版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、实验9 UTM 防病毒配置实验 . 9-19.1 实验内容与目标 . 9-19.2 实验组网图 . 9-19.3 实验设备与版本 . 9-19.4 实验过程 . 9-1步骤一. 接口配置 . 9-1 步骤二. 安全域配置 . 9-2 步骤三. NAT配置 . 9-3 步骤四. 路由配置 . 9-3 步骤五. 引流策略配置 . 9-3 步骤六.“应用安全策略”配置 . 9-4 步骤七. 时间表配置 . 9-4 步骤八. URL过滤配置 . 9-4 步骤九. 验证结果 . 9-5实验9 UTM URL过滤配置实验实验9 UTM 防病毒配置实验9.1 实验内容与目标完成本实验,您应该能够:掌握UTM
2、 防病毒的配置方法9.2 实验组网图Client图9-1 UTM特性实验组网图组网要求说明:某公司的内网网段为4.1.1.0/24,外网网段为192.168.100.0/22。在UTM上配置URL过滤策略和规则,禁止内网用户在上午(8:3012:00)访问网站9.3 实验设备与版本主机:2台线缆:若干UTM:H3C SecPath U200-S,Version 5.20, ESS51149.4 实验过程步骤一. 接口配置在左侧导航栏中点击“设备管理 > 接口管理”,点击GE0/1栏中的按钮,进入“接口编辑”界面。按照下图设置接口GE0/1,然后点击< 确定 >按钮完成配置。9
3、-1实验9 UTM URL过滤配置实验步骤二. 安全域配置点击左侧导航栏“设备管理 > 安全域”,点击Untrust栏中的按钮,进入“修改安全域”界面。按照下图将接口GE0/1加入Untrust域,点击< 确定 >按钮,返回“安全域”界面。同理,配置接口GE0/4并加入安全域同样配置接口GE0/4的IP地址为4.1.1.1/24,加入到安全域Trust。在“设备管理 > 接口管理”中看到配置完成后的界面:9-2实验9 UTM URL过滤配置实验步骤三. NAT配置为了使内部的主机能够通过UTM连接到外网,需在GE0/1接口上配置NAT策略,这里配置ACL3004,地址转
4、换方式为“Easy IP”。点击“防火墙 > ACL”,新建ID为3004的ACL,在其中添加规则,定义需要配置的流量。该例中允许源地址为4.1.1.0/24的报文通过。见下图:点击“防火墙 > NAT > 动态地址转换”,在“地址转换关联”页签下点击< 新建 >,进行如下配置。步骤四. 路由配置点击“网络管理 > 路由管理 > 静态路由”,配置静态默认路由,下一跳地址192.168.100.254为外网中的路由器与GE0/1在同一个网段的接口地址。步骤五. 引流策略配置配置将流量引进I-ware平台,以进行深度分析的配置。将Trust和Untrust
5、之间匹配ACL3000的流量都引到段0上。首先配置ACL,点击“防火墙 > ACL”,新建ID为3000的ACL,在其中添加规则,定义需要配置的流量。如下图:再点击“IPS | AV | 应用控制 > 高级设置”,新建引流策略,将ACL3000的流量引到段0上。9-3实验9 UTM URL过滤配置实验步骤六.“应用安全策略”配置点击导航栏“IPS | AV | 应用控制 > 高级设置”,点击“应用安全策略”,进入深度检测页面。步骤七. 时间表配置在导航栏中选择“系统管理 > 时间表管理”,单击< 创建时间表 >按钮,在创建时间表的页面进行如下配置,在时间表格
6、中选中“周一周五”的“8:3012:00”的时间段。步骤八. URL过滤配置(1)配置URL规则为缺省的URL过滤策略“URL Filter Policy”创建一个规则“h3c”。在导航栏中选择“URL过滤 > 规则管理”,单击< 创建规则> 按钮,进行如下配置: 输入规则名称为h3c。选择域名过滤的“固定字符串”前的单选按钮,输入“”。选择URL路径过滤的“正则表达式”前的单选按钮,输入“/Training?”。在时间表中选择“morning”,在动作集中选择“Block+Notify”。9-4实验9 UTM URL过滤配置实验(2)应用URL策略到段上在导航栏中选择“URL过滤 > 段策略管理”,单击< 新建段策略 >按钮,进行如下配置。(3)激活配置完成上述的配置后,页面跳转到段策略的显示页面。单击< 激活 >按钮,弹出确认对话框。在确认对话框中单击< 确定 >按钮后,将配置激活。步骤九. 验证结果(1)
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年项目投资出资协议3篇
- 舞台照明课程设计
- 2024年股权转让全新协议
- 组态王水箱课程设计
- 2024年行政合同管理优化升级方案与细则3篇
- 2025年度智能穿戴设备研发与制造合同3篇
- 2024年电力设施建设劳务合作协议
- 2025版时尚美妆合伙开店管理协议3篇
- 2024年环境治理项目投资合同
- 承德护理职业学院《大学英语听说课Ⅲ》2023-2024学年第一学期期末试卷
- UBA之梦想、目标、计划、行动、信念
- 储罐水喷砂施工方案
- 每个人有每个人的爱好
- 每立方米钢筋砼钢筋含量参考值
- 小学语文教师怎样说课-ppt课件
- Q∕GDW 12147-2021 电网智能业务终端接入规范
- 猩红热ppt幻灯片课件
- 输配电线路基础知识
- 2015年日历表(超清晰A4打印版)
- 剪式汽车举升机设计
- 健康证体检表
评论
0/150
提交评论