bl双性强迫侵犯h_国产在线观看人成激情视频_蜜芽188_被诱拐的少孩全彩啪啪漫画

防火墻FIREWALL-創新互聯

實驗

成都創新互聯專注于企業成都營銷網站建設、網站重做改版、長子網站定制設計、自適應品牌網站建設、成都h5網站建設商城開發、集團公司官網建設、成都外貿網站建設公司、高端網站制作、響應式網頁設計等建站業務,價格優惠性價比高,為長子等各大城市提供網站開發制作服務。

                防火墻   FIREWALL

           防火墻   FIREWALL

思路與配置

        1.配置g0

          interface g0

             no shutdown

             nameif inside

             ip address 192.168.1.254 255.255.255.0

             security-level 100


             防火墻   FIREWALL

防火墻   FIREWALL

             配置g1

               interface g1

                  no shutdown

                  nameif outside

                  ip address 192.168.8.254 255.255.255.0

                  security-level 0

           防火墻   FIREWALL防火墻   FIREWALL

             配置g2

          interface g2

                  no shutdown

                  nameif DMZ

               ip address 192.168.3.254 255.255.255.0

                  security-level 50

           防火墻   FIREWALL防火墻   FIREWALL

     2.配置AR1

          配置0端口 ip  192.168.1.1 255.255.255.0

           配置1端口 ip  10.1.1.254 255.255.255.0

           配置2端口 ip  10.2.2.254 255.255.255.0

        配置靜態浮動路由

          ip route-static 0.0.0.0 0.0.0.0 192.168.1.254


           防火墻   FIREWALL防火墻   FIREWALL

     3.配置云

        access-list out-to-in permit ip host 192.168.8.1  host 192.168.3.100

        access-group out-to-in in interface outside


           防火墻   FIREWALL

防火墻   FIREWALL

    此時

          DMZ發布Web服務器,client2可以訪問server3

可以實現

                        防火墻   FIREWALL       防火墻   FIREWALL

    配置 路由條目

            route inside 10.1.1.0 255.255.255.0 192.168.1.1

            route inside 10.2.2.0 255.255.255.0 192.168.1.1


        防火墻   FIREWALL

                防火墻   FIREWALL

    使用命令show conn detail 查看conn

配置server2的FTP

      防火墻   FIREWALL防火墻   FIREWALL

配置server3的FTP 

        防火墻   FIREWALL

配置client1  FTP

                防火墻   FIREWALL防火墻   FIREWALL

 配置client1   FTP

防火墻   FIREWALL

 查看 show conn detail

     防火墻   FIREWALL  防火墻   FIREWALL

        分別查看ASA和AR的路由表

     ASA:

      防火墻   FIREWALL 防火墻   FIREWALL 

     AR1:

防火墻   FIREWALL防火墻   FIREWALL

------------------------------------------------------------

配置云

   access-list 111 deny tcp any host 192.168.3.1 eq 80

   access-group 111 in interface DMZ


防火墻   FIREWALL    

防火墻   FIREWALL

配置ACL禁止client3訪問server2

  防火墻   FIREWALL防火墻   FIREWALL

=======================================================================================================================


實驗:1

防火墻   FIREWALL

防火墻   FIREWALL

思路與配置:

     1.

   防火墻   FIREWALL

   防火墻   FIREWALL防火墻   FIREWALL

防火墻   FIREWALL

 進入crt

      防火墻   FIREWALL防火墻   FIREWALL

connect進入  先清除以前配置:

     clear configuration all

     配置進口安全等級及ip

        interface g0

             nameif inside


             no shutdown

             ip address 192.168.1.254

             securty-level 100


        防火墻   FIREWALL

        防火墻   FIREWALL

          interface g1

             nameif outside


             no shutdown

             ip address 192.168.8.254

             securty-level 0

            防火墻   FIREWALL  防火墻   FIREWALL

     此時可以達到實驗要求

 如需要client2 訪問server1  則可以配置ACL

        access-list out-to-in permit ip host 192.168.8.1 host 192.168.1.100

                                      僅為源ip


        access-list out-to-in permit ip host 192.168.8.0 host 192.168.1.100

                                      為一個網段

        access-group out-to-in in interface outside


實驗2

        pc1ping通server 2/client 2

        防火墻   FIREWALL防火墻   FIREWALL

配置ACL

        access-list ICMP permit icmp any any

        access-group ICMP in interface outside


      防火墻   FIREWALL

防火墻   FIREWALL

實驗3  配置靜態和默認路由

        防火墻   FIREWALL防火墻   FIREWALL


配置  R1

        0端口:ip 192.168.1.1 24


        1端口:ip 10.1.1.254 24

        2端口:ip 10.2.2.254 24


        防火墻   FIREWALL

     配置云

          route inside 10.1.1.0 255.255.255.0 192.168.1.1


          route inside 20.1.1.0 255.255.255.0 192.168.1.1

        防火墻   FIREWALL防火墻   FIREWALL

     R1配置靜態路由

        ip route-static 0.0.0.0 0.0.0.0  192.168.1.254

        防火墻   FIREWALL防火墻   FIREWALL


     此時可以ping通


實驗5  控制出站鏈接流量  禁止10.1.1.0/24 的流量出站

     配置ACL

          access-list in-to-out deny ip 10.1.1.0 255.255.55.0 any

          access-list in-to-out permit ip any any

          acess-group in-to-out in interface inside


           防火墻   FIREWALL防火墻   FIREWALL

   此時10.1.1.0網段流量出不去


防火墻   FIREWALL防火墻   FIREWALL

PC機可以訪問服務機

     先刪除防火墻中的dhcp配置

        no dhcp auto-config outside

        no dhcp address 192.168.1.5-192.168.1.35 inside

        no dhcp enable inside

        no ip address dhcp


        防火墻   FIREWALL防火墻   FIREWALL

     在vlan2 中配置ip 200.1.1.254 255.255.255.0

        防火墻   FIREWALL防火墻   FIREWALL

     配置0端口為vlan1   1端口為vlan2

        防火墻   FIREWALL防火墻   FIREWALL

        防火墻   FIREWALL防火墻   FIREWALL

        配置ACL

            access-list 111 permit tcp any host 192.168.1.1 eq 80

            access-group 111 in interface outside


              防火墻   FIREWALL防火墻   FIREWALL



實驗  多區域防火墻

        防火墻   FIREWALL防火墻   FIREWALL

     在實驗1的配置基礎上在進行配置

        配置

          interface g2

          nameif DMZ


          no shutdown

          ip address 192.168.3.254 255.255.255.0

          security-level 50


             防火墻   FIREWALL防火墻   FIREWALL

        高級可以訪問低級   低級不能訪問高級


        client1 可以訪問 server2  server3

        client3 可以訪問 server3

另外有需要云服務器可以了解下創新互聯scvps.cn,海內外云服務器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務器、裸金屬服務器、高防服務器、香港服務器、美國服務器、虛擬主機、免備案服務器”等云主機租用服務以及企業上云的綜合解決方案,具有“安全穩定、簡單易用、服務可用性高、性價比高”等特點與優勢,專為企業上云打造定制,能夠滿足用戶豐富、多元化的應用場景需求。

名稱欄目:防火墻FIREWALL-創新互聯
URL鏈接:http://vcdvsql.cn/article2/ccsioc.html

成都網站建設公司_創新互聯,為您提供小程序開發App開發全網營銷推廣ChatGPT品牌網站設計用戶體驗

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

成都app開發公司