用户认证实验
1. SW2交换机的配置[Huawei]vlan batch 10 20[Huawei]int GigabitEthernet 0/0/2[Huawei-GigabitEthernet0/0/2]port link-type access[Huawei-GigabitEthernet0/0/2]port default vlan 10[Huawei]interface GigabitEthernet 0/0/3[Huawei-GigabitEthernet0/0/3]port link-type access[Huawei-GigabitEthernet0/0/3]port default vlan 20[Huawei]int GigabitEthernet 0/0/1[Huawei-GigabitEthernet0/0/1]port link-type trunk[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 202. FW防火墙配置--接口与vlan配置[FW]interface GigabitEthernet1/0/1.1[FW-GigabitEthernet1/0/1.1]vlan-type dot1q 10[FW-GigabitEthernet1/0/1.1]ip address 172.16.1.254 24[FW]interface GigabitEthernet1/0/1.2[FW-GigabitEthernet1/0/1.2]vlan-type dot1q 20[FW-GigabitEthernet1/0/1.2]ip address 172.16.2.254 24[FW]interface GigabitEthernet1/0/0[FW-GigabitEthernet1/0/0]ip address 10.0.0.254 24[FW]interface GigabitEthernet1/0/2[FW-GigabitEthernet1/0/2]ip address 100.1.1.10 24--DHCP配置[FW]dhcp enable [FW]ip pool dhcp-a[FW-ip-pool-dhcp-a]network 172.16.1.0 mask 255.255.255.0[FW-ip-pool-dhcp-a]gateway-list 172.16.1.254[FW-ip-pool-dhcp-a]dns-list 10.0.0.30[FW-ip-pool-dhcp-a]static-bind ip-address 172.16.1.90 mac-address 5489-9833-7586[FW]ip pool dhcp-b [FW-ip-pool-dhcp-b]network 172.16.2.0 mask 255.255.255.0[FW-ip-pool-dhcp-b]gateway-list 172.16.2.254[FW]interface GigabitEthernet1/0/1.1[FW-GigabitEthernet1/0/1.1]dhcp select global[FW]interface GigabitEthernet1/0/1.2[FW-GigabitEthernet1/0/1.2]dhcp select global--安全区域配置[FW]firewall zone name Trust_A[FW-zone-Trust_A]set priority 70[FW-zone-Trust_A]add interface GigabitEthernet1/0/1.1[FW]firewall zone name Trust_B[FW-zone-Trust_B]set priority 80[FW-zone-Trust_B]add interface GigabitEthernet1/0/1.2[FW]firewall zone dmz[FW-zone-dmz]add interface GigabitEthernet1/0/0[FW]firewall zone untrust[FW-zone-untrust]add interface GigabitEthernet1/0/2--地址对象与地址组地址对象[FW]ip address-set OA_Server type object[FW-object-address-set-OA_Server]address 10.0.0.10 mask 32[FW]ip address-set Web_Server type object[FW-object-address-set-Web_Server]address 10.0.0.20 mask 32[FW]ip address-set DNS_Server type object[FW-object-address-set-DNS_Server]address 10.0.0.30 mask 32[FW]ip address-set Client1 type object[FW-object-address-set-Client1]address 172.16.1.90 mask 32[FW]ip address-set Client2 type object[FW-object-address-set-Client2]address 172.16.1.100 mask 32[FW]ip address-set Client3 type object[FW-object-address-set-Client3]address 172.16.1.1 172.16.1.89[FW-object-address-set-Client3]address 172.16.1.91 172.16.1.99[FW-object-address-set-Client3]address 172.16.1.101 172.16.1.254[FW]ip address-set PC1 type object[FW-object-address-set-PC1]address 172.16.2.100 mask 32[FW-object-address-set-PC1]ip address-set PC2 type object[FW]address 172.16.2.1 172.16.2.99[FW-object-address-set-PC2]address 172.16.2.101 172.16.2.254[FW]ip address-set Admin_PC type object[FW-object-address-set-Admin_PC]address 172.16.1.10 mask 32地址池[FW]ip address-set DMZ_Server type group[FW-group-address-set-DMZ_Server]add address-set OA_Server[FW-group-address-set-DMZ_Server]add address-set Web_Server[FW-group-address-set-DMZ_Server]add address-set DNS_Server[FW]ip address-set Trust_A_address type group[FW-group-address-set-Trust_A_address]add address-set Client1[FW-group-address-set-Trust_A_address]add address-set Client2[FW-group-address-set-Trust_A_address]add address-set Admin_PC[FW]ip address-set Trust_B_address type group[FW-group-address-set-Trust_B_address]add address-set PC1[FW-group-address-set-Trust_B_address]add address-set PC2--管理员配置[FW]telnet server enable[FW]user-interface vty 0 4[FW-ui-vty0-4]authentication-mode aaa[FW-ui-vty0-4]protocol inbound telnet[FW]interface GigabitEthernet1/0/1.1[FW-GigabitEthernet1/0/1.1]service-manage enable[FW-GigabitEthernet1/0/1.1]service-manage telnet permit[FW]aaa[FW-aaa]manager-user vtyadmin[FW-aaa-manager-user-vtyadmin]password cipher admin123[FW-aaa-manager-user-vtyadmin]service-type telnet[FW-aaa-manager-user-vtyadmin]level 3[FW-aaa]role service-admin[FW-aaa-role-service-admin]policy read-write[FW-aaa-role-service-admin]object read-write[FW-aaa-role-service-admin]object read-write[FW-aaa-role-service-admin]network read-write[FW-aaa-role-service-admin]dashboard none[FW-aaa-role-service-admin]monitor none[FW-aaa-role-service-admin]system none[FW-aaa]bind manager-user vtyadmin role service-admin--用户认证配置--认证域配置[FW] aaa[FW-aaa]security-policy[FW-policy-security]rule name Allow_Telnet[FW-policy-security-rule-Allow_Telnet]source-zone trust[FW-policy-security-rule-Allow_Telnet] destination-zone local[FW-policy-security-rule-Allow_Telnet]service telnet[FW-policy-security-rule-Allow_Telnet]action permit--安全策略配置--时间段配置[FW]time-range no_worktime[FW-time-range-no_worktime]period-range 00:00:00 to 08:00:00 working-day[FW-time-range-no_worktime]period-range 18:00:00 to 23:59:59 working-day[FW]time-range weekend[FW-time-range-weekend]period-range 00:00:00 