欢迎来到天天文库
浏览记录
ID:57615772
大小:2.48 MB
页数:7页
时间:2020-08-29
《防火墙路由模式.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、实验六防火墙路由模式防火墙路由模式【实验目的】配置防火墙的路由模式功能,验证路由模式下配置的有效性。【背景描述】你是公司的网络工程技术人员,决定在防火墙上启用路由模式,直接与外网路由器相连,现在需要在防火墙上做适当配置。本实验以1台RG-WALL150防火墙和1台路由器R2624为例。【实现功能】通过在防火墙上启用路由模式,实现路由功能。【实验拓扑】【实验设备】RG-WALL150防火墙(1台)、路由器R2624(1台)。【实验步骤】1.在路由器上配置接口和OSPF路由协议,输入如下代码:Red-Gia
2、nt(config)#interfacefastEthernet0Red-Giant(config-if)#ipaddress202.102.13.2255.255.255.0Red-Giant(config-if)#noshutdownRed-Giant(config)#interfacefastEthernet1Red-Giant(config-if)#ipaddress210.0.0.2255.255.255.0Red-Giant(config-if)#noshutdownRed-Giant(co
3、nfig)#routerospf1Red-Giant(config-router)#network210.0.0.00.0.0.255area0Red-Giant(config-router)#network202.102.13.00.0.0.255area0验证测试:验证路由协议配置。显示结果:Red-Giant#showiprouteCodes:C-connected,S-static,R-RIP实验六防火墙路由模式O-OSPF,IA-OSPFinterareaE1-OSPFexternaltype
4、1,E2-OSPFexternaltype2GatewayoflastresortisnotsetC202.102.13.0/24isdirectlyconnected,FastEthernet0C210.0.0.0/24isdirectlyconnected,FastEthernet11.在防火墙上配置网卡。在主菜单中选择“系统→网卡”,如图所示。选择“网卡”后出现如下界面。选择“给区域分配网卡”,在其中内网和外网网卡如图所示。在下面的界面中给内外接口分配IP地址及掩码。实验六防火墙路由模式1.在防火
5、墙上设置规则。在主菜单中选择“策略→规则”,如图所示。选“编辑→插入规则”,如图所示。选则“确定→应用”。验证测试:验证PC可以访问防火墙的F0和F1端口,如图所示。实验六防火墙路由模式1.在防火墙上配置路由。在主菜单中选择“系统→路由”。选择并启用OSPF。在“区域编号”中输入0.0.0.0(即area0)。在“区域网络”中给OSPF添加网络,如图所示。在“区域接口”中添加接口如图所示。实验六防火墙路由模式配置缺省网关,如图所示。验证测试:验证PC与服务器可以互相访问,如图所示。【注意事项】æ防火墙与
6、PC机、路由器之间都用交叉线连接;æ在安装防火墙时须在字符配置方式先做一些初始配置,如设置管理员帐号和IP;æ为了进入防火墙的图形化配置界面,须安装一个Java程序(j2re-1_4_0-win-i或更高版本)。【参考配置】Red-Giant#showrunning-config!路由器配置Currentconfiguration:!version6.14(2)!hostname"Red-Giant"!enablesecret5$1$CRE4$aw6M8l6PUUtTqrzjmKgDy1!!!ipsub
7、net-zero!!实验六防火墙路由模式!interfaceFastEthernet0ipaddress202.102.13.2255.255.255.0!interfaceFastEthernet1ipaddress210.0.0.2255.255.255.0!interfaceFastEthernet2noipaddressshutdown!interfaceFastEthernet3noipaddressshutdown!interfaceSerial0noipaddressshutdown!in
8、terfaceSerial1noipaddressshutdown!!voice-port0!voice-port1!voice-port2!voice-port3routerospf1network210.0.0.00.0.0.255area0network202.102.13.00.0.0.255area0!ipclassless实验六防火墙路由模式!linecon0line18lineaux0linevty04login!end
此文档下载收益归作者所有