溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

防火墻配置十大任務之二 地址 訪問及訪問列表設置

發(fā)布時間:2020-07-22 18:51:26 來源:網(wǎng)絡 閱讀:730 作者:Z先生123 欄目:安全技術

防火墻配置任務二

                         地址訪問及訪問列表設置

 

防火墻配置十大任務之二 地址 訪問及訪問列表設置 

                               任務二拓撲圖2.1

 

 

 

1.設置內外接口,inside網(wǎng)絡為:192.168.17.0/24.outside網(wǎng)絡為:172.22.10.0/24.內外接口安全級別為默認。

防火墻配置十大任務之二 地址 訪問及訪問列表設置 

                                           圖2.2

 

 

 

 

 

2.設置NAT豁免,內部網(wǎng)絡172.22.10.0/24穿越防火墻,不用NAT轉換。

 

防火墻配置十大任務之二 地址 訪問及訪問列表設置 

                                             2.3

 

3.設置訪問控制列表icmp,允許內外網(wǎng)絡ping流量穿越。

 防火墻配置十大任務之二 地址 訪問及訪問列表設置

 

 防火墻配置十大任務之二 地址 訪問及訪問列表設置

                                              圖2.4

4.設置只有來自外部的SMTP,POP3,NNTP流量允許和內部inside區(qū)域的主機192.168.17.22通信。

防火墻配置十大任務之二 地址 訪問及訪問列表設置 

                                       2.5

5.允許外部主機172.22.10.41172.22.10.53到內部主機的192.168.17.100SQLnetFTP數(shù)據(jù)包通信。應用到outside接口。

防火墻配置十大任務之二 地址 訪問及訪問列表設置 

                                   圖2.6

 

6.設置外部主機發(fā)起的ping流量,只能通過icmp的請求包,應答包,超時包,不可達包。

設置外部的DNS流量與內部主機192.168.17.21通信。

防火墻配置十大任務之二 地址 訪問及訪問列表設置 

                                     圖2.7

 

7.內部主機和外部主機的通信。

防火墻配置十大任務之二 地址 訪問及訪問列表設置 

 

                                      2.8


向AI問一下細節(jié)

免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng)、轉載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權內容。

AI