1. 程式人生 > >防火墻基本操作

防火墻基本操作

配置防火墻 shadow web服務器 測試 web mark ace 以及 ack


拓撲圖如下:

技術分享圖片技術分享圖片

實驗目的;

1、DMZ發布Web服務器,Client2可以訪問Server3

2、配置ACL禁止Client3訪問Server2

3、client1可以訪問server2以及server3

4、全網通


實驗步驟:

一、配置inside、outside、DMZ等設置

1、首先得配置雲

cloud1:

技術分享圖片技術分享圖片

cloud2:

技術分享圖片技術分享圖片

cloud3:

技術分享圖片技術分享圖片

2、配置inside等設置

inside:

outside:

DMZ:

技術分享圖片技術分享圖片

(這裏先驗證一波,配置好之後,高安全級別默認可以訪問低安全級別,哦對由於內網那塊有個路由所以那裏是訪問不到的,所以咱們用DMZ去訪問outside)

技術分享圖片技術分享圖片

技術分享圖片技術分享圖片

OK,接著做,接下來,讓client2可以訪問server3

實驗目的一:

首先,配置ACL允許入站連接

技術分享圖片技術分享圖片

配置好了,現在獲取

技術分享圖片技術分享圖片


實驗目的二:

接下來,禁止client3訪問server2

技術分享圖片技術分享圖片

技術分享圖片技術分享圖片

搞定~也可以對比下前面~剛剛還能獲取的


實驗目的三:

1、配置路由,目的,使client1和server1能與外部獲得聯系

先配IP~

技術分享圖片技術分享圖片

其次配置默認路由:

技術分享圖片技術分享圖片

然後配置防火墻route

技術分享圖片技術分享圖片

現在測試(為什麽這樣就OK了呢?因為經過以上操作R1中已經有關於192.168.1.0/24以及10.1.1.0/24,10.2.2.0/24的路由條目,又因為inside的優先級為三方最高,默認情況下是可以獲取其他兩方服務器的):

outside:

技術分享圖片技術分享圖片

DMZ:

技術分享圖片技術分享圖片


實驗目的四:

1、這個聽著復雜,其實最簡單,直接配置防火墻就行

技術分享圖片技術分享圖片

Client1:

技術分享圖片技術分享圖片

技術分享圖片技術分享圖片

Client2;

技術分享圖片技術分享圖片

技術分享圖片技術分享圖片

Client3:

技術分享圖片技術分享圖片

技術分享圖片技術分享圖片


防火墻基本操作