to 23:59:59 off-day--自定义服务[FW]security-policy[FW-policy-security]rule name trust_dhcp[FW-policy-security-rule-trust_dhcp]source-zone trust[FW-policy-security-rule-trust_dhcp]destination-zone local[FW-policy-security-rule-trust_dhcp]action permit--安全策略[FW]security-policy[FW-policy-security]rule name policy_01[FW-policy-security-rule-policy_01]source-zone Trust_A[FW-policy-security-rule-policy_01]destination-zone local[FW-policy-security-rule-policy_01]source-address address-set Admin_PC[FW-policy-security-rule-policy_01]service telnet[FW-policy-security-rule-policy_01]action permit[FW-policy-security]rule name policy_02[FW-policy-security-rule-policy_02]source-zone Trust_A[FW-policy-security-rule-policy_02]source-zone Trust_B[FW-policy-security-rule-policy_02]destination-zone local[FW-policy-security-rule-policy_02]action permit[FW-policy-security]rule name policy_03[FW-policy-security-rule-policy_03]source-zone Trust_A[FW-policy-security-rule-policy_03]source-zone Trust_B[FW-policy-security-rule-policy_03]destination-zone dmz[FW-policy-security-rule-policy_03]source-address address-set Trust_A_address[FW-policy-security-rule-policy_03]source-address address-set Trust_B_address[FW-policy-security-rule-policy_03]destination-address address-set DNS_Server[FW-policy-security-rule-policy_03]service dns[FW-policy-security-rule-policy_03]action permit[FW-policy-security]rule name policy_04[FW-policy-security-rule-policy_04]source-zone Trust_A[FW-policy-security-rule-policy_04]destination-zone dmz[FW-policy-security-rule-policy_04]source-address address-set Client3[FW-policy-security-rule-policy_04]destination-address address-set DMZ_Server[FW-policy-security-rule-policy_04]action permit[FW-policy-security]rule name policy_05[FW-policy-security-rule-policy_05]source-zone Trust_A[FW-policy-security-rule-policy_05]destination-zone dmz[FW-policy-security-rule-policy_05]source-address address-set Client1[FW-policy-security-rule-policy_05]source-address address-set Client2[FW-policy-security-rule-policy_05]destination-address address-set OA_Server[FW-policy-security-rule-policy_05]destination-address address-set Web_Server[FW-policy-security-rule-policy_05]service https[FW-policy-security-rule-policy_05]action permit[FW-policy-security]rule name policy_06[FW-policy-security-rule-policy_06]source-zone Trust_A[FW-policy-security-rule-policy_06]destination-zone untrust[FW-policy-security-rule-policy_06]source-address address-set Client3[FW-policy-security-rule-policy_06]time-range no_worktime[FW-policy-security-rule-policy_06]action permit[FW-policy-security]rule name policy_07[FW-policy-security-rule-policy_07]source-zone Trust_A、[FW-policy-security-rule-policy_07]destination-zone untrust[FW-policy-security-rule-policy_07]source-address address-set Client1[FW-policy-security-rule-policy_07]action permit[FW-policy-security]rule name policy_08[FW-policy-security-rule-policy_08]source-zone Trust_B[FW-policy-security-rule-policy_08]destination-zone dmz[FW-policy-security-rule-policy_08]source-address address-set PC1[FW-policy-security-rule-policy_08]destination-address address-set Web_Server[FW-policy-security-rule-policy_08]action permit[FW-policy-security]rule name policy_09[FW-policy-security-rule-policy_09]source-zone Trust_B[FW-policy-security-rule-policy_09]destination-zone dmz[FW-policy-security-rule-policy_09]source-address address-set PC1[FW-policy-security-rule-policy_09]source-address address-set PC2[FW-policy-security-rule-policy_09]destination-address address-set OA_Server[FW-policy-security-rule-policy_09]service httpsver[FW-policy-security-rule-policy_09]action permit[FW-policy-security]rule name policy_10[FW-policy-security-rule-policy_10]source-zone Trust_B[FW-policy-security-rule-policy_10]destination-zone untrust[FW-policy-security-rule-policy_10]source-address address-set PC2[FW-policy-security-rule-policy_10]action permit[FW-policy-security]rule name policy_11[FW-policy-security-rule-policy_11]source-zone Trust_A[FW-policy-security-rule-policy_11]source-zone Trust_B[FW-policy-security-rule-policy_11]destination-zone dmz[FW-policy-security-rule-policy_11]source-address address-set Client1[FW-policy-security-rule-policy_11]source-address address-set Client2[FW-policy-security-rule-policy_11]source-address address-set PC1[FW-policy-security-rule-policy_11]source-address address-set PC2[FW-policy-security-rule-policy_11]destination-address address-set DMZ_Server[FW-policy-security-rule-policy_11]time-range weekend[FW-policy-security-rule-policy_11]action deny--默认路由与NAT[FW]ip route-static 0.0.0.0 0.0.0.0 100.1.1.1[FW]nat-policy [FW-policy-nat]rule name nat_to_internet[FW-policy-nat-rule-nat_to_internet]source-zone Trust_A[FW-policy-nat-rule-nat_to_internet]source-zone Trust_B[FW-policy-nat-rule-nat_to_internet]destination-zone untrust[FW-policy-nat-rule-nat_to_internet]action source-nat easy-ip

