欢迎来到天天文库
浏览记录
ID:57645546
大小:455.50 KB
页数:6页
时间:2020-08-30
《防火墙规则配置.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、实验六防火墙规则配置【实验名称】防火墙规则功能。【实验目的】通过防火墙实现网络访问规则的控制,包括对数据流量的限制【背景描述】你是公司的网络管理员,为了保护公司网络系统及信息资源的安全,需要在防火墙上设置网络访问规则。本实验以配置基于时间的网络访问控制为例,对其他规则的设置与此类似。【实现功能】在允许必要的网络访问的同时加强网络的安全防护。【实验设备】RG-WALL150防火墙(1台)、PC(两台)、直连线(2条)【实验拓扑】图11-5【实验步骤】步骤1.在防火墙上配置网卡。1、在主菜单中选择“系统-〉网
2、卡”命令。图11-62、选择“网卡”后出现如下界面。图11-73、选择“给区域分配网卡”,在其中内网和外网网卡。图11-84、在下图中给内外接口分配IP地址及掩码。图11-9步骤2.在防火墙上配置缺省网关。在主菜单中选择“路由-〉静态路由-〉缺省网关”,设置缺省网关为192.168.1.1,具体配置界面如下图所示。如果在防火墙外有路由器,则缺省网关一般设置为路由器与防火墙的接口的IP地址。图11-10步骤3.在防火墙上设置规则。1、在主菜单中选择“策略-〉规则”命令。图11-122、选“编辑-〉插入规则”
3、命令。图11-133、选择“确定”按钮。图11-144、选中规则进行修改(选“编辑”菜单-)“修改规则”),该规则设置为:允许源192.168.1.0/24访问目的网络202.102.13.0/24,时间限制是00:00至16:00点,对“服务”没有限制。图11-155、设置完成后点按键“应用-〉确定”按钮。验证测试:验证PC在规定的时间内可以访问服务器(202.102.13.1),但在时间范围之外不能访问服务器。图11-16以上结果显示:PC在规定的时间范围之内可以访问服务器。图11-17以上结果显示:
4、PC在规定的时间范围之外不能访问服务器。
此文档下载收益归作者所有