欢迎来到人人文库网! | 帮助中心 人人文档renrendoc.com美如初恋!
人人文库网
全部分类
  • 图纸下载>
  • 教育资料>
  • 专业文献>
  • 应用文书>
  • 行业资料>
  • 生活休闲>
  • 办公材料>
  • 毕业设计>
  • ImageVerifierCode 换一换
    首页 人人文库网 > 资源分类 > DOC文档下载  

    网络安全与防火实训指导书.doc

    • 资源ID:110224       资源大小:379KB        全文页数:20页
    • 资源格式: DOC        下载积分:6积分
    扫码快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录 支付宝登录   QQ登录   微博登录  
    二维码
    微信扫一扫登录

    手机扫码下载

    请使用微信 或支付宝 扫码支付

    • 扫码支付后即可登录下载文档,同时代表您同意《人人文库网用户协议》

    • 扫码过程中请勿刷新、关闭本页面,否则会导致文档资源下载失败

    • 支付成功后,可再次使用当前微信或支付宝扫码免费下载本资源,无需再次付费

    账号:
    密码:
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源(1积分=1元)下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    网络安全与防火实训指导书.doc

    网络安全与防火墙实训指导书目录项目一防火墙NAT.3项目二防火墙DHCP.5项目三防火墙ACL.7项目四Web过滤.8项目五邮件过滤.8项目六配置L2TP.9项目七配置IPsec.15项目一防火墙NAT(1)组网需求一个公司通过SecPath防火墙连接到Internet。公司内部网段为192.168.20.0/24。由ISP分配给防火墙外部接口的地址范围为202.169.10.1202.169.10.5。其中防火墙的接口GigabitEthernet0/0连接内部网络,地址为192.168.20.1;接口GigabitEthernet0/1连接到Internet,地址为202.169.10.1。WWWServer和FTPServer位于公司网络内部,地址分别为192.168.20.2和192.168.20.3。要求公司内部网络可以通过防火墙的NAT功能访问Internet,并且外部的用户可以访问内部的WWWServer和TelnetServer。(2)组网图4-6NAT配置组网图(3)配置步骤第一步:创建允许内部网段访问所有外部资源的基本ACL,以供NAT使用。创建ACL的方法可参见5.2.1ACL配置。点击“防火墙”目录中的“ACL”,在右边的ACL配置区域中单击<ACL配置信息>按钮。在“ACL编号”中输入基本ACL的编号2001(基本ACL的编号范围为20002999),单击<创建>按钮。在下面的列表中选择此ACL,单击<配置>按钮。在ACL配置参数区域中,从“操作”下拉框中选择“Permit”,在“源IP地址”栏中输入192.168.20.0,“源地址通配符”中输入0.0.0.255,单击<应用>按钮。第二步:创建NAT地址池。在“业务管理”目录下的“NAT”子目录中点击“地址池管理”,在右边的配置区域中单击<创建>按钮。在“地址池索引号”栏中输入1,“起始地址”栏中输入202.169.10.1,“结束地址”栏中输入202.169.10.5,单击<应用>按钮。第三步:配置NAT转换类型。点击“地址转换管理”,在右边的配置区域中单击<创建>按钮。在“接口名称”下拉框中选择“GigabitEthernet0/1”,选中“ACL编号”复选框并输入已创建好的基本ACL编号2001。在“地址池”下拉框中选择地址池索引号“1”。由于地址池的地址数量有限且内部主机较多,所以在“转换类型”中选择“NAPT”以启用NAT地址复用,单击<应用>按钮。第四步:配置NAT内部服务器映射。点击“内部服务器”,在右边的配置区域中单击<创建>按钮。在“接口名称”中选择“GigabitEthernet0/1”,“协议类型”选择“TCP”,“外部地址”栏中输入202.169.10.1。选中“外部起始端口”输入栏选项,输入WWW服务器使用的端口号,这里假设为80端口。在“内部起始地址”栏中输入内部WWW服务器的IP地址192.168.20.2。选中“内部端口”输入栏选项,输入内部WWW服务器使用的端口号,这里也假设为80端口,单击<应用>按钮。内部Telnet服务器映射的配置方法与此相同。项目二防火墙DHCP(1)组网需求防火墙作为DHCP服务器,为同一网段中的客户端动态分配IP地址,地址池网段为10.1.1.0/24。DHCP服务器GigabitEthernet0/0接口地址为10.1.1.1/24。