防火墙安全区域

本文涉及的产品
全局流量管理 GTM,标准版 1个月
云防火墙,500元 1000GB
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介: 事例1:客户端可以访问服务器2解析在服务器1上的web服务环境防火墙云客户机服务端x2防火墙和云的配置与上篇文章相同上篇文章相同https://www.

事例1:

客户端可以访问服务器2解析在服务器1上的web服务

环境

防火墙

客户机
服务端x2

防火墙和云的配置与上篇文章相同上篇文章相同https://www.jianshu.com/p/2b9c8a0d3cb8

img_134699fb6304cd4c3cb32dbbb7d8931a.png

在服务器2上开启80服务,在服务器1上开启dns服务,并将开启80服务的服务器解析都开启dns服务的服务器上
img_8ac5725e2a587ea2a5c11bc674ffe1f8.png

img_e1056aad23fe7d03b766234f93368189.png

打开防火墙的web界面,在网络-->接口处配置客户机及服务器的网关
img_1ca98c41c216332ef64dffdfa8bb0ad7.png

在策略 -->安全策略处添加客户机可以通过防火墙到达服务器的策略
img_5229842ec436d6a81976cf043535aff4.png

给客户端添加服务器1的ip,给服务器1添加服务器2的ip
img_7a26aa51151decc120f631248f59e896.png

img_6f434576c17aedd36b7d568c7b73b904.png

事例2

①client1和PC1可以访问web服务,client2不能访问web服务
②PC1,client1,client2都在trust区域,server1在untrust区域,server2在dmz区域。其中只要是在同一个区域就可以ping通
③PC1可以ping通client1,不能ping通client2

img_8094a23fe075d8377c965b434b232257.png

配置与上面类似,就不再贴图了,贴下配置之后的

img_c8d96348a2c6841ebd639d5f0983a9ef.png

img_f4ecd38cf58fdb961f2c7432ad6c2fc8.png
star:10.9.2.2/32
end:10.10.2.7/32
permit:10.9.2.2/32
       10.10.2.8/32

事例3

这个与事例2类似,增加的client3可以ping通client1的网段,但是不能ping通PC1,且client3可以访问server2的服务

img_9a201db58f2017494fef5089d598df01.png

路由器的端口配置按图上来就行了,放一下静态路由的配置

ip route-static 10.8.2.2 24 1.1.1.2

img_75760696db864ab9799be6f6166c85f9.png

防火墙也需加个下一跳

ip route-static 10.10.2.0 24 1.1.1.1

img_d7defa49f66f6e7d5520d500da7e0a00.png

安全策略
img_35af6cb13321751a2ce3cf5f4c16a61f.png

per:10.10.2.8/32
    10.10.2.7/32
目录
相关文章
|
3月前
|
安全 网络协议 Shell
【内网安全】 域防火墙&入站出站规则&不出网隧道上线&组策略对象同步
【内网安全】 域防火墙&入站出站规则&不出网隧道上线&组策略对象同步
|
1月前
|
监控 安全 网络安全
安全工具防火墙(Firewall)
【8月更文挑战第10天】
56 7
|
4月前
|
弹性计算 监控 安全
通过NAT网关和云防火墙防护私网出站流量安全的最佳实践
针对云上企业出站流量安全攻击,企业可以通过采用“NAT网关+NAT边界防火墙”方案实现出向流量有效监控保护,有效降低恶意软件攻陷风险、内部人员风险、数据泄露风险、供应链风险、出站流量合规风险等
106 3
|
4月前
|
SQL 监控 安全
【阿里云云原生专栏】云原生安全体系构建:阿里云云防火墙与WAF的应用
【5月更文挑战第27天】阿里云云防火墙和WAF是构建云原生安全体系的关键产品,提供网络、主机和Web应用多维度防护。云防火墙采用分布式架构抵御网络攻击,确保应用安全稳定;WAF专注Web应用安全,防止SQL注入、XSS和DDoS等威胁。简单部署配置,结合使用可实现全面安全防护,提升企业云上应用安全性,保障业务安全运行。未来,阿里云将持续强化云原生安全建设。
320 1
|
4月前
|
安全 网络协议 网络安全
防火墙之安全策略
防火墙之安全策略
65 7
|
3月前
|
安全 网络协议 Linux
【内网安全】 隧道技术&SMB&ICMP&正反向连接&防火墙出入规则上线
【内网安全】 隧道技术&SMB&ICMP&正反向连接&防火墙出入规则上线
|
3月前
|
弹性计算 人工智能 供应链
云服务器 ECS产品使用问题之端口已加入安全组,但是端口不通,同时服务器已关闭防火墙,是什么导致的
云服务器ECS(Elastic Compute Service)是各大云服务商阿里云提供的一种基础云计算服务,它允许用户租用云端计算资源来部署和运行各种应用程序。以下是一个关于如何使用ECS产品的综合指南。
|
4月前
|
云安全 数据采集 安全
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
阿里云提供两种关键安全产品:Web应用防火墙和云防火墙。Web应用防火墙专注网站安全,防护Web攻击、CC攻击和Bot防御,具备流量管理、大数据防御能力和简易部署。云防火墙是SaaS化的网络边界防护,管理南北向和东西向流量,提供访问控制、入侵防御和流量可视化。两者结合可实现全面的网络和应用安全。
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
|
安全 Linux 网络安全
百度搜索:蓝易云【服务器安全设置Centos7 防火墙firewall与iptables】
CentOS 7使用的默认防火墙是firewall,它是一种基于Netfilter的用户空间工具,用于管理Linux内核中的iptables规则。为了加强服务器的安全性,可以通过配置CentOS 7防火墙和iptables规则来保护服务器。
130 0
|
4月前
|
运维 监控 安全
安全防御之入侵检测与防范技术
安全防御中的入侵检测与防范技术主要涉及到入侵检测系统(IDS)和入侵防御技术(IPS)。 入侵检测系统(IDS)是一种对入侵行为自动进行检测、监控和分析的软件与硬件的组合系统。IDS通过从计算机网络或系统中的若干关键点收集信息,并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和遭到攻击的迹象。 入侵防御技术(IPS)是一种主动的安全防御技术,旨在防止恶意软件入侵和数据泄露。它通过实时监测和拦截网络流量中的威胁,保护网络和系统免受攻击。
157 0