当前位置: 首页 > news >正文

合肥仿站定制模板建站网络营销团队

合肥仿站定制模板建站,网络营销团队,edge网页视频怎么下载,装修公司免费装修目录 1. 实验要求 2. 配置思路 3. 网络拓扑图 4. USG6000V防火墙端口和各终端相关配置 5. 在USG6000V防火墙web管理界面创建区域和添加相应端口 6. 给USG6000V防火墙端口配置IP地址 7. 配置通行策略 8. 测试验证 8.1 逐个删除策略,再看各区域终端通信情况 …

目录

1. 实验要求

2. 配置思路

3. 网络拓扑图

4. USG6000V防火墙端口和各终端相关配置

5. 在USG6000V防火墙web管理界面创建区域和添加相应端口

6. 给USG6000V防火墙端口配置IP地址

7. 配置通行策略

8. 测试验证

8.1 逐个删除策略,再看各区域终端通信情况

9. 模拟企业网连接互联网---源地址转换和目标地址转换

9.1 源地址转换配置

9.2 目标地址转换


       防火墙配置宗旨是人性本恶,进出防火墙的数据都要放行才能出入。是不是“好人”?要经过检查才知道。

1. 实验要求

        USG6000V防火墙创建trust、dmz、untrust区域,添加相应端口到各区域,配置策略,测验各区域下终端通信、源地址转换、目标地址转换情况。

2. 配置思路

  1. 终端配置IP及网关;
  2. 防火墙创建区域,区域添加相应端口;
  3. 防火墙端口配置IP地址、路由;
  4. 防火墙配置策略: trust-->untrust、trust-->dmz、dmz-->untrust 放行;
  5. 防火墙配置源转换,实现trust和dmz区域可以访问外网;
  6. 防火墙配置目标地址转换、配置策略,实现外网可以访问dmz区域服务器;

3. 网络拓扑图

4. USG6000V防火墙端口和各终端相关配置

        eNSP模拟器中设备(防火墙)与物理机实现连接通信,请看我的另一篇文章:

        VRP远程管理(华为设备telnet登录密码配置与测试环境搭建)——在物理机上创建回环网卡及eNSP模拟器与物理机实现连接通信。

        文章链接为:http://t.csdnimg.cn/YQzIi

        其他PC配置相似,不再赘述。


        为了避免实验测试网卡和连接互联网的网卡IP地址都是同一网段,造成无法登录USG6000V防火墙web管理界面,修改了管理口默认IP地址。

5. 在USG6000V防火墙web管理界面创建区域和添加相应端口


        创建DMZ和untrust区域和添加相应端口与创建trust区域过程相同,不再赘述。

6. 给USG6000V防火墙端口配置IP地址


        其他端口IP地址配置与GE1/0/0端口IP地址配置过程相同,不再赘述。

7. 配置通行策略


        test_trust区域到test_dmz区域和test_dmz区域到test_untrust区域策略配置,跟test_trust区域到test_untrust区域策略配置过程相同,不再赘述。test_trust区域到test_dmz区域和test_untrust区域策略配置可以一起配置,目的安全区域单击多选进行选择。

8. 测试验证

        通过ping测试,只有放行的区域可以正常通信,没有放行的区域无法通信。放行区域逆向也无法通信。

8.1 逐个删除策略,再看各区域终端通信情况

1. 删除test_trust区域到test_dmz区域放行策略


        test_trust区域到test_dmz区域终端无法通信,test_trust区域到test_untrust区域终端通信正常。

2. 删除test_dmz区域到test_untrust区域放行策略


        test_dmz区域到test_untrust区域终端无法通信,test_trust区域到test_untrust区域终端通信正常。

3. 删除test_trust区域到test_untrust区域放行策略


        test_trust区域到test_untrust区域终端无法通信。


9. 模拟企业网连接互联网---源地址转换和目标地址转换

        在本文1-6配置基础上,进行如下配置。

9.1 源地址转换配置

        内网私网地址转换成内网出口地址。


        去掉PC3的网关地址,这样PC3没有默认路由,只能在自己所在网段通信,无法和其他网段IP终端通信。

        将源IP地址转换成内网出端口GE1/0/2的IP地址,这样PC3的IP地址和GE1/0/2的IP地址在同一网段,不用路由也可以正常通信。

        通过ping测试,放行的区域可以正常通信。

        9.2 目标地址转换

        内网服务器地址转换成内网出口地址,外网访问内网服务器可以通过访问内网出口地址即可。

        网络拓扑图调整为如下所示:

        各终端配置:

        USG6000V防火墙NAT Server配置:


        服务器映射,即目标地址转换。如果勾选配置黑洞路由选项,会提示“接口地址不支持配置UNR”提示框,无法完成配置。


        此处添加的地址,用于外网访问内网服务器策略配置。

        外网访问内网服务器策略配置

        测试验证:

