码迷,mamicode.com
首页 > 其他好文 > 详细

企业中的防火墙

时间:2018-01-30 21:08:20      阅读:282      评论:0      收藏:0      [点我收藏+]

标签:com   type   ado   5.0   应用   ip地址   sha   下载   端口映射   

在模拟器中启动防火墙

需求:
ASA 虚拟机、piped应用程序、CRT应用程序、华为模拟器eNSP
步骤:

1.打开已下载的ASA文件

技术分享图片

2.打开虚拟机

技术分享图片

3.点击编辑虚拟机设置,修改网络适配器

技术分享图片

4. 添加网卡(物理机存在的虚拟机网卡)

1.看自己的网络适配器
技术分享图片
如图所示,有两个虚拟机网卡
2.在虚拟机上添加虚拟机网卡
技术分享图片
网卡所对应的VMnat是多少,就在虚拟机上选择相应的VMnat
3.复制串行端口号
技术分享图片
4.确定,开启虚拟机
技术分享图片

5.打开piped应用程序

技术分享图片

6.创建新的连接器

技术分享图片
技术分享图片

7.用CRT连接防火墙

技术分享图片
技术分享图片

————————————————————————————————

配置防火墙

topo图
技术分享图片
这里的云没有连线,连不上,因为没有进行配置

配置云

端口创建

技术分享图片
技术分享图片
技术分享图片
技术分享图片
端口映射
技术分享图片

技术分享图片
将云的配置完后,方可连线:
技术分享图片
同样的方法给cloud2进行配置(刚才配置cloud1,绑定的是vmnet1网卡,给cloud2就绑定vmnet8网卡)
技术分享图片
完整topo图:
技术分享图片

进行配置:

要求1:

  1. 配置防火墙,使client1可访问server2的http、ftp
  2. client2访问不了server1的http、ftp
    配置步骤:
  3. 清除防火墙的配置
    技术分享图片
  4. 修改防火墙设备名
    技术分享图片

    3.设置进入特权模式密码
    技术分享图片
    技术分享图片

    4.保存设置
    技术分享图片

    5.进行相关配置
    ip地址配置:

设备、接口 ip配置 网关
server1 192.168.1.100 192.168.1.254
client1 192.168.1.1 192.168.1.1.254
防火墙 g0 10.1.1.254 --------
防火墙 g1 192.168.8.254 --------
server2 192.168.8.100 192.168.8.254
client2 192.168.8.1 192.168.8.254

命令配置:
FHQ# conf t
FHQ(config)# interface gigabitEthernet 0
FHQ(config-if)# nameif inside
INFO: Security level for "inside" set to 100 by default.
FHQ(config-if)# ip address 192.168.1.254 255.255.255.0
FHQ(config-if)# no shutdown
FHQ(config-if)# q
FHQ(config)# inter g1
FHQ(config-if)# nameif outside
INFO: Security level for "outside" set to 0 by default.
FHQ(config-if)# ip address 192.168.8.254 255.255.255.0
FHQ(config-if)# no shutdown
验证:
技术分享图片

client1访问server2的http、ftp

技术分享图片
技术分享图片
技术分享图片

    client2访问server1的http、ftp

技术分享图片
技术分享图片

学习总结:
1.从高级别访问低级别叫:出站(outbound) 默认是允许的
2.从低级别访问高级别叫:入站(inbound)  默认是禁止的
3.HUB是个半双工通道,所以不需熬进行配置,如果是交换机,
就需要配置

企业中的防火墙

标签:com   type   ado   5.0   应用   ip地址   sha   下载   端口映射   

原文地址:http://blog.51cto.com/13555515/2067019

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!