码迷,mamicode.com
首页 > 其他好文 > 详细

防火墙配置十大任务之二 地址 访问及访问列表设置

时间:2014-09-19 19:34:36      阅读:271      评论:0      收藏:0      [点我收藏+]

标签:防火墙配置任务二

防火墙配置任务二

                         地址访问及访问列表设置

 

bubuko.com,布布扣 

                               任务二拓扑图2.1

 

 

 

1.设置内外接口,inside网络为:192.168.17.0/24.outside网络为:172.22.10.0/24.内外接口安全级别为默认。

bubuko.com,布布扣 

                                           图2.2

 

 

 

 

 

2.设置NAT豁免,内部网络172.22.10.0/24穿越防火墙,不用NAT转换。

 

bubuko.com,布布扣 

                                             2.3

 

3.设置访问控制列表icmp,允许内外网络ping流量穿越。

 bubuko.com,布布扣

 

 bubuko.com,布布扣

                                              图2.4

4.设置只有来自外部的SMTP,POP3NNTP流量允许和内部inside区域的主机192.168.17.22通信。

bubuko.com,布布扣 

                                       2.5

5.允许外部主机172.22.10.41172.22.10.53到内部主机的192.168.17.100SQLnetFTP数据包通信。应用到outside接口。

bubuko.com,布布扣 

                                   图2.6

 

6.设置外部主机发起的ping流量,只能通过icmp的请求包,应答包,超时包,不可达包。

设置外部的DNS流量与内部主机192.168.17.21通信。

bubuko.com,布布扣 

                                     图2.7

 

7.内部主机和外部主机的通信。

bubuko.com,布布扣 

 

                                      2.8


本文出自 “network” 博客,请务必保留此出处http://zznetwork.blog.51cto.com/9398550/1555251

防火墙配置十大任务之二 地址 访问及访问列表设置

标签:防火墙配置任务二

原文地址:http://zznetwork.blog.51cto.com/9398550/1555251

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!