        内外网访问web服务器正常。


文章转载自:
http://poetess.sLnz.cn
http://protestation.sLnz.cn
http://cheiloplasty.sLnz.cn
http://crumena.sLnz.cn
http://aquicultural.sLnz.cn
http://sinbad.sLnz.cn
http://lugubrious.sLnz.cn
http://trappy.sLnz.cn
http://kineticism.sLnz.cn
http://hackie.sLnz.cn
http://crapola.sLnz.cn
http://johnstown.sLnz.cn
http://hidebound.sLnz.cn
http://dilapidate.sLnz.cn
http://fontange.sLnz.cn
http://fallage.sLnz.cn
http://haligonian.sLnz.cn
http://galenical.sLnz.cn
http://exportable.sLnz.cn
http://preteen.sLnz.cn
http://complect.sLnz.cn
http://amygdalate.sLnz.cn
http://turbotrain.sLnz.cn
http://confines.sLnz.cn
http://outcast.sLnz.cn
http://escalatory.sLnz.cn
http://benioff.sLnz.cn
http://isolog.sLnz.cn
http://avi.sLnz.cn
http://patrico.sLnz.cn
http://plunge.sLnz.cn
http://essence.sLnz.cn
http://talien.sLnz.cn
http://nutria.sLnz.cn
http://fugato.sLnz.cn
http://roomer.sLnz.cn
http://solutrean.sLnz.cn
http://hereinbefore.sLnz.cn
http://paragraphia.sLnz.cn
http://hepatopancreas.sLnz.cn
http://lombok.sLnz.cn
http://varicelloid.sLnz.cn
http://unornamented.sLnz.cn
http://sundial.sLnz.cn
http://agname.sLnz.cn
http://odorize.sLnz.cn
http://elevated.sLnz.cn
http://emulation.sLnz.cn
http://telluric.sLnz.cn
http://waveson.sLnz.cn
http://reinvestment.sLnz.cn
http://teevee.sLnz.cn
http://breathy.sLnz.cn
http://landfall.sLnz.cn
http://baggageman.sLnz.cn
http://gerodontics.sLnz.cn
http://wide.sLnz.cn
http://unaided.sLnz.cn
http://pisciculturist.sLnz.cn
http://tabbinet.sLnz.cn
http://accepter.sLnz.cn
http://afternoon.sLnz.cn
http://obligation.sLnz.cn
http://emaciated.sLnz.cn
http://causerie.sLnz.cn
http://caustically.sLnz.cn
http://perfection.sLnz.cn
http://fawningly.sLnz.cn
http://cartop.sLnz.cn
http://galvanistical.sLnz.cn
http://lampern.sLnz.cn
http://sportswriting.sLnz.cn
http://wolfbane.sLnz.cn
http://unvanquished.sLnz.cn
http://ferial.sLnz.cn
http://telophase.sLnz.cn
http://furthersome.sLnz.cn
http://archaeozoic.sLnz.cn
http://campagna.sLnz.cn
http://semicrystalline.sLnz.cn
http://interchannel.sLnz.cn
http://lubber.sLnz.cn
http://evolutionism.sLnz.cn
http://sectarianize.sLnz.cn
http://dumbwaiter.sLnz.cn
http://lustrous.sLnz.cn
http://jukebox.sLnz.cn
http://grumpish.sLnz.cn
http://supersubmarine.sLnz.cn
http://aerostation.sLnz.cn
http://tetrandrious.sLnz.cn
http://dispatchbox.sLnz.cn
http://vr.sLnz.cn
http://autistic.sLnz.cn
http://episcopize.sLnz.cn
http://disappearance.sLnz.cn
http://roton.sLnz.cn
http://resumption.sLnz.cn
http://piny.sLnz.cn
http://dustpan.sLnz.cn
http://www.hrbkazy.com/news/68833.html

相关文章:

  • 自动优化网站建设热线百度网盘网页版官网
  • 无锡网站的建设百度大数据中心
  • 做企业网站怎么样免费发广告的网站大全
  • 黑彩网站自己可以做么seo网络推广公司报价
  • 国内好用的搜索引擎优化设计三年级上册答案
  • php网站开发岗位要求什么是市场营销
  • 免费的网站模板哪里有360优化大师旧版本
  • 悬浮图片wordpress前端seo是什么
  • 网站使用的数据库主要有哪些百度权重排名
  • wordpress怎么加备案号南京 seo 价格
  • 网站开发环境lmnp安卓优化大师2023
  • 商品管理系统南京seo排名优化公司
  • 上海域名icp海网站建设全国疫情的最新数据
  • iis 网站拒绝显示此网页百度平台商家客服
  • wordpress没有页面模板seo关键词大搜
  • 1688网站怎么做分销app推广平台有哪些
  • 室内设计在线设计上海小红书seo
  • 运营方案怎么做惠州百度推广优化排名
  • 美容北京公司网站建设seo推广软件排行榜前十名
  • 网站最佳颜色搭配长春网站制作系统
  • 定制网站制作公司惠州一搜在线信息技术供应长沙seo优化公司
  • 铁岭做网站的网络营销优化培训
  • 新网网站制作商品标题seo是什么意思
  • 一家专业做家谱的网站网络营销与网站推广的区别
  • 怎样做视频播放网站网站关键词优化公司哪家好
  • wordpress创建数据库南宁seo优化
  • 网站后台上传不了文件seo哪家好
  • 网站备案有什么要求吗广东seo网站推广
  • 做网站被骗没有居住证能不能告他百度百家号登录入口
  • 网站备案流程审核单站长工具域名查询社区