地址租用期限为3天12小时,域名为h3c.com,DNS地址为10.1.1.2,NetBIOS地址为10.1.1.3,出口网关地址即为防火墙的内部地址10.1.1.1。并且其中一个客户端要求使用固定的IP地址10.1.1.100,其MAC地址为000f-1f7e-fec5。(2)组网图(3)配置步骤第一步:将防火墙的GigabitEthernet0/1接口地址配置为10.1.1.1/24。在“系统管理”目录中的“接口管理”,单击<配置>按钮。选择“GigabitEthernet0/1”接口。在“IP地址”栏中输入10.1.1.1,掩码中输入“255.255.255.0”第二步:启用防火墙的DHCP服务器功能。在“业务管理”下的“DHCP”子目录中点击“全局DHCP基本配置”,在右侧配置区域中的“使能或禁止DHCP服务”下拉框中选择“Enable”,单击<应用>按钮。第三步:配置全局DHCP地址池。点击“全局DHCP地址池”,在右边的配置区域中单击<创建>按钮,在“地址池名称”栏中dhcppool,单击<应用>按钮。回到配置区域页面后单击<修改>按钮,从下拉框中选择“dhcppool”,将租约期限设置为3天12小时,在“客户端域名”栏中输入h3c.com,单击<应用>按钮。回到配置区域页面后单击<IP地址范围>按钮,从下拉框中选择“dhcppool”,在“IP地址范围”栏中输入10.1.1.0,“网络掩码”中输入255.255.255.0,单击<应用>按钮。第四步:配置地址池的DNS。点击“全局DHCP的DNS”,在右侧的配置区域中单击“配置”按钮,从下拉框中选择“dhcppool”,在“DNS服务器地址”栏中输入10.1.1.2,单击“应用”按钮。第五步:配置地址池的网关。点击“全局DHCP网关”,在右侧的配置区域中单击<配置>按钮,从下拉框中选择“dhcppool”,在“网关地址”栏中输入10.1.1.1,单击<应用>按钮。第六步:配置地址池的NetBIOS。点击“全局DHCP的NetBIOS”,在右侧的配置区域中单击<配置>按钮,从下拉框中选择“dhcppool”,在“NetBIOS”节点类型中选择“h-node”,然后输入NetBIOS服务器的地址10.1.1.3,单击<应用>按钮。点击“地址转换管理”,在右边的配置区域中单击<创建>按钮。在“接口名称”下拉框中选择“GigabitEthernet0/1”,选中“ACL编号”复选框并输入已创建好的基本ACL编号2001。在“地址池”下拉框中选择地址池索引号“1”。由于地址池的地址数量有限且内部主机较多,所以在“转换类型”中选择“NAPT”以启用NAT地址复用,单击<应用>按钮。项目三防火墙ACL(1)组网需求该公司通过一台SecPath防火墙访问Internet。公司内部对外提供WWW、FTP和Telnet服务,公司内部子网为129.38.1.0,其中,内部FTP服务器地址为129.38.1.1,Telnet服务器地址为129.38.1.2,WWW服务器地址为129.38.1.3,通过配置防火墙,希望实现以下要求:内部网络中只有特定主机可以访问外部网络,外部网络中只有特定用户可以访问内部服务器假定外部特定用户的IP地址为202.39.2.3。(2)组网图(3)配置步骤第一步:配置访问列表允许公司内部特定主机和服务器访问外部网络。在“防火墙”目录中点击“ACL”,在右边的ACL配置区域中单击<ACL配置信息>按钮。在“ACL编号”栏中输入基本ACL的编号2001,单击<创建>按钮,在下面的列表中选择此ACL,单击<配置>按钮。在ACL配置参数区域中,从“操作”下拉框中选择“Permit”,在“源IP地址”栏中输入内部特定PC的地址129.38.1.4,“源地址通配符”中输入0,单击<应用>按钮。使用同样方法为内部FTPServer、TelnetServer和WWWServer创建允许其访问外部的ACL规则。

    注意事项

    本文(网络安全与防火实训指导书.doc)为本站会员(zha****ong)主动上传,人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知人人文库网(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    网站客服QQ:2881952447     

    copyright@ 2020-2024  renrendoc.com 人人文库版权所有   联系电话:400-852-1180

    备案号:蜀ICP备2022000484号-2       经营许可证: 川B2-20220663       公网安备川公网安备: 51019002004831号

    本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知人人文库网,我们立即给予删除!