一、實驗設備以及實驗拓撲:
二、 實驗目的:
了解傳統(tǒng)防火墻的部署場景
理解傳統(tǒng)防火墻的包過濾策略
了解ASA防火墻的NAT配置
理解傳統(tǒng)防火墻狀態(tài)檢測的作用
理解防火墻的路由模式部署場景
三、實驗步驟及思路:
1. vpc的配置:
ip192.168.10.1255.255.255.0192.168.10.254 ipdns114.114.114.114
2. 接入層交換機IOL_SW的配置:
vlan10 exit inte0/0 switchportmodeaccess switchportaccessvlan10 exit inte0/1 switchporttrunkencapsulationdot1q switchportmodetrunk

3. 核心/匯聚層交換機vIOS_SW的配置:
vlan10 exit intg0/0 switchporttrunkencapsulationdot1q switchportmodetrunk exit iprouting intvlan10 ipaddress192.168.10.254255.255.255.0 noshut intg0/1 noswitchport noshut ipaddress10.1.1.1255.255.255.252 iproute0.0.0.00.0.0.010.1.1.2

4. 服務器的配置:用路由器模擬一臺開啟TCP 23 端口和80 端口的服務器
inte0/0 ipadd192.168.2.88255.255.255.0 noshut noiprouting ipdefault-gateway192.168.2.1 ipname-server114.114.114.114 iphttpserver linevty04 nologin transportinputtelnet exit

5. 公網(wǎng)邊界區(qū),ASA防火墻配置:
①基本配置,劃分三個安全區(qū)域:
②防火墻路由配置:(配置靜態(tài)路由)
③實現(xiàn)內網(wǎng)vpc可以上公網(wǎng),使用動態(tài)NAT及配置:
方法一:用出接口做PAT
ASA防火墻默認不對ICMP做狀態(tài)檢測,需要開啟ICMP狀態(tài)檢測,TCP/udp默認做狀態(tài)檢測,配置如下:
policy-mapglobal_policy classinspection_default inspecticmp exit
接下來,測試內網(wǎng)vpc訪問外網(wǎng):
④實現(xiàn)服務器區(qū)中服務器IOL_R3可以上公網(wǎng),以便升級病毒庫:
objectnetworkdmz subnet192.168.2.0255.255.255.0 nat(dmz,outside)dynamicinterface
服務器上網(wǎng)測試:
⑤實現(xiàn)服務器區(qū)中服務器R對外提供TCP 80端口WEB服務和TCP23端口 telnet服務,使用靜態(tài)NAT及配置:
方法一:靜態(tài)nat 1對1:
objectnetworkdmz1 host192.168.2.88 nat(dmz,outside)static192.168.81.138
防火墻默認,不允許從低級別區(qū)域向高級別區(qū)域發(fā)起連接,則需要手工放通即ACL放通進來的流量(放通outside區(qū)域訪問dmz區(qū)域流量)
access-listwebtelpermittcpanyhost192.168.2.88eq80 access-listwebtelpermittcpanyhost192.168.2.88eq23 access-groupwebtelininterfaceoutside
接下來,在物理主機cmd上telnet 192.168.81.138
瀏覽器上進192.168.81.138:
至此,實驗結束。
審核編輯:湯梓紅
-
防火墻
+關注
關注
0文章
435瀏覽量
36200 -
NAT
+關注
關注
0文章
153瀏覽量
16704 -
思科
+關注
關注
0文章
300瀏覽量
32624 -
vpc
+關注
關注
0文章
18瀏覽量
8601
原文標題:用EVE-NG平臺做的思科傳統(tǒng)防火墻的基本實驗
文章出處:【微信號:網(wǎng)絡技術干貨圈,微信公眾號:網(wǎng)絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
公司防火墻應做的10件事
防火墻原理
Linux新型內核防火墻研究和應用
防火墻的配置

談防火墻及防火墻的滲透技術
什么是防火墻
防火墻,防火墻的作用有哪些?
EVE-NG詳細安裝使用指南

評論