欧美一区二区三区老妇人-欧美做爰猛烈大尺度电-99久久夜色精品国产亚洲a-亚洲福利视频一区二区

asa防火墻的應(yīng)用

  1. 實(shí)驗(yàn)名稱:防火墻的應(yīng)用

    創(chuàng)新互聯(lián)公司堅(jiān)持“要么做到,要么別承諾”的工作理念,服務(wù)領(lǐng)域包括:成都網(wǎng)站設(shè)計(jì)、網(wǎng)站建設(shè)、企業(yè)官網(wǎng)、英文網(wǎng)站、手機(jī)端網(wǎng)站、網(wǎng)站推廣等服務(wù),滿足客戶于互聯(lián)網(wǎng)時(shí)代的鹽津網(wǎng)站設(shè)計(jì)、移動(dòng)媒體設(shè)計(jì)的需求,幫助企業(yè)找到有效的互聯(lián)網(wǎng)解決方案。努力成為您成熟可靠的網(wǎng)絡(luò)建設(shè)合作伙伴!

  2. 實(shí)驗(yàn)拓步圖:

                   asa防火墻的應(yīng)用

3.實(shí)驗(yàn)?zāi)康模?.       client2 可以訪問server3 

                    2.使用命令show conn  detail  查看 conn表狀態(tài)

                    3.分別查看ASA  和 AR的路由表

                    4. 配置ACL禁止client5訪問server1

4.配置思路 : 

                     # 首先創(chuàng)建三個(gè)區(qū)域,分別是  內(nèi)網(wǎng),外網(wǎng),DMAZ區(qū) ,然后配置各個(gè)區(qū)域的服務(wù)器,最后設(shè)置acl權(quán)限

 5.   操作步驟 : 

                      # 首先配置各個(gè)區(qū)域的終端ip地址 

                          # 配置outside區(qū)域 : 

                                   配置  client2 ,server4 ,server1的ip 地址 

                                     ip address  192.168.8.2  255.255.255.0

                                         gateway  192.168.8.254                                          //server4 ftp 的配置

                                  ip address  192.168.8.1  255.255.255.0  

                                             gateway 192.168.8.254 255.255.255.0         //client2的配置 

                                     ip address  192.168.8.100 255.255.255.0 

                                             gateway  192.168.8.254           //server1 web的配置     

             #配置DMAZ區(qū)域 

?!∨渲茫螅澹颍觯澹颍场?,client5的ip 地址

                             ip address 192.168.30.1 255.255.255.0 

                               gateway  192.168.30.254  // client5的配置

                   

                           ip address  192.168.30.100 255.255.255.0 

                               gateway 192.168.30.254  //server 3 的ip地址   

#   配置 inside區(qū)域 

                      # 配置server2 client1的ip 地址 

                             ip address 10.1.1.1 255.255.255.0 

                                gateway  10.1.1.254         //server2 de ip 地址

                              ip address 10.2.2.1  255.255.255.0

                                gateway 10.2.2.254 // client 1的ip地址

# 給防火墻各個(gè)端口配置ip地址 

                   #  interface g 0

                          nameif inside 

                            ip address 192.168.1.254  255.255.255.0

                               no shutdow 

                      interface g 1

                       nameif outside 

                          ip address  192.168.8.254 255.255.255.0 

                             no shutdown 

                     interface DMAZ 區(qū) 

                             interface g 2 

                                nameif  DMAZ  

                                 security-level 50 

                                    ip address  192.168.30.254 255.255.255.0 

                                           no shutdown 

               #在防火墻asa上配置acl 使 client 2可以訪問 server 2 ---web服務(wù)器 

                   access list 1 permit tcp any host 192.168.30.100 eq 80 

                   access-group 1 in interface outside // 默認(rèn)防火墻的內(nèi)網(wǎng)安全等級(jí)為100 ,外網(wǎng)為0   

                  如下圖所示 :   證明 client2 已經(jīng)可以訪問web服務(wù)器

                         asa防火墻的應(yīng)用

                        

       

