3C SecPath U200-S Version 5.20, ESS5114 典型企业网络互联结构图 结构示意图: G0/1 192.168.1.1 192.168.1.2 外网网关 10.41.3.100 G0/3 10.41.3.100 G0/2 172.16.1.1 SERVER 172.16.1.100 Trust UNTrust DMZ 配置步骤: 配置GE0/0的IP地址为192.168.1.1/24,安全域为Trust;GE0/2的IP地址为192.168.103.171/22,安全域为Untrust。 配置步骤: 在GE0/2接口上配置NAT 策略,选择ACL为3000,地址转换方式为“Easy IP”。 配置步骤: 配置静态默认路由,其中的下

文档评论(0)

1亿VIP精品文档

相关文档