下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、山石网科防火墙在接入方面为我们提供了四个方面的选择1 .透明模式2 .路由模式3 .混合模式4 .旁路模式今天我们简单的看下透明模式的接入,首先我们来看下拓扑图。Ip.addr=10.L1.1/24通过这样的一个拓扑图我们发现,在防火墙的左边和右边都是连接的同一个网络,但是我们并没有给防火墙分配地址,而是让防火墙透明的存在这个网络中,这种接入方式就是我们的接入方式的透明模式。既然是透明的,并且没有ip地址,那么我们让他们正常的进行通信通过这个交就需要通过二层来实现。山石网科的设备在设备内部默认存在一个虚拟交换机,换机来实现二层的互联。L2InterfaceL2InterfaceL2ZonelL
2、2Interface、L2Zone2L2Interface'/Switch卜面我们有两种方式来为配置我们的透明模式,一种是命令行方式,还有一种是网页方式。一:命令行模式先要把对应的接口划入到对应的zone,如我们的拓扑图所示。QYTANG(config)#inte0/1QYTANG(config-if-eth0/1)#zonel2-trustQYTANG(config-if-eth0/1)#noshutdownQYTANG(config-if-eth0/1)#exitQYTANG(config)#inte0/2QYTANG(config-if-eth0/2)#zonel2-untrus
3、tQYTANG(config-if-eth0/2)#noshutdown现在我们需要在两边的路由器上配置相应的ip地址。R1(config)#inte0/0R1(config-if)#ipaddress10.1.1.1255.255.255.0R1(config-if)#noshutdownR1(config-if)#exitR2(config)#inte0/0R2(config-if)#ipaddress10.1.1.2255.255.255.0R2(config-if)#noshutdownR2(config-if)#exit在没有做策略之前做测试,看是否能够通信。Ripping10.1.
4、1.2Typeescapesequencetoabort,Sending5,100-byteICMPEchosto10,1.1.2,timeoutis2seconds:successrateis0percent(0/5)最后我们需要在防火墙上做相应的策略来放行从trust到untrust的流量,先定义要放行的地址的范围。QYTANG(config)#addresstrust-addressQYTANG(config-addr)#range10.1.1.010.1.1.255QYTANG(config-addr)#exitQYTANG(config)#addressuntrust-address
5、QYTANG(config-addr)#range10.1.1.010.1.1.255QYTANG(config-addr)#exit在对应的规则里面放行上面自己定义的地址。QYTANG(config)#ruleid2Ruleid2iscreatedQYTANG(config-policy-rule)#src-zonel2-trustQYTANG(config-policy-rule)#dst-zonel2-untrustQYTANG(config-policy-rule)#src-addrtrust-addressQYTANG(config-policy-rule)#dst-addruntr
6、ust-addressQYTANG(config-policy-rule)#actionpermitQYTANG(config-policy-rule)#serviceanyQYTANG(config-policy-rule)#exit做了策略和相关的设置之后再来测试下连通性。Ripping10*1.1.2Typeescapesequencetoabort4Sending5.100-byteICMPEchosto10.1.1,2,timeoutis2seconds:iiiIjSuccessrareis100percent(5/5),round-tripnrin/avg/max=20/29/39msRI#:通过网页来操作。和命令行一样的顺序,先要把对应的端口划入到对应的zone。rnel里口捅口名京6themetO/2推逑士外字符场定安全号,。二星生金W。三展安全域.TAP0无螂足安例广12-untrust*由于命令行的时候已经配置过了路由器的ip地址,这边就不需要了,直接进入策略的配置就好了。!TT一YFVW01
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年松原职业技术学院单招职业适应性考试备考试题及答案解析
- 2026年山东铝业职业学院单招职业适应性考试备考题库及答案解析
- 2026年石家庄铁路职业技术学院单招职业适应性测试备考试题及答案解析
- 2026年盘锦职业技术学院单招职业适应性测试参考题库及答案解析
- 森林防火教育演讲稿
- 2026年武汉信息传播职业技术学院单招职业适应性考试模拟试题及答案解析
- 2026年江西工业工程职业技术学院单招职业适应性考试模拟试题及答案解析
- 2026年闽江学院单招职业适应性考试模拟试题及答案解析
- 2026年河北政法职业学院单招职业适应性考试模拟试题及答案解析
- 2026年湖南高尔夫旅游职业学院单招职业适应性测试模拟试题及答案解析
- 2026年度安全教育培训计划培训记录(1-12个月附每月内容模板)
- 广东省深圳市宝安区2024-2025学年八年级上学期1月期末考试数学试题
- 2023电气装置安装工程盘、柜及二次回路接线施工及验收规范
- 大量不保留灌肠
- 2026宁电投(石嘴山市)能源发展有限公司秋季校园招聘100人考试笔试参考题库附答案解析
- 2025年江苏省安全员C2本考试题库+解析及答案
- 物业经理竞聘管理思路
- 临床营养管理制度汇编
- 购销合同电子模板下载(3篇)
- 防洪评价进度安排方案(3篇)
- 胃肠减压技术操作并发症
评论
0/150
提交评论