   #   接下來在AR1上配置ip地址,以及路由,并且在防火墻上配置去往內(nèi)網(wǎng)的路由   

           inteface g0/0/0 

                ip address 10.1.1.1.254 255.255.255.0

                        undo shutdown 

            interface g0/0/1

                ip address 10.2.2.254 255.255.255.0  

                      undo shutdown 

                interface g0/0/2 

                   ip address 192.168.1.1 255.255.255.0

                      undo shutdown 

              ip route-static 0.0.0.0 0.0.0.0 192.168.1.254 //去往外網(wǎng)的路由

           #在防火墻asa上配置去往內(nèi)網(wǎng)的路由

              route inside 10.1.1.0 255.255.255.0 192.168.1.1 

              route inside 10.2.2.0 255.255.255.0 192.168.1.1   

   

            # 測試,如圖所示 : 可以訪問外網(wǎng)ftp服務(wù)器 

                       asa防火墻的應(yīng)用

# 接下來可以查看 show conn detail  

         asa防火墻的應(yīng)用

# 再到路由器上查看路由,并且到asa防火墻上查看路由,如下圖所示

   asa防火墻的應(yīng)用

asa防火墻的應(yīng)用

# 最后配置acl使clietn 不能訪問web --server1 

access-list  2 deny tcp any host 192.168.8.100 eq 80  

access-group 2 in interface DMAZ //在dmaz端口調(diào)用

如下圖所示,表示測試成功 

   asa防火墻的應(yīng)用

總結(jié) :防火墻的工作過程 :

                  默認(rèn)是內(nèi)網(wǎng)的安全等級(jí)高,外網(wǎng)的安全等級(jí)低,所以內(nèi)網(wǎng)可以訪問外網(wǎng),而外網(wǎng)訪問不了內(nèi)網(wǎng), 

                      舉個(gè)簡單的例子 :

                              假如外網(wǎng)有一個(gè)web服務(wù)器,它默認(rèn)內(nèi)網(wǎng)是可以訪問的,防火墻默認(rèn)攔截所有流量,存入 conn狀態(tài)表中,回來時(shí),因?yàn)樗瞧ヅ淞?0端口,所以才可以回來

                                 ,如果是Ping流量的話,它默認(rèn)沒有開啟的,它是有出去的包,但是沒有回來的包,要是能回來,只能寫acl放行

___________________________________________________________________________________________________________________________________________

     end

                                    

   

 

                                      

                                         

網(wǎng)頁題目:asa防火墻的應(yīng)用
本文鏈接:http://chinadenli.net/article34/ihpose.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供外貿(mào)建站、標(biāo)簽優(yōu)化、網(wǎng)站設(shè)計(jì)、網(wǎng)站維護(hù)、服務(wù)器托管手機(jī)網(wǎng)站建設(shè)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

h5響應(yīng)式網(wǎng)站建設(shè)
国产一区二区精品高清免费| av在线免费播放一区二区| 冬爱琴音一区二区中文字幕| 黄片免费观看一区二区| av在线免费观看在线免费观看| 国产免费操美女逼视频| 免费一区二区三区少妇| 色偷偷亚洲女人天堂观看| 国产又粗又爽又猛又黄的| 欧美美女视频在线免费看| 日本在线 一区 二区| 午夜精品国产精品久久久| 国产精品第一香蕉视频| 日韩精品日韩激情日韩综合| 精品日韩欧美一区久久| 国产人妻熟女高跟丝袜| 91亚洲国产成人久久| 午夜精品成年人免费视频| 中文字字幕在线中文乱码二区| 人妻偷人精品一区二区三区不卡| 日韩在线中文字幕不卡| 午夜福利精品视频视频| 日韩欧美第一页在线观看| 久久经典一区二区三区| 国产成人精品一区二区三区| 区一区二区三中文字幕| 国产欧美精品对白性色| 亚洲伦片免费偷拍一区| 人妻少妇久久中文字幕久久| 国产一区二区三区av在线| 日本高清视频在线播放| 能在线看的视频你懂的| 国产成人精品一区二区三区| 中文字幕一区二区免费| 日本高清一区免费不卡| 久久精品一区二区少妇| 九九热精品视频免费观看| 欧美日韩中黄片免费看| 亚洲成人久久精品国产| 欧美国产日产在线观看| 少妇丰满a一区二区三区|