项目8-任务4 网络安全的配置与调试_第1页
项目8-任务4 网络安全的配置与调试_第2页
项目8-任务4 网络安全的配置与调试_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

实训任务书项目8中小型企业网络项目综合实战任务4网络安全的配置与调试班级:学号:目录一、实训目标 2二、实训环境 2三、任务描述 2四、任务分析 2五、实训内容 21、任务实施 22、任务结果提交 3五、实训总结 31、收获与心得体会 32、存在的问题 3实训目标本任务旨在通过模拟企业网络环境,使学生掌握网络安全策略的配置与调试技能,具体目标如下:1、掌握防火墙NATServer(端口映射)配置:2、理解NATServer的工作原理。3、掌握防火墙安全策略配置:4、掌握交换机高级ACL配置:二、实训环境双核计算机,内存4G以上,并安装以下软件:1、Windows7即以上操作系统,安装华为eNSP软件(V100R001C00版本及以上)。2、实训用到的素材文件,请从配套课程网站下载或者教材配套电子资源中获取。三、任务描述公司内部的Web网站(IP地址为)需要对外提供服务,但是已经没有可用的公网IP地址分配给该网站服务器。小王使用防火墙FW的NATServer静态映射功能,使该网站在保障安全性的同时可以被互联网用户访问。公司内部的FTP服务器(IP地址为)供财务部访问并存储关键财务文件,只允许财务专用VLAN50中的用户访问,其他用户则被限制访问。四、任务分析利用防火墙的NATServer(静态端口映射)功能,将防火墙外网口()的80端口映射到内网Web服务器()的80端口。安全策略需要配置允许Untrust区域访问Trust区域的HTTP服务,否则映射无法生效。在核心交换机SW1上配置高级ACL(3000)。由于ACL需要匹配源IP(财务部/24)和目的端口(FTP)。方向分析:根据任务要求将ACL应用在“出站方向(outbound)”。五、实训内容(1)配置防火墙FW的安全策略。允许Untrust区域中的用户访问Trust区域中的/24,并且只能访问HTTP服务。(2)配置防火墙FW的NATServer功能。将出口地址的80端口映射到内网服务器的80端口上。(3)配置SW1的ACL。创建编号为3000的高级ACL,只允许源地址属于财务部/24网段中的计算机才能访问FTP服务器(IP地址为/24)提供的FTP服务。(4)将ACL3000应用在端口的出站方向(outbound)。(1)截图题目1:公网用户访问Web服务器验证操作要求:在模拟的公网PC(或Untrust区域测试机)上,使用浏览器访问防火墙外网口IP()。验证要点:浏览器成功打开Web服务器主页的画面,证明NATServer配置成功。(2)截图题目2:交换机ACL配置与FTP访问验证操作要求:在SW1上执行命令displayacl3000查看ACL3000的配置

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论