网站大量收购独家精品文档,联系QQ:2885784924

项目四-防火墙配置.docVIP

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

工程四防火墙配置

实训内容

要求:某公司的网络规模大概有100多了主机,而仅申请到/29的地址块,公司目前经费有限,仅有防火墙一台和二层交换机数台,现要求通过配置防火墙,实现公司内部的所有主机都能访问外部网络,对外屏蔽内部网络地址。但是为了平安,防止内部主机访问非法站点效劳器WWW,而要求开启防火墙的telnet登录,允许远程管理,但是禁止从6/29网段的主机Telnet管理防火墙。

通过在防火墙上启用路由模式,实现路由功能;对外屏蔽内部网络地址,提高网络平安性,并利用少数公有IP地址使所有人都能访问外部网络。

实训时间:2011年5月26日至2011年5月28日

方案设计

总体方案

在PacketTracer5.3模拟仿真软件上进行实验,由于该仿真软件不支持FireWall,使用路由器替代防火墙的功能,启用路由器的ACL功能来实现网络流量控制和数据包过滤功能。对防火墙内部的公司主机,开启防火墙的NAT功能,是公司所有主机通过共享少量的外网地址访问外网。为了防火墙自身的管理和平安性,开启防火墙上的telnet管理功能,并设定认证密码和防火墙的使能(enable)密码。

详细规划

实验拓扑图

网络地址规划

接口

IP地址

子网掩码

PC0

PC1

WWW

FireWallFa0/0

FireWallSe1/0

Router1Se1/0

Router1Se1/1

Router2Fa0/0

Router2Se1/1

详细配置过程

按照网络拓扑图和网络地址规划表配置所有主机和路由器的接口地址并启用接口。以FireWall为例,其它的路由器配置类似:

Routerenable

Router#conft

Router(config)#hostnameFireWall

FireWall(config)#intfa0/0

FireWall(config-if)#

FireWall(config-if)#noshutdown

FireWall(config-if)#ints1/0

FireWall(config-if)#

FireWall(config-if)#clockrate64000

FireWall(config-if)#noshutdown

在各台路由器上配置动态路由协议(单区域的OSPF协议),发布路由器直连的网络。以FireWall为例,其它路由器上的配置类似。

FireWallenable

FireWall#conft

FireWall(config)#routerospf100

FireWall(config-router)#network55area0

FireWall(config-rouer)#networkarea0

FireWall(config-router)#end

配置FireWall上的telnet管理和使能(enable)密码

FireWallenable

FireWall#conft

FireWall(config)#enablesecretzhlh

FireWall(config)#usernameadminpassword0manage

FireWall(config)#linevty015

FireWall(config-line)#passwordzhlh

FireWall(config-line)#loginlocal

FireWall(config-line)#exit

在FireWall上为内部网络配置NAT

FireWallenable

FireWall#conft

FireWall(config)#ipaccess-liststandardto_internet

FireWall(config-std-nacl)#exit

FireWall(config)#

FireWall(config)#ipnatinsidesourcelistto_internetpoolp_to_internetoverload

FireWall(config)#intfa0/0

FireWall(config-if)#ipnatinside

FireWall(config-if)#ints1/0

FireWall(config-if)#ipnatoutside

FireWall(config-if)#exit

在FireWall上配置ACL禁止WWWtelnet登录到FireWall和内部主机访问非法的WWW效劳器

FireWallenable

FireWall#conft

FireWall(config)#

FireWall(config)#ipnat

文档评论(0)

liuzhouzhong + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档