- 1、本文档共2页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
(课程实际模板)基于防火墙小型网络设计与实现
基于防火墙小型网络配置设计与实现
一、项目说明
项目:假定有一个公司,有三个部门,分别是市场部、研发部、售后服务部 ,另外还有一个分部在外地,通过VPN连接。为了提高安全性,公司准备购买一个ASA防火墙和IPS入侵检测/防御设备,实现公司内部网络安全,同时公司内部各部门之间通过三层交换机实现通讯。公司通过双绞线接入ISP路由器,公司只申请获得了一个C类地址200.1.1.0/24。
二、设计与实现
1、 网络拓扑图的创建
1)设备选择
2)设备初始配置
3)设备互连
4)标注与说明
2、网络配置
1、IP地址规划与接口IP地址配置
设备 接口 IP地址 网段地址 描述 CorpMultiSwitch三层交换机 F0/0 192.168.10.2 192.168.10.0/24 连接到防火墙 VLAN20 192.168.20.1 192.168.20.0/24 VLAN30 192.168.30.1 192.168.30.0/24 VLAN40 192.168.40.1 192.168.40.0/24 CorpASA防火墙 E0 192.168.10.1 192.168.10.0/24 连接三层交换机 E1 200.1.1.1 200.1.1.0/24 连接ISP ISP路由器 E1/1 200.1.1.254 200.1.1.0/24 连接公司 E1/0 200.1.2.1 200.1.2.0/24 ISP网络 以三层交换机CropMultiSwitch进行接口IP地址配置举例,配置如下:
配置过程如下:
CorpMultiSwitchenable
CorpMultiSwitch #config terminal
CorpMultiSwitch (config)#int F0/0
CorpMultiSwitch (config-if)#ip address 192.168.10.1 255.255.255.0
CorpMultiSwitch (config-if)#no shut
CorpMultiSwitch (config)#int vlan20 创建VLAN20接口并进入接口
CorpMultiSwitch (config-if)#ip address 192.168.20.1 255.255.255.0
CorpMultiSwitch (config-if)#no shut
CorpMultiSwitch (config)#int vlan30 创建VLAN30接口并进入接口
CorpMultiSwitch (config-if)#ip address 192.168.30.1 255.255.255.0
CorpMultiSwitch (config-if)#no shut
CorpMultiSwitch (config)#int vlan40 创建VLAN40接口并进入接口
CorpMultiSwitch (config-if)#ip address 192.168.40.1 255.255.255.0
CorpMultiSwitch (config-if)#no shut
CorpMultiSwitch (config)#end
CorpMultiSwitch #write 保存配置
2、设备功能配置
功能配置主要根据网络功能需要进行配置。本项目包括三层交换配置、路由配置、NAT配置等。
(1)VLAN间通讯配置
(2)ASA防火墙接口初始配置
(3)路由配置
(4)防火墙PAT配置
(5)CBAC配置(访问控制列表和Inspect列表配置)
注释:基于上下文的访问控制协议(CBAC)通过检查通过防火墙的流量来发现管理TCP和UDP的会话状态信息。这些状态信息被用来在防火墙访问列表创建临时通道。通过在流量向上配置ip inspect列表,允许为受允许会话放回流量和附加数据连接,打开这些通路。受允许会话是指来源于受保护的内部网络会话。
3、网络测试
1、VPCS软件的启动和VPCS主机的IP地址配置
2、利用Ping命令进行测试
特别强调,GNS3也提供了协议分析功能,GNS3-0.8.2版集成了WireShark协议分析软件。利用GNS3提供的数据捕获功能,可以捕获各种数据包,并进行协议分析。
三、课程设计小结
文档评论(0)