锐捷防火墙的基本配置

锐捷防火墙的基本配置

ID:43011343

大小:652.51 KB

页数:4页

时间:2019-09-23

锐捷防火墙的基本配置_第1页
锐捷防火墙的基本配置_第2页
锐捷防火墙的基本配置_第3页
锐捷防火墙的基本配置_第4页
资源描述:

《锐捷防火墙的基本配置》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、防火墙包过滤规则配置实验1、实验网络连接图SW3OutsideE0:202.198.3X.1FireWallInsideE1:192.168.2X.1WebServer202.198.3X.2SW1192.168.2X.168LAN192.168.2X.2客户机内部服务器InsideE2:192.168.1X.1SW2WebServer192.168.1X.2MailServer192.168.1X.3DMZInternet2、实验步骤步骤1:在防火墙上按照上图的要求对接口进行配置;步骤2:在防火墙上按下面安全策略的要求对包过滤规则进行配置

2、:—允许LAN上任何设备访问通过80端口访问DMZ中的WebServer;—允许LAN上任何设备访问通过25和110端口访问DMZ中的MailServer;—允许LAN上任何设备访问通过ICMP协议访问DMZ中的任何设备;—允许LAN上任何设备访问Internet;—允许Internet上的任何设备通过80端口访问DMZ中的WebServer;—允许Internet上的任何设备通过25和110端口访问DMZ中的MailServer;—拒绝Internet上的任何设备通过任何端口访问LAN;—拒绝Internet上的任何设备通过其它任何端口访

3、问DMZ;—拒绝DMZ上的任何设备通过任何其它端口访问LAN和Internet;步骤3:测试网络路由的连通性:按照上述规则要求,用ping、telnet和浏览器测试各设备之间的连通性。防火墙静态地址转换(NAT)配置实验1、实验网络连接图SW3OutsideE0:202.198.3X.1FireWallInsideE1:192.168.2X.1WebServer202.198.3X.2SW1192.168.2X.168LAN192.168.2X.2客户机内部服务器InsideE2:192.168.1X.1SW2WebServer192.16

4、8.1X.2MailServer192.168.1X.3DMZInternet2、实验步骤步骤1:在防火墙上按照上图的要求对接口进行配置;步骤2:在防火墙上按下面静态地址转换要求进行配置:—允许Internet上的任何设备通过IP为202.198.3X.100,端口为80访问DMZ中的WebServer;—允许Internet上的任何设备通过IP为202.198.3X.101,端口为25和110端口访问DMZ中的MailServer;步骤3:测试网络路由的连通性:按照上述规则要求,用ping、telnet和浏览器测试各设备之间的连通性。防火

5、墙动态地址影射配置实验1、实验网络连接图SW3OutsideE0:202.198.3X.1FireWallInsideE1:192.168.2X.1WebServer202.198.3X.2SW1192.168.2X.168LAN192.168.2X.2客户机内部服务器InsideE2:192.168.1X.1SW2WebServer192.168.1X.2MailServer192.168.1X.3DMZInternet2、实验步骤步骤1:在防火墙上按照上图的要求对接口进行配置;步骤2:在防火墙上按下面动态地址影射要求进行配置:—允许LA

6、N(192.168.2X.0/24)上任何设备通过公共的地址池202.198.3X.200——202.198.3X.254动态地访问Internet上的WebServer;步骤3:测试网络路由的连通性:按照上述规则要求,用ping、telnet和浏览器测试各设备之间的连通性。防火墙端口转换(PAT)配置实验1、实验网络连接图SW3OutsideE0:202.198.3X.1FireWallInsideE1:192.168.2X.1WebServer202.198.3X.2SW1192.168.2X.168LAN192.168.2X.2客户机

7、内部服务器InsideE2:192.168.1X.1SW2WebServer192.168.1X.2MailServer192.168.1X.3DMZInternet2、实验步骤步骤1:在防火墙上按照上图的要求对接口进行配置;步骤2:在防火墙上按下面端口影射要求进行配置:—允许LAN上任何设备同时通过唯一的公网地址202.198.3X.168访问Internet上WebServer;步骤3:测试网络路由的连通性:按照上述规则要求,用ping、telnet和浏览器测试各设备之间的连通性。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。