防火墻基本操作
阿新 • • 發佈:2018-01-30
配置防火墻 shadow web服務器 測試 web mark ace 以及 ack
拓撲圖如下:
實驗目的;
1、DMZ發布Web服務器,Client2可以訪問Server3
2、配置ACL禁止Client3訪問Server2
3、client1可以訪問server2以及server3
4、全網通
實驗步驟:
一、配置inside、outside、DMZ等設置
1、首先得配置雲
cloud1:
cloud2:
cloud3:
2、配置inside等設置
inside:
outside:
DMZ:
(這裏先驗證一波,配置好之後,高安全級別默認可以訪問低安全級別,哦對由於內網那塊有個路由所以那裏是訪問不到的,所以咱們用DMZ去訪問outside)
OK,接著做,接下來,讓client2可以訪問server3
實驗目的一:
首先,配置ACL允許入站連接
配置好了,現在獲取
實驗目的二:
接下來,禁止client3訪問server2
搞定~也可以對比下前面~剛剛還能獲取的
實驗目的三:
1、配置路由,目的,使client1和server1能與外部獲得聯系
先配IP~
其次配置默認路由:
然後配置防火墻route
現在測試(為什麽這樣就OK了呢?因為經過以上操作R1中已經有關於192.168.1.0/24以及10.1.1.0/24,10.2.2.0/24的路由條目,又因為inside的優先級為三方最高,默認情況下是可以獲取其他兩方服務器的):
outside:
DMZ:
實驗目的四:
1、這個聽著復雜,其實最簡單,直接配置防火墻就行
Client1:
Client2;
Client3:
防火墻基本操作