色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

用EVE-NG平臺做的思科傳統防火墻的基本實驗

網絡技術干貨圈 ? 來源:網絡技術干貨圈 ? 2023-09-01 14:28 ? 次閱讀

一、實驗設備以及實驗拓撲:

f6b21e76-488e-11ee-97a6-92fbcf53809c.png
f6e98faa-488e-11ee-97a6-92fbcf53809c.png
二、 實驗目的:

了解傳統防火墻的部署場景

理解傳統防火墻的包過濾策略

了解ASA防火墻的NAT配置

理解傳統防火墻狀態檢測的作用

理解防火墻的路由模式部署場景

三、實驗步驟及思路:


1. vpc的配置:

ip192.168.10.1255.255.255.0192.168.10.254
ipdns114.114.114.114

2. 接入層交換機IOL_SW的配置:

vlan10
exit
inte0/0
switchportmodeaccess
switchportaccessvlan10
exit
inte0/1
switchporttrunkencapsulationdot1q
switchportmodetrunk
f724ae78-488e-11ee-97a6-92fbcf53809c.png

3. 核心/匯聚層交換機vIOS_SW的配置:

vlan10
exit
intg0/0
switchporttrunkencapsulationdot1q
switchportmodetrunk
exit
iprouting

intvlan10
ipaddress192.168.10.254255.255.255.0
noshut
intg0/1
noswitchport
noshut
ipaddress10.1.1.1255.255.255.252
iproute0.0.0.00.0.0.010.1.1.2
f7572bd2-488e-11ee-97a6-92fbcf53809c.png

4. 服務器的配置:用路由器模擬一臺開啟TCP 23 端口和80 端口的服務器

inte0/0
ipadd192.168.2.88255.255.255.0
noshut
noiprouting
ipdefault-gateway192.168.2.1
ipname-server114.114.114.114
iphttpserver
linevty04
nologin
transportinputtelnet
exit
f7894946-488e-11ee-97a6-92fbcf53809c.png

5. 公網邊界區,ASA防火墻配置
①基本配置,劃分三個安全區域:
f7c946ea-488e-11ee-97a6-92fbcf53809c.png

②防火墻路由配置:(配置靜態路由)
f80d853a-488e-11ee-97a6-92fbcf53809c.png

③實現內網vpc可以上公網,使用動態NAT及配置:
方法一:用出接口做PAT
f87c04e2-488e-11ee-97a6-92fbcf53809c.png

ASA防火墻默認不對ICMP做狀態檢測,需要開啟ICMP狀態檢測,TCP/udp默認做狀態檢測,配置如下:

policy-mapglobal_policy
classinspection_default
inspecticmp
exit

接下來,測試內網vpc訪問外網:
f8be6576-488e-11ee-97a6-92fbcf53809c.png
f8f17056-488e-11ee-97a6-92fbcf53809c.png

④實現服務器區中服務器IOL_R3可以上公網,以便升級病毒庫:

objectnetworkdmz
subnet192.168.2.0255.255.255.0
nat(dmz,outside)dynamicinterface

服務器上網測試:
f924d2c0-488e-11ee-97a6-92fbcf53809c.png

⑤實現服務器區中服務器R對外提供TCP 80端口WEB服務和TCP23端口 telnet服務,使用靜態NAT及配置:
方法一:靜態nat 1對1:

objectnetworkdmz1
host192.168.2.88
nat(dmz,outside)static192.168.81.138

防火墻默認,不允許從低級別區域向高級別區域發起連接,則需要手工放通即ACL放通進來的流量(放通outside區域訪問dmz區域流量)

access-listwebtelpermittcpanyhost192.168.2.88eq80
access-listwebtelpermittcpanyhost192.168.2.88eq23
access-groupwebtelininterfaceoutside

接下來,在物理主機cmd上telnet 192.168.81.138
f9525254-488e-11ee-97a6-92fbcf53809c.png

瀏覽器上進192.168.81.138:
f96f2be0-488e-11ee-97a6-92fbcf53809c.png
f9912bc8-488e-11ee-97a6-92fbcf53809c.png
至此,實驗結束。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 防火墻
    +關注

    關注

    0

    文章

    422

    瀏覽量

    35829
  • NAT
    NAT
    +關注

    關注

    0

    文章

    148

    瀏覽量

    16380
  • 思科
    +關注

    關注

    0

    文章

    300

    瀏覽量

    32329
  • vpc
    vpc
    +關注

    關注

    0

    文章

    17

    瀏覽量

    8529

原文標題:用EVE-NG平臺做的思科傳統防火墻的基本實驗

文章出處:【微信號:網絡技術干貨圈,微信公眾號:網絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    公司防火墻的10件事

    傳統防火墻重在抵御簡單的威脅和入侵攻擊。企業級防火墻增加了統一威脅管理(UTM)服務,如防病毒、防間諜軟件、入侵防御、內容過濾,甚至一些防垃圾郵件服務,以增強威脅防御功能。穿越防火墻
    發表于 03-13 22:50

    可以FPGA硬件防火墻嗎?

