您当前的位置: 首页 >  网络

星球守护者

暂无认证

  • 6浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

网络安全-防火墙

星球守护者 发布时间:2019-08-16 00:07:54 ,浏览量:6

一.实验环境虚拟机 winxp---- inside Win2003-1 ---- dmz Win2003-2 ---- outside 防火墙 在这里插入图片描述 二.实验要求 实验一: 验证区域隔离及策略编写 1.PC配置IP及网关 2.防火墙: 创建区域—>接口加入到区域

3.接口配置IP。 配置路由(本实验不需要配置)

4.写策略并验证 Inside–>outside Inside—>dmz Dmz---->outside 放行

实验二: 做源转换 SNAT 在实验一的基础上,将外网PC的网关关掉此时, 外网PC无法给192或者172回包, 相当于模拟了互联网 1.配置源转换(PAT)实现inside及DMZ区域可以上网

2.防火墙—地址转换 实验三: 目标转换DNAT

在实验1-2的前提下:

把dmz区域的2003部署为web服务器,并发布出去 DNAT 写策略:outside-dmz:172.16.1.1:802. 使用outside区域2003(外网PC)通过访问http://100.1.1.66 实验四: 内容过滤:

1.将外网的2003部署为公网的某web服务器及DNS服务器

2.此时内网及DMZ的PC均可以通过域名访问网站

3.做URL过滤,结果一般网站可以访问,黑名单URL禁止访问

4.http内容过滤,结果包含敏感词汇,禁止访问网站

三.实验操作

环境搭建:

在这里插入图片描述 在这里插入图片描述 在这里插入图片描述 在这里插入图片描述 在这里插入图片描述

实验一: 在这里插入图片描述 在这里插入图片描述 在这里插入图片描述 在这里插入图片描述 在这里插入图片描述 在这里插入图片描述 在这里插入图片描述 实验二: 在这里插入图片描述 在这里插入图片描述 实验三: 在这里插入图片描述 在这里插入图片描述

在这里插入图片描述 在这里插入图片描述 DNS配置: 在这里插入图片描述在这里插入图片描述

实验四:

在这里插入图片描述在这里插入图片描述 在这里插入图片描述在这里插入图片描述 在这里插入图片描述

在这里插入图片描述四.实验结果

实验一:

在这里插入图片描述 在这里插入图片描述

实验二:

在这里插入图片描述在这里插入图片描述 在这里插入图片描述 在这里插入图片描述 实验三: 在这里插入图片描述 实验四: 在这里插入图片描述 在这里插入图片描述 在这里插入图片描述 在这里插入图片描述

关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.1227s