您好,登錄后才能下訂單哦!
防火墻配置任務二
地址訪問及訪問列表設置
任務二拓撲圖2.1
1.設置內外接口,inside網(wǎng)絡為:192.168.17.0/24.outside網(wǎng)絡為:172.22.10.0/24.內外接口安全級別為默認。
圖2.2
2.設置NAT豁免,內部網(wǎng)絡172.22.10.0/24穿越防火墻,不用NAT轉換。
圖2.3
3.設置訪問控制列表icmp,允許內外網(wǎng)絡ping流量穿越。
圖2.4
4.設置只有來自外部的SMTP,POP3,NNTP流量允許和內部inside區(qū)域的主機192.168.17.22通信。
圖2.5
5.允許外部主機172.22.10.41和172.22.10.53到內部主機的192.168.17.100的SQLnet和FTP數(shù)據(jù)包通信。應用到outside接口。
圖2.6
6.設置外部主機發(fā)起的ping流量,只能通過icmp的請求包,應答包,超時包,不可達包。
設置外部的DNS流量與內部主機192.168.17.21通信。
圖2.7
7.內部主機和外部主機的通信。
圖2.8
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng)、轉載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權內容。