三、防火墙常规配置
发布时间
阅读量:
阅读量
一、实验内容
- 1、在GNS中创建如下图所示的网络拓扑结构。

- 第二步:按照网络拓扑结构规划配置路由器与防火墙设备,并设置相应的IP地址与路由信息。随后启用远程连接功能。
- 第三步:检查当前的安全策略设置。内部高权限端口允许外部低权限数据传输;外部低权限端口则无法向内部高权限端口发起通信请求。
- 第四步:在防火墙上实施基于地址的控制(ACL),允许第一台和第二台路由器之间的通信通过ICMP流量实现。
- 第五步:在Firewall上配置ACL规则组,在该组中指定 Telnet 访问入口仅针对外部服务器开放。
- 第六步:在Firewall上划分不同子网络范围内的设备,并对第二台路由器实施隔离性管理措施以阻止其对外部网络的连通请求。
二、实验环境
- 操作系统:WIN10
- 软件:GNS3.0
三、实验步骤
路由器:Router c3600
防火墙:ASA firewall
1、首先搭建如图所示的拓扑结构,并配置路由器的接口连接。

还没有任何评论哟~
