- 1、本文档共22页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
WatchGuardLab
WatchGuard Technologies, Inc
Update Memo
Date
Author
Remark
2007-02-25
James
Added version control page
Create some exercise cases, P4 to P21
2007-02-28
James
Added MSN and QQ application at ”NAT-2”
Added NAT – 6 (DMZ) at P9
Added special URL filter at “Proxy-HTTP”
Modified “VPN-HubSpoke”, add notes
Modified “Management”
Lab
实验题目
基础
高级
使用QuickSetup
配置Multi-WAN
NAT在实际环境中的应用
配置VLAN
配置HTTP Proxy
配置Site to Site VPN
配置SMTP Proxy
配置Hub Spoke VPN
配置FTP Proxy
配置HA
配置IPS防止IM/P2P的应用
配置SNMP协议
配置时间管理
如何使用集中化WMS管理
配置带宽管理
配置使用用户认证
配置MUVPN
NAT – 1
要求:
内部PC可以访问Internet
由FBX作NAT
FBX外口可根据情况使用静态、动态获得IP的方法
/24
NAT – 2
要求:
内部PC可以访问Internet
设置安全策略,仅允许如下协议通过FBX
DNS
FTP
HTTP
HTTPS
SMTP
POP3
ICMP
MSN (TCP 1863/80/443)
QQ (UDP 8000/TCP 80)
由FBX作NAT
FBX外口可根据情况使用静态、动态获得IP的方法
DNS, FTP
HTTP, HTTPS
SMTP, POP3
ICMP, MSN, QQ
/24
NAT – 3
要求:
内部PC可以访问Internet
由FBX作NAT
FBX外口使用静态获得IP的方法
内部PC按需要分3个地址组,每个组包含10个IP地址,这3个组分别使用3个IP地址作为NAT的源地址
其余IP地址使用FBX外口IP地址上网
/24
Exp:/24
NAT1:1/24
NAT2:2/24
NAT3:3/24
NAT – 4 (Static NAT)
要求:
内部PC可以访问Internet
由FBX作NAT
FBX外口使用静态获得IP的方法
对内部主机作端口映射策略,允许外部用户访问指定的主机
主机IP:/24
映射IP:/24
映射端口:80
/24
Exp:/24
PAT
:80 to :80
NAT – 5 (1-to-1 NAT)
要求:
内部PC可以访问Internet
由FBX作NAT
FBX外口使用静态获得IP的方法
对内部主机作1-to-1的NAT,允许外部用户访问指定的主机的可用服务
主机IP:/24
映射IP:/24
服务:HTTP、SMTP
/24
Exp:/24
1-to-1 NAT
to
NAT – 6 (DMZ)
要求:
内部PC可以访问Internet
由FBX作NAT
FBX外口使用静态获得IP的方法
配置Optional接口,连接服务器
对DMZ服务器作端口映射
主机IP:/24
映射IP:/24
服务:HTTP、SMTP
内网访问DMZ服务器
可以访问:HTTP、SMTP、POP3、DNS、RMD
结果
从外网可以访问服务器;
从内网可以访问服务器;
/24
Exp:/24
PAT
to
Proxy – HTTP
要求:
内部PC可以访问Internet
由FBX作NAT
FBX外口可根据情况使用静态、动态获得IP的方法
允许PDF、office系列文件、RAR、Zip文件传输
禁止为exe、com、dll、pif、sav扩展名的文件传输
访问URL控制
禁止任何含“sex”的URL
指定某URL地址不可访问
AV Scan
/24
Proxy – SMTP
要求:
内部PC可以访问Internet
由FBX作NAT
FBX外口可根据情况使用静态、动态获得IP的方法
允许PDF、office系列文件、RAR、Zip文件传输
禁止为exe、com、dll、pif、sav扩展名的文件传输
禁止邮件收件人大于20人
AV Scan
/24
SMTP Server
Proxy – FTP
要求:
内部PC可以访问Internet
由FBX作NAT
FBX外口可根据情况使用静态、动态获得IP的方法
允许PDF、office系列文件、RAR、Zip文件传输
禁止为exe、com、dll、pif、sav扩展名的文件传输
/24
FTP Serv
您可能关注的文档
- 红色旅游第二章中国共产党的诞生地——上海篇(含嘉兴).pptx
- 红鹤沟通梦云南创作提报.pptx
- 红鹤沟通镶白旗项目119P.pptx
- 纤维与纱线的基本知识培训.pptx
- 纪念伏尔泰逝世_百周年的演说课件.pptx
- 约克中央空调YSAC产品推广演示.pptx
- 红鹤沟通某地产水晶城Ⅱ整合策略暨行动计划51.pptx
- 纯牛奶上市传播策略.pptx
- 纯化水制备工艺讲座(新).pptx
- 纳帕溪谷一期入住庆典仪式活动策划.pptx
- 2024年证券分析与咨询服务项目投资申请报告代可行性研究报告.docx
- 2024年铬酸酐项目资金申请报告代可行性研究报告.docx
- 2024年清洁胶项目资金申请报告代可行性研究报告.docx
- 2024年肉松饼项目投资申请报告代可行性研究报告.docx
- 2024年陆上泵项目资金需求报告代可行性研究报告.docx
- 2024年未硫化复合橡胶及其制品项目资金需求报告代可行性研究报告.docx
- 2024年精密温控节能设备项目资金筹措计划书代可行性研究报告.docx
- 2024年汽车覆盖件模具项目资金筹措计划书代可行性研究报告.docx
- 宋词行书钢笔字帖.pdf
- 我的暑假生活作文三年级300字10篇.pdf
文档评论(0)