Chinaunix首页 | 论坛 | 博客
  • 博客访问: 60799
  • 博文数量: 24
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 205
  • 用 户 组: 普通用户
  • 注册时间: 2013-12-07 10:43
个人简介

我们一起环游世界吧,在爱你的季节里。

文章分类

全部博文(24)

文章存档

2014年(15)

2013年(9)

我的朋友

分类: 网络与安全

2014-09-19 21:57:37

防火墙配置任务二

                         地址访问及访问列表设置

 

 

                               任务二拓扑图2.1

 

 

 

1.设置内外接口,inside网络为:192.168.17.0/24.outside网络为:172.22.10.0/24.内外接口安全级别为默认。

 

                                           图2.2

 

 

 

 

 

2.设置NAT豁免,内部网络172.22.10.0/24穿越防火墙,不用NAT转换。

 

 

                                             图2.3

 

3.设置访问控制列表icmp,允许内外网络ping流量穿越。

 

 

 

                                              图2.4

4.设置只有来自外部的SMTP,POP3NNTP流量允许和内部inside区域的主机192.168.17.22通信。

 

                                       图2.5

5.允许外部主机172.22.10.41172.22.10.53到内部主机的192.168.17.100SQLnetFTP数据包通信。应用到outside接口。

 

                                   图2.6

 

6.设置外部主机发起的ping流量,只能通过icmp的请求包,应答包,超时包,不可达包。

设置外部的DNS流量与内部主机192.168.17.21通信。

 

                                     图2.7

 

7.内部主机和外部主机的通信。

 

 

                                      图2.8

阅读(525) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~