




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
防火墙实验报告防火墙实验需求描述实验拓扑地址描述测试机IP:192.168.1.2/24 网关:192.168.1.1交换机VLAN10:192.168.1.1/24F1/0/47:10.1.1.2/24防火墙E1:10.1.1.1/24 E3:1.1.1.1/24路由器Lo0:2.2.2.2/32 E0/0:1.1.1.2/24注:防火墙E1为trust端口,E3为untrust端口。实验需求防火墙策略和路由实验需求1、基础配置测试机接入属于vlan10,交换机接入配置interfacevlan接口,交换机与防火墙互联使用noswitchport接口模式;防火墙配置E1,E3端口IP地址,E1为trust端口,E3为untrust端口;路由器配置相应地址及loopback接口。2、路由配置 在所有设备上添加路由,其中不能使用默认路由,全部使用静态路由。3、结果验证 能从测试机telnet路由器的2.2.2.2地址。路由器也能以2.2.2.2为源ping同测试机。DIP双向地址转换需求假设测试机为内网地址,lo2为外单位地址,目前的需求是在防火墙上做地址转换,192.168.1.2转换为映射地址172.16.1.2,2.2.2.2转换为172.16.2.2,且交换机不能有2.2.2.2的路由,路由器不能有192.168.1.2的路由。(将实验一中的交换机上的路由和路由器上的路由删除。)结果验证:测试机能ping到172.16.2.2。2.2.2.2能ping通172.16.1.2。MIP地址转换需求在防火墙上做地址转换,192.168.1.2使用MIP地址转换为1.1.1.3,路由器能ping1.1.1.3映射地址访问测试机。路由器上不存在有去往192.168.1.2的路由。实验步骤及现象 防火墙策略和路由实验实验步骤清空设备,将三台设备中的原始配置清空。如vlan,start-config等。注:防火墙用户名密码都输入序列号自动还原出厂配置。按照拓扑图配置ip地址,交换机划vlan等,保证直连ping通。防火墙划分trust、untrust区域。防火墙默认deny所有。因此在防火墙上要加上策略。如图示:注:从trust区域起源的所有流量允许通过,从untrust区域起源的流量只允许源为2.2.2.2且访问目标为192.168.1.2的流量通过。在三台设备上配置静态路由。交换机:0.0.0.0/010.1.1.1路由器:192.168.1.0/241.1.1.1 防火墙:如图示: 注:防火墙路由条目都加在trust-vr中。(不理解untrust-vr路由表的作用)实验结果测试机ping路由器。如图示:测试机telnet路由器。如图示:路由器ping测试机。如图示:DIP双向地址转换实验实验步骤保留上一步实验的基本配置,删除三台设备上的路由表,删除防火墙上的策略。在防火墙上配置DIP,在E1接口下配置DIP地址区间。如图示:在E3接口下配置DIP地址区间。如图示:配置策略,应用接口下的地址池。如图示:注:蓝色表示该策略应用了NAT。配置策略时,要注意在高级设置里,NAT的destinationtranslation项也要修改。如图示:(第一条策略的高级设置) (第二条策略的高级设置)为设备添加路由。交换机:172.16.2.0/2410.1.1.1路由器:172.16.1.0/241.1.1.1防火墙:需要添加4条路由条目,两条真实路由,两条虚拟地址路由。如图示:实验结果测试机ping172.16.2.2。如图示:路由器ping172.16.1.2source2.2.2.2。如图示:MIP地址转换实验实验步骤保留防火墙策略和路由实验基本配置,删除设备上配置的路由条目,删除防火墙上的策略。在防火墙的E3接口下配置MIP。如图示: 在防火墙上配置策略,应用MIP。如图示: 在交换机和防火墙上配置路由,路由器不用配置。交换机:0.0.0.0/010.1.1.1防火墙:配置两条路由,一条默认出口,一条明细指回来。如图示:实验结果测试机ping2.2.2.2。如图示: 路由器ping1.1.1.3。如图示:防火墙实验总结通过这次实验,加深了防火墙的工作原理。了解了juniper防火墙的基本配置步骤,以及一些命令。特别是DIP双向转换实验,开始总是分不清trust和untrust方向,在这个实验中要使用4条路由,可能是因为juniper防火墙要先路由之后在做NAT。(DIP应该与cisco的地址池相似,PAT对应的应该是VIP)MIP实验中,就是正常的NAT,模式相同。自己会继续整理
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年金融与财经职业技能竞赛·普惠金融服务(线上+线下+合作机构)协同考核试卷
- 2025年农业数字化资格考试·AI农业应用·机器学习在土壤肥力评价中的应用考核试卷
- 工业供应链数据标准应用案例考核试卷
- 数学表达:形成和发展核心素养的有效路径
- 基于创新教研的小学数学校本教研转型的思考
- 提高毕业班复习效率校长讲话:告别“无效忙碌”迈向“精准突破”
- 解析卷人教版八年级物理上册第6章质量与密度-密度定向测试试题(含答案解析)
- 儿科急救药品知识考核测试题库含答案
- 2024年重点排污单位自行监测方案考核试卷
- 视频拍摄素材合同(标准版)
- 新生儿早产儿个案护理
- 2025年中国华电集团有限公司招聘笔试参考题库含答案解析
- 2024年砌筑工(高级技师)技能鉴定理论考试题库(含答案)
- GB/T 22517.1-2024体育场地使用要求及检验方法第1部分:综合体育场馆木地板场地
- 2024-2025学年广东省深圳市南山育才集团九年级(上)期中语文试卷
- 2024-2025学年四年级上册数学青岛版期中模拟检测试题(1~4单元)
- 吉林省长春市农安县2024-2025学年七年级上学期10月期中语文试题
- 《公司法完整版》
- 辽宁省名校联盟2024-2025学年高一10月联合考试语文试题及答案
- 山东淄博历年中考语文现代文阅读真题33篇(含答案)(2003-2023)
- 新《劳动合同法》知识学习考试题库200题(含答案)
评论
0/150
提交评论