- 1、本文档共4页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
工程四防火墙配置
实训内容
要求:某公司的网络规模大概有100多了主机,而仅申请到/29的地址块,公司目前经费有限,仅有防火墙一台和二层交换机数台,现要求通过配置防火墙,实现公司内部的所有主机都能访问外部网络,对外屏蔽内部网络地址。但是为了平安,防止内部主机访问非法站点效劳器WWW,而要求开启防火墙的telnet登录,允许远程管理,但是禁止从6/29网段的主机Telnet管理防火墙。
通过在防火墙上启用路由模式,实现路由功能;对外屏蔽内部网络地址,提高网络平安性,并利用少数公有IP地址使所有人都能访问外部网络。
实训时间:2011年5月26日至2011年5月28日
方案设计
总体方案
在PacketTracer5.3模拟仿真软件上进行实验,由于该仿真软件不支持FireWall,使用路由器替代防火墙的功能,启用路由器的ACL功能来实现网络流量控制和数据包过滤功能。对防火墙内部的公司主机,开启防火墙的NAT功能,是公司所有主机通过共享少量的外网地址访问外网。为了防火墙自身的管理和平安性,开启防火墙上的telnet管理功能,并设定认证密码和防火墙的使能(enable)密码。
详细规划
实验拓扑图
网络地址规划
接口
IP地址
子网掩码
PC0
PC1
WWW
FireWallFa0/0
FireWallSe1/0
Router1Se1/0
Router1Se1/1
Router2Fa0/0
Router2Se1/1
详细配置过程
按照网络拓扑图和网络地址规划表配置所有主机和路由器的接口地址并启用接口。以FireWall为例,其它的路由器配置类似:
Routerenable
Router#conft
Router(config)#hostnameFireWall
FireWall(config)#intfa0/0
FireWall(config-if)#
FireWall(config-if)#noshutdown
FireWall(config-if)#ints1/0
FireWall(config-if)#
FireWall(config-if)#clockrate64000
FireWall(config-if)#noshutdown
在各台路由器上配置动态路由协议(单区域的OSPF协议),发布路由器直连的网络。以FireWall为例,其它路由器上的配置类似。
FireWallenable
FireWall#conft
FireWall(config)#routerospf100
FireWall(config-router)#network55area0
FireWall(config-rouer)#networkarea0
FireWall(config-router)#end
配置FireWall上的telnet管理和使能(enable)密码
FireWallenable
FireWall#conft
FireWall(config)#enablesecretzhlh
FireWall(config)#usernameadminpassword0manage
FireWall(config)#linevty015
FireWall(config-line)#passwordzhlh
FireWall(config-line)#loginlocal
FireWall(config-line)#exit
在FireWall上为内部网络配置NAT
FireWallenable
FireWall#conft
FireWall(config)#ipaccess-liststandardto_internet
FireWall(config-std-nacl)#exit
FireWall(config)#
FireWall(config)#ipnatinsidesourcelistto_internetpoolp_to_internetoverload
FireWall(config)#intfa0/0
FireWall(config-if)#ipnatinside
FireWall(config-if)#ints1/0
FireWall(config-if)#ipnatoutside
FireWall(config-if)#exit
在FireWall上配置ACL禁止WWWtelnet登录到FireWall和内部主机访问非法的WWW效劳器
FireWallenable
FireWall#conft
FireWall(config)#
FireWall(config)#ipnat
您可能关注的文档
- 项目管理学习笔记(案例分析.doc
- 飞灰固化技术文件.doc
- 激励理论与方法.pptx
- 桂阁软件运维易ITSM产品演示PPT20160506.pptx
- 条件状语从句公开课自制课件.ppt
- 村庄规划汇报.ppt
- 题型六-传导类选择题.doc
- 高一化学化学物质及其变化.doc
- 雅思阅读精读讲义.doc
- 陈娟《黄果树瀑布》教学设计.doc
- 2023年7月党建评论汇编(16篇).docx
- 2023年上半年工作总结汇编(9篇).docx
- 调查研究主题评论文章、研讨发言、心得体会汇编(23篇).docx
- 宣传部工作情况报告汇编(10篇).docx
- 2篇:2025年贯彻八项规定加强党的作风建设专题党课讲稿例文.docx
- 2025年市交通局党组书记在学习八项规定精神理论学习中心组会上研讨发言材料与开展学习八项规定主题教育工作方案【2篇文】.docx
- 2025年全面深入贯彻八项规定精神学习教育讲话稿党课讲稿例文【word版2篇】供参考.docx
- 领导2025年在深入贯彻八项规定精神学习教育部署会上的讲话稿与在市商务局党组研究部署深入贯彻八项规定专题会讲话稿【2篇】.docx
- 2025年全面深入贯彻八项规定精神学习教育实施方案与落实八项规定精神情况总结【2份文】.docx
- 2025年贯彻八项规定精神学习教育加强党的作风建设的重要论述专题党课讲稿【word版范文2篇】.docx
最近下载
- 2025中国资源循环集团有限公司招聘笔试备考题库及答案解析.docx
- 传染病学艾滋病(共51张课件).pptx VIP
- 通辽市电大《电子政务概论》形考任务3~以“政府公共服务的电子化”为主题,撰写一篇小论文政府公共服务的电子化.docx VIP
- 【初中语文】咏物抒怀类(10首)+中考语文必考古诗赏析(84首)(意象大全).pptx VIP
- 4-001TB T 30001-2020铁路接发列车作业(铁道出版社修改后稿).docx VIP
- 关于区块链元宇宙.pptx VIP
- 4《数字电子技术基础实验》阶段完成的任务.pdf VIP
- 西南名校联盟2025届“3+3+3”高考备考诊断性联考(二)历史试卷(含答案详解).docx
- 机械设计基础课件杨可桢版超级大合集.ppt
- 管理会计-全面预算.ppt VIP
文档评论(0)