专业务实学以致用计算机网络安全技术与实施计算机网络安全技术与实施计算机网络安全技术与实施实验 8 UTM 防病毒配置实验实验实验 8 UTM 8 UTM 防病毒配置实验防病毒配置实验专业务实学以致用目录目录概述 1 需求分析 2 实验拓扑 3 配置与界面分析 4专业务实学以致用案例分析及规划案例分析及规划组网要求说明: 某公司的内网网段为 。在 UTM 上配置防病毒策略,阻止公司内部的用户通过 FTP 向外网上传病毒, 或者通过邮件附件向外发送病毒。实验设备与版本主机: 2台线缆:若干 UTM : H3C SecPath U200-S , Version , ESS5114 专业务实学以致用实验过程接口配置配置 GE0/0 的 IP地址为 ,安全域为 Trust ; GE0/2 的 IP地址为 ,安全域为 Untrust 。在 GE0/2 做 NAT 策略,选择 ACL 为 3000 创建策略:防病毒策略专业务实学以致用典型企业网络互联结构图典型企业网络互联结构图专业务实学以致用结构示意图: G0/1 外网网关 G0/3 G0/2 SERVER Trust UNTrust DMZ 专业务实学以致用配置步骤: 配置步骤: 配置 GE0/0 的 IP地址为 ,安全域为 Trust ; GE0/2 的 IP地址为 ,安全域为 Untrust 。专业务实学以致用配置步骤: 配置步骤: 在 GE0/2 接口上配置 NAT 策略,选择 ACL 为 3000 ,地址转换方式为“ Easy IP ”。专业务实学以致用配置步骤: 配置步骤: 4 单击< 创建策略>按钮,进入创建防病毒策略的配置页面,输入策略名称为“ RD ”,输入描述为“ AV policy for RD ”,选择从指定策略拷贝规则为“ Anti-Virus Policy ”,单击< 确定>按钮完成操作。专业务实学以致用配置步骤: 配置步骤: (1)配置防病毒规则完成策略配置后,页面跳转到“防病毒> 规则管理”的页面,策略已默认选择为“ RD ”,进行如下配置:选中“修改搜索出的所有规则”,单击< 禁止规则>按钮。规则管理-禁止所有规则
网络安全与防护课件实验8-utm防病毒配置实验 来自淘豆网m.daumloan.com转载请标明出处.