相关新闻

G-Helper启动问题终极指南:5分钟快速修复教程

G-Helper启动问题终极指南:5分钟快速修复教程

G-Helper启动问题终极指南:5分钟快速修复教程 【免费下载链接】g-helper Lightweight Armoury Crate alternative for Asus laptops with nearly the same functionality. Works with ROG Zephyrus, Flow, TUF, Strix, Scar, ProArt, Vivobook, Zenbook, Expertbook…

2026/9/15 18:50:08 阅读更多 →
光被哪一层吸收:分析并优化 a-Si 薄膜太阳能电池

光被哪一层吸收:分析并优化 a-Si 薄膜太阳能电池

对于太阳能电池,对光的总吸收不代表有效吸收,也就是说吸收的光并非都在有源层参与了光电转换。例如只有进入 a-Si 有源层的光才可能参与光电转换,ITO 中的吸收属于寄生损耗。 这篇教程使用 Dreapex TMM 的 ITO / a-Si 简化结构分析光被哪一层…

2026/9/21 16:18:03 阅读更多 →
代码块:长文中的‘荧光浮标’!让「关键内容」无损高亮呈现

代码块:长文中的‘荧光浮标’!让「关键内容」无损高亮呈现

本周为大家带来知识管理美学周刊的第005期 今日分享主题:如何在飞书文档等各大文档工具中,用好「代码块」组件? (1)为什么需要代码块? 在日常的文档撰写中,我们经常需要呈现一些精确、结构化或带…

