查看: 11|回复: 2

网络与信息安全管理员练习题

[复制链接]

3

主题

3

回帖

28

积分

新手上路

积分
28
发表于 7 天前 | 显示全部楼层 |阅读模式

防火墙配置:

security-policy
rule name deny_PC1_to_web
  source-zone trust
  destination-zone untrust
  source-address 10.10.10.1 mask 255.255.255.255
  destination-address 20.20.20.1 mask 255.255.255.255
  action deny
rule name log_internet
  policy logging
  session logging
  traffic logging enable
  action permit



firewall defend time-stamp enable
firewall defend route-record enable
firewall defend tracert enable
firewall defend icmp-redirect enable
firewall defend action discard


firewall blacklist enable
firewall blacklist item source-ip 10.20.20.20

3

主题

3

回帖

28

积分

新手上路

积分
28
 楼主| 发表于 7 天前 | 显示全部楼层
AC配置

ap-group name apgroup1
ap-id 0 ap-mac 001a-2b3c-4d5e
  ap-name kaoshi
  ap-group apgroup1
ap-id 1 ap-mac 001a-2b3c-4d5f
  ap-name ceshi
  ap-group default

3

主题

3

回帖

28

积分

新手上路

积分
28
 楼主| 发表于 7 天前 | 显示全部楼层
本帖最后由 流星 于 2026-7-25 19:59 编辑

交换机2个端口做隔离

interface GigabitEthernet0/0/1
port link-type access
port default vlan 20
port-isolate enable group 1
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 20
port-isolate enable group 1
#


您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注公众号

相关侵权、举报、投诉及建议等,请发 E-mail:admin@discuz.vip

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖
关注公众号
QQ客服返回顶部