    可以FPGA硬件防火墻嗎?以及如何呢?
    發表于 09-21 11:40

    防火墻技術

    防火墻技術.ppt 防火墻及相關概念包過濾型防火墻代理服務型防火墻 防火墻的配置分布式防火墻
    發表于 06-16 23:41 ?0次下載

    防火墻原理

    課程說明   2 課程介紹 . . 3 課程目標 . . 3 相關資料 . . 3 第一節 防火墻工作原理  2 1.1 什么是防火墻  . . 2 1.2 防火墻
    發表于 06-24 18:13 ?71次下載

    Linux新型內核防火墻研究和應用

    在Linux新型防火墻netfilter框架原理及工作機制基礎上,研究了該防火墻的應用設計, 提出了netfilter/iptables構建門戶服務器防火墻的實現方法,
    發表于 08-25 11:35 ?14次下載

    防火墻的配置

    實驗十三、防火墻的配置 一. 實驗原理1.1 防火墻原理網絡的主要功能是向其他通信實體提供信息傳輸服務。網絡安全技術的主
    發表于 09-24 13:55 ?2266次閱讀
    <b class='flag-5'>防火墻</b>的配置

    防火墻防火墻的滲透技術

    防火墻防火墻的滲透技術 傳統防火墻工作原理及優缺點: 1.(傳統的)包過濾防火墻的工作
    發表于 08-01 10:26 ?1103次閱讀

    防火墻管理

     防火墻管理  防火墻管理是指對防火墻具有管理權限的管理員行為和防火墻運行狀態的管理,管理員的行為主要包括:通過防火墻
    發表于 01-08 10:39 ?1377次閱讀

    什么是防火墻

    什么是防火墻  防火墻的英文名為“FireWall”,它是目前一種最重要的網絡防護設備。從專業角度講,防火墻是位于兩個(或
    發表于 01-08 10:53 ?1199次閱讀

    防火墻的分類

    防火墻的分類 如果從防火墻的軟、硬件形式來分的話,防火墻可以分為軟件防火墻和硬件防火墻以及芯片級
    發表于 01-08 11:01 ?6934次閱讀

    究竟什么是防火墻

    究竟什么是防火墻?     Q:防火墻初級入門:究竟什么是防火墻?     A:防火墻定義
    發表于 02-24 11:51 ?804次閱讀

    防火墻,防火墻的作用有哪些?

    防火墻,防火墻的作用有哪些? 防火墻技術簡介 ——Internet的發展給政府結構、企事業單位帶來了革命性的改
    發表于 04-03 16:17 ?8360次閱讀

    在中文版VMware上安裝EVE-NG模擬器的步驟

    EVE-NG是一款流行的網絡虛擬化平臺,它可以用于測試、學習、演示各種網絡架構和拓撲。
    的頭像 發表于 05-22 10:34 ?8180次閱讀
    在中文版VMware上安裝<b class='flag-5'>EVE-NG</b>模擬器的步驟

    EVE-NG詳細安裝使用指南

    EVE-NG(Emulated Virtual Environment - Next Generation),直譯為“下一代仿真虛擬環境”,原名是UnifiedNetworking Lab統一
    的頭像 發表于 08-08 14:51 ?4777次閱讀
    <b class='flag-5'>EVE-NG</b>詳細安裝使用指南

    硬件防火墻和軟件防火墻區別

    電子發燒友網站提供《硬件防火墻和軟件防火墻區別.doc》資料免費下載
    發表于 10-21 11:03 ?1次下載
    主站蜘蛛池模板: 少妇连续高潮抽搐痉挛昏厥 | 如懿传免费观看在线全集 | 久久视频在线视频观看天天看视频 | 动漫美女的禁 | 偷拍亚洲制服另类无码专区 | 亚洲免费一区 | 久久爽狠狠添AV激情五月 | 久久国产主播福利在线 | 久久精品国产亚洲AV蜜臀 | 啦啦啦 中文 中国 免费 高清在线 | 国产一区精选播放022 | 美女脱光app | 老司机午夜影院味味 | 国产精品免费小视频 | 有人有片的观看免费视频 | 小箩莉奶水四溅小说 | 古代又黄又肉到湿的爽文 | 一本到2019线观看 | 麻豆免费观看高清完整视频 | 蜜柚视频高清在线 | 黄色小说男男 | 久久精品无码成人国产毛 | 国产高清亚洲日韩字幕一区 | 好紧好湿太硬了我太爽了文字 | 免费可以看污动画软件 | 国产成人一区二区三区在线观看 | 麻豆成人久久精品二区三区网站 | 亚洲男同tv | 年轻的的小婊孑2中文字幕 你是淫荡的我的女王 | 52av我爱| 国内精品一级毛片免费看 | 把内衣脱了把奶露出来 | 美女叉腿掰阴大胆艺术照 | 日韩欧美精品有码在线播放免费 | 中文字幕乱码一区AV久久 | 菠萝视频高清版在线观看 | 女警被黑人20厘米强交 | 久久精品亚洲视频 | 擼擼擼麻豆密臀AV | 香蕉久久一区二区三区啪啪 | 久久久无码精品亚洲日韩按摩 |