2026/9/12 13:52:19 阅读更多 →

最新新闻

区域二元线性回归图像恢复:原理、Python实现与调参指南

区域二元线性回归图像恢复:原理、Python实现与调参指南

简介:这份资源面向人工智能课程学习者与期末作业备考者,提供一套基于区域二元线性回归模型完成图像恢复的完整Python实现方案。实验从生成受损图像入手,通过noise_mask_image接口为原图叠加每行噪声比率为0.8、0.4、0.6的{0,1}噪声遮罩&#…

2026/9/23 17:57:12 阅读更多 →
计算机网络基础知识实战:TCP三次握手、UDP打流与抓包排障指南

计算机网络基础知识实战:TCP三次握手、UDP打流与抓包排障指南

简介:这份PDF资料面向准备技术面试的开发者与计算机专业学生,系统梳理计算机网络核心考点,帮助读者在面试与工程实践中理清网络通信的底层逻辑。内容围绕网络模型、TCP/IP协议族及协议细节展开,涵盖OSI七层参考模型与TCP/IP四层模…

2026/9/23 17:57:12 阅读更多 →
CUDA加速道路裂缝检测:Python调度+GPU核心实现

CUDA加速道路裂缝检测:Python调度+GPU核心实现

简介:本资源是一套基于Python实现的道路裂缝缺陷检测完整课程设计项目,面向计算机视觉初学者、高校本科生及课程设计实践者,解决道路基础设施巡检中自动化识别裂缝的技术需求。压缩包共439个文件,含237张PNG与171张JPG格式的实拍/…

2026/9/23 17:57:12 阅读更多 →
Rocky9.2离线环境下基于HTTP协议搭建yum源全指南

Rocky9.2离线环境下基于HTTP协议搭建yum源全指南

简介:内网环境中,为多台Linux服务器搭建本地YUM源,是解决软件安装与更新困难的常用方案,同时能保证各服务器软件版本的一致性。一份针对Rocky Linux 9.2的实操教程,系统讲解了基于HTTP方式搭建局域网YUM源的方法&#…

2026/9/23 17:57:12 阅读更多 →
一文搞懂omg命令,3步搞定项目落地不踩坑

一文搞懂omg命令,3步搞定项目落地不踩坑

一文搞懂omg命令,3步搞定项目落地不踩坑 很多开发者刚接触新工具时,常陷入“语法背熟却跑不通项目”的困境。比如你查了资料,知道omg命令能做什么,但真到搭环境、配参数时,又卡在半路。今天这篇文章,就用一个实战小项目,带你一文搞懂omg命令…

2026/9/23 17:57:12 阅读更多 →
3步搞定阿里云邮箱企业版配置,一文搞懂避坑指南

3步搞定阿里云邮箱企业版配置,一文搞懂避坑指南

3步搞定阿里云邮箱企业版配置,一文搞懂避坑指南 配置SMTP环境就卡半天?别急,很多人卡在认证方式或端口设置上。本文旨在 一文搞懂 阿里云邮箱企业版的核心配置逻辑。…

2026/9/23 17:56:12 阅读更多 →

日新闻

3招搞定手机怎么下载微信面试难题实战项目解析

3招搞定手机怎么下载微信面试难题实战项目解析

3招搞定手机怎么下载微信面试难题实战项目解析 面试被问“手机怎么下载微信”背后的原理,90%的人答不上来。别笑,这看似弱智的问题,实则是考察你对移动应用分发机制、安全校验及网络协议理解的试金石。我带过不少校招新人,他们背了八股文,却连一个A…

2026/9/23 0:00:23 阅读更多 →
2k显示屏性能优化踩坑:版本升级后API全变了,这份源码解析救了我

2k显示屏性能优化踩坑:版本升级后API全变了,这份源码解析救了我

2k显示屏性能优化踩坑:版本升级后API全变了,这份源码解析救了我 刚把开发环境的显示器从1080P换到2K,跑老项目直接报错,版本升级后 API…

2026/9/23 0:01:25 阅读更多 →
3步搞定美眉图实战项目,告别官方文档抓不住重点

3步搞定美眉图实战项目,告别官方文档抓不住重点

3步搞定美眉图实战项目,告别官方文档抓不住重点 官方文档翻了三遍还是云里雾里?别急,美眉图在实战项目中常被用来做数据可视化,但它的原理比你想的简单。今天咱们直接上手,用一个完整的小项目把美眉图跑通,不再死磕那些冗长的理论说明。…

2026/9/23 0:01:25 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/23 4:55:02 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/23 4:49:06 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/23 9:53:41 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/23 9:53:40 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/23 9:53:40 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/23 9:53:40 